Настроив доступ на сервер по публичному ключу - столкнулся с такой фичей (или багой может быть):
На клиенте создал RSA ключ ssh-keygen в ~/.ssh с именем хост_юзер_rsa (обращаю внимание на место!). Без парольной фразы для тестов. На серваке, понятное дело, внёс соответствующему пользователю публичный ключ клиента в ~/.ssh/authorized_keys. В конфиге sshd на сервере оставил юзеру авторизацию только по публичному ключу.
Итак в чём соль - при попытке соединения с клиента ssh юзер@сервер, т.е. без явного указания ключа - ТЕМ НЕ МЕНЕЕ данный ключ НАХОДИТ и подставляет (!). ssh-agent не запускал в явном виде да и в процессах его не наблюдаю. В конфиге ssh на клиенте данный ключ в IdentityKey разумеется не добавлял.
ssh-add -L выводит данный ключ. Пробую удалить из памяти ssh-add -D. Пишет, что все ключи удалены. Повторяем ssh-add -L - снова выводит тот же ключ. Т.е. ключ не убивается! ssh -d путь/ключ тоже не помогает. Причём после рестарта сессии\машины этот ключ всё также выводится по ssh-add -L (!).
«Лекарство» - создать копию файла ключа, оригинал удалить - из ssh-add -L исчезает (если просто переместить в прелелах ФС, а потом вернуть обратно - снова виден), переименовать копию в оригинал. Всё - ssh-add -L девственно чист.
p.s.
Что это вообще такое, т.к. в доках об этой «фиче» ни слова?
p.p.s.
Fedora 14.1, OpenSSH_5.5p1, OpenSSL 1.0.0d-fips 8 Feb 2011
Ответ на:
комментарий
от anton_jugatsu
Ответ на:
комментарий
от Chumka
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости OpenSSH 8.9 (2022)
- Форум Я вшоке: формат публичного ключа putty не соответствует формату sshd (2012)
- Форум SSH аутентификация двух юзеров по двум rsa-ключам. (2013)
- Форум Проблема с SSH ключами (2020)
- Форум SSH не заходит по файлу с ключом (2019)
- Форум SSH Keys и bitbucket.org (2021)
- Форум ssh ключи и PuTTY (2015)
- Форум SSH. Не работает авторизация через ключ. Просит пароль (2011)
- Форум Не удается подключиться с использованием SSH-ключа (2022)
- Форум ssh publickey авторизация (2001)