ssh – Co się zmieniło?

Home Fora Pomoc Sieć ssh – Co się zmieniło?

Ten wątek zawiera 10 odpowiedzi, ma 3 uczestników, ostatnio zmodyfikowany przez  k2 4 tygodni temu.

Oglądasz 11 posty - 1 do 11 (z 11 ogółem)
  • Autor
    Posty
  • #3011

    k2
    Participant

    Witam
    Zainstalowałem Mageia 6 x64.
    Skopiowałem katalog .ssh z wersji Mageia 5 (tak zawsze robiłem wcześniej np. z Mageia 3 do Mageia 5).
    mam zawartość katalogu
    ls -lh .ssh/
    -rw-r–r– 1 xx xx 617 lis 17 04:04 authorized_keys
    -rw——- 1 xx xx 668 lis 17 04:04 id_dsa
    -rw-r–r– 1 xx xx 595 lis 17 04:04 id_dsa.pub
    -rw-r–r– 1 xx xx 5,6K gru 15 04:16 known_hosts

    Przestało działać logowanie na inne maszyny bez hasła.

    Nie wiem co się zmieniło – Czy ktoś ma jakiś pomysł ?

    #3012
    mirej
    mirej
    Participant

    Mageia-5 32bit instalowana na czysto u mnie wynik twojego polecenia
    ls: nie ma dostępu do .ssh/: Nie ma takiego pliku ani katalogu

    MiReJ,
    Mageia-6 64bit, kernel 4.9.50
    Mageia-5 32bit

    #3013

    k2
    Participant

    no tak
    prawdo podobnie albo niema tego katalogu (tworzy on się dopiero podczas połączenia z inną maszyną przez ssh ,a klucze trzeba wygenerować przez ssh-keygen)
    lub są prawa tylko do wykonywania.

    #3014
    mirej
    mirej
    Participant

    Mageia 6 64bit zainstalowała .ssh/

    MiReJ,
    Mageia-6 64bit, kernel 4.9.50
    Mageia-5 32bit

    #3015

    k2
    Participant

    prawdopodobnie nie używałeś ssh jeżeli tak to pewnie mi nie pomożesz

    #3016
    napcok
    napcok
    Keymaster

    @k2
    1. Sprawdź uprawnienia do plików.
    2. Odpal z konsoli. SSH zawsze dość dokładnie informuje co jest nie tak.

    Mabox Linux | Linux is like a wigwam, no windows, no gates an Apache inside

    #3018

    k2
    Participant

    -1.uprawnienia
    na samym początku pokazałem je w miejscu xx xx jest właściwa nazwa użytkownika

    na razie wygenerowałem klucz id_rsa(.pub) to rozwiązało jakoś problem ale klucz id_dsa(.pub) nie działa

    -2. Odpal z konsoli. SSH zawsze dość dokładnie informuje co jest nie tak.
    jeżeli chodzi o wynik z Magia 5 to:
    [xx@xx ~]$ ssh -v s
    OpenSSH_6.6, OpenSSL 1.0.2k 26 Jan 2017
    debug1: Reading configuration data /etc/ssh/ssh_config
    debug1: Connecting to s [1.1.1.1] port 22.
    debug1: Connection established.
    debug1: identity file /home/xx/.ssh/id_rsa type -1
    debug1: identity file /home/xx/.ssh/id_rsa-cert type -1
    debug1: identity file /home/xx/.ssh/id_dsa type 2
    debug1: identity file /home/xx/.ssh/id_dsa-cert type -1
    debug1: identity file /home/xx/.ssh/id_ecdsa type -1
    debug1: identity file /home/xx/.ssh/id_ecdsa-cert type -1
    debug1: identity file /home/xx/.ssh/id_ed25519 type -1
    debug1: identity file /home/xx/.ssh/id_ed25519-cert type -1
    debug1: Enabling compatibility mode for protocol 2.0
    debug1: Local version string SSH-2.0-OpenSSH_6.6
    debug1: Remote protocol version 2.0, remote software version OpenSSH_4.7
    debug1: match: OpenSSH_4.7 pat OpenSSH_4* compat 0x00000000
    debug1: SSH2_MSG_KEXINIT sent
    debug1: SSH2_MSG_KEXINIT received
    debug1: kex: server->client aes128-ctr hmac-md5 none
    debug1: kex: client->server aes128-ctr hmac-md5 none
    debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<3072<8192) sent
    debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
    debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
    debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
    debug1: Server host key: RSA 0b:74:52:13:4d:0a:ea:25:de:ba:14:44:28:3c:d5:79
    debug1: Host ‘s’ is known and matches the RSA host key.
    debug1: Found key in /home/xx/.ssh/known_hosts:2
    debug1: ssh_rsa_verify: signature correct
    debug1: SSH2_MSG_NEWKEYS sent
    debug1: expecting SSH2_MSG_NEWKEYS
    debug1: SSH2_MSG_NEWKEYS received
    debug1: SSH2_MSG_SERVICE_REQUEST sent
    debug1: SSH2_MSG_SERVICE_ACCEPT received
    debug1: Authentications that can continue: publickey,password,keyboard-interactive
    debug1: Next authentication method: publickey
    debug1: Trying private key: /home/xx/.ssh/id_rsa
    debug1: Offering DSA public key: /home/xx/.ssh/id_dsa
    debug1: Server accepts key: pkalg ssh-dss blen 434
    debug1: key_parse_private2: missing begin marker
    debug1: read PEM private key done: type DSA
    debug1: Authentication succeeded (publickey).
    Authenticated to s ([1.1.1.1]:22).
    debug1: channel 0: new [client-session]
    debug1: Entering interactive session.
    debug1: Requesting X11 forwarding with authentication spoofing.
    Last login: Mon Dec 18 04:25:27 2017 from xx
    !xx@s ~!$ exit

    jeżeli chodzi o wynik z Magia 6 to:
    [xx@x ~]$ ssh -v s
    OpenSSH_7.5p1, OpenSSL 1.0.2n 7 Dec 2017
    debug1: Reading configuration data /etc/ssh/ssh_config
    debug1: Connecting to s [1.1.1.1] port 22.
    debug1: Connection established.
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/xx/.ssh/id_rsa type -1
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/xx/.ssh/id_rsa-cert type -1
    debug1: identity file /home/xx/.ssh/id_dsa type 2
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/xx/.ssh/id_dsa-cert type -1
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/xx/.ssh/id_ecdsa type -1
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/xx/.ssh/id_ecdsa-cert type -1
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/xx/.ssh/id_ed25519 type -1
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/xx/.ssh/id_ed25519-cert type -1
    debug1: Enabling compatibility mode for protocol 2.0
    debug1: Local version string SSH-2.0-OpenSSH_7.5
    debug1: Remote protocol version 2.0, remote software version OpenSSH_4.7
    debug1: match: OpenSSH_4.7 pat OpenSSH_4* compat 0x00000000
    debug1: Authenticating to s:22 as ‘xx’
    debug1: SSH2_MSG_KEXINIT sent
    debug1: SSH2_MSG_KEXINIT received
    debug1: kex: algorithm: diffie-hellman-group-exchange-sha256
    debug1: kex: host key algorithm: ssh-rsa
    debug1: kex: server->client cipher: aes128-ctr MAC: umac-64@openssh.com compression: none
    debug1: kex: client->server cipher: aes128-ctr MAC: umac-64@openssh.com compression: none
    debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(2048<3072<8192) sent
    debug1: got SSH2_MSG_KEX_DH_GEX_GROUP
    debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
    debug1: got SSH2_MSG_KEX_DH_GEX_REPLY
    debug1: Server host key: ssh-rsa SHA256:ha6nWpTIpeSqp8osrterbBZnCgSzNtha5Yyk4LLg6OY
    debug1: Host ‘s’ is known and matches the RSA host key.
    debug1: Found key in /home/xx/.ssh/known_hosts:1
    debug1: rekey after 4294967296 blocks
    debug1: SSH2_MSG_NEWKEYS sent
    debug1: expecting SSH2_MSG_NEWKEYS
    debug1: SSH2_MSG_NEWKEYS received
    debug1: rekey after 4294967296 blocks
    debug1: Skipping ssh-dss key /home/xx/.ssh/id_dsa – not in PubkeyAcceptedKeyTypes
    debug1: SSH2_MSG_SERVICE_ACCEPT received
    debug1: Authentications that can continue: publickey,password,keyboard-interactive
    debug1: Next authentication method: publickey
    debug1: Trying private key: /home/xx/.ssh/id_rsa
    debug1: Trying private key: /home/xx/.ssh/id_ecdsa
    debug1: Trying private key: /home/xx/.ssh/id_ed25519
    debug1: Next authentication method: keyboard-interactive
    debug1: Authentications that can continue: publickey,password,keyboard-interactive
    debug1: Next authentication method: password
    xx@s password:

    #3019
    napcok
    napcok
    Keymaster

    Nowe wersje OpenSSH (7.0 +) nie używają domyślnie kluczy DSA (zarówno po stronie klienta jak i serwera).
    Najlepiej po prostu wygenerować i skopiować na serwer klucz RSA.

    Jeśli koniecznie chcesz używać staroci to najprawdopodobniej wystarczy dodać do ~/.ssh/config
    linie:
    PubkeyAcceptedKeyTypes +ssh-dss

    Mabox Linux | Linux is like a wigwam, no windows, no gates an Apache inside

    #3020

    k2
    Participant

    OK dzięki za pomoc
    poszło działa , dodałem do /etc/ssh/ssh_config

    #3021

    k2
    Participant

    Jeszcze jedna sprawa w zasadzie system ten sam Mageia6
    ale chodzi o server ssh

    Po zalogowaniu z innej maszyny przez ssh do Mageia6 nie jest wykonywany (nie ładowany) plik /etc/bashrc ani ~/.bashrc& nie mam pojęcia gdzie to się ustawia?

    #3025

    k2
    Participant

    sory nie wiem czemu czy podczas tworzenia tego użytkownika lub podczas pracy
    usunąłem pliki .
    Brakowało ~/.bash_profile ~/.bash_logout ~/.bash_completion
    uzupełniłem i wszystko działa.

    Pozdrawiam i dzięki za pomoc.

Oglądasz 11 posty - 1 do 11 (z 11 ogółem)

Musisz być zalogowany aby odpowiedzieć w tym wątku.