Вход в систему общественности/закрытого ключа SSH

Используйте capistrano (capistrano и руководство php)
Тестовая среда должна подражать производству максимально тесно и быть независимой (так, никакие совместно используемые данные и т.д.).

2
задан 26 April 2012 в 19:19
2 ответа

Это невозможно отладить дальше со стороны клиента. Клиент предлагает ключ, но он не принимается, это, должно быть, проблема на стороне сервера. Самый быстрый способ выяснить причину, если это возможно, - запустить еще один sshd в режиме отладки, который точно скажет вам, почему ключ отклонен. На стороне сервера:

/usr/sbin/sshd -d -p 2222

, который запустит sshd в режиме отладки на порту 2222 (другой порт, чтобы мы не мешали серверу, работающему на порту 22).

Затем на стороне клиента:

ssh -p 2222 user@remotehost

Вы должны увидеть причину, по которой вы ключ отклоняется в терминале, на котором вы запускаете sshd.

Часто проблема заключается в слишком слабых разрешениях. Файл authorized_keys и вся родословная каталога не должны быть доступны для записи никому, кроме пользователя. Таким образом, если файл authorized_keys находится в /home/username/.ssh/authorized_keys, то, например, /, / home, / home / username все НЕ должны быть доступны для групповой записи.

Файл authorized_keys и вся родословная каталога не должны быть доступны для записи никому, кроме пользователя. Поэтому, если файл authorized_keys находится в /home/username/.ssh/authorized_keys, то, например, /, / home, / home / username все НЕ должны быть доступны для групповой записи.

Файл authorized_keys и вся родословная каталога не должны быть доступны для записи никому, кроме пользователя. Таким образом, если файл authorized_keys находится в /home/username/.ssh/authorized_keys, то, например, /, / home, / home / username все НЕ должны быть доступны для групповой записи.

6
ответ дан 3 December 2019 в 09:41

Похоже, что ключи генерируются в системе, отличной от той, к которой вы пытаетесь подключиться. Сгенерируйте ключ в системе, с которой вы выполняете привязку для подключения.

Вы подключаетесь сначала к туннелю VPN, а затем к серверу. В этом случае вы также получите ту же ошибку, потому что вы больше не подключаетесь с вашего компьютера к защищенным ресурсам.

-1
ответ дан 3 December 2019 в 09:41

Теги

Похожие вопросы