LINUX.ORG.RU

Нет key-based логина для одного юзера

 


0

3

Есть два юзера. У них одинаковые authorized_keys, но разные приватные и публичные ключи. Права на файлы внутри .ssh одинаковые. У обоих есть пароли.

Одним из них по ключу логинится, другим нет (требует пароль). Ключ пробую один и тот же. Куда копать?

★★★★★

минуточку!

У них одинаковые authorized_keys, но разные приватные и публичные ключи
Ключ пробую один и тот же.

и чего ты ожидаешь?

aol ★★★★★
()
Ответ на: комментарий от aol

Я имею в виду, что у юзера, КОТОРЫЙ логинится один ключ, и он прописан как авторизованный у обоих.

vurdalak ★★★★★
() автор топика
Ответ на: комментарий от aol

Почему тогда во второго юзера на том же сервере с тем же ключом получается залогиниться?

Я не могу понять, в чём между ними разница.

vurdalak ★★★★★
() автор топика
Ответ на: комментарий от aol

Отличаются тем, что после

we sent a publickey packet, wait for reply

один говорит «Server accepts key», а второй просит другой ключ.

vurdalak ★★★★★
() автор топика

тебе надо смотреть в /var/log/auth
когда цепляешься одним и вторым пользователем
ошибка ж на стороне серва, а не клиента

anonymous
()
Ответ на: комментарий от anonymous

Смотрел. Там от ssh вообще ничего нет. В journal есть только:

pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=x.x.x.x user=username

для непрошедшего и

pam_unix(sshd:session): session opened for user username by (uid=0)

для нормального. Причины не указаны.

vurdalak ★★★★★
() автор топика

Запусти еще один sshd на другом порту (/usr/sbin/sshd -d -p 2222) и смотри на выхлоп.

Вангую что на authorized_keys выставлены неправильные права, выхлоп sshd будет такой:

debug1: trying public key file /home/edigaryev/.ssh/authorized_keys
debug1: Could not open authorized keys '/home/edigaryev/.ssh/authorized_keys': Permission denied
edigaryev ★★★★★
()
Ответ на: комментарий от edigaryev

Хмм. bad ownership or modes for directory /home/username

Буду смотреть, спасибо за наводку.

vurdalak ★★★★★
() автор топика

Проблема была в том, что у хомяка того юзера было w для всех юзеров. Наркоманы.

vurdalak ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.