Impossible de se connecter au serveur Centos par SSH, Sauf si l'utilisateur root

J'ai une goutte numérique de l'océan, qui me permet actuellement de me connecter directement à travers l'utilisateur. root de l'autre côté SSH, Puisque les clés correspondantes ont été ajoutées à

authorized_keys

déposer.

ssh root@master // this works fine and i'm logged in as root

Le problème se produit lorsque j'essaie de vous connecter en tant qu'utilisateur régulier sans autorité. root - J'ai le résultat suivant ci-dessous lorsque je lance la commande suivante:

Remarque: j'ai ajouté les clés appropriées pour 'bobby' Comme dans le fichier racine authorized_keys, à la fois pour les utilisateurs

authorized_keys

fichier mais ne peut pas entrer - des idées?

Noter - Ceci est sur le serveur Centos - Il continue de retourner l'erreur

Permission denied (publickey,gssapi-keyex,gssapi-with-mic).


ssh bobby@master -vT

OpenSSH_7.6p1 Ubuntu-4ubuntu0.3, OpenSSL 1.0.2n  7 Dec 2017
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug1: Connecting to master [123.456.789.111] port 22.
debug1: Connection established.
debug1: identity file /home/bobby/.ssh/id_rsa type 0
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_rsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_dsa type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_dsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_ecdsa type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_ecdsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_ed25519 type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_ed25519-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_7.6p1 Ubuntu-4ubuntu0.3
debug1: Remote protocol version 2.0, remote software version OpenSSH_7.4
debug1: match: OpenSSH_7.4 pat OpenSSH* compat 0x04000000
debug1: Authenticating to master:22 as 'bobby'
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: algorithm: curve25519-sha256
debug1: kex: host key algorithm: ecdsa-sha2-nistp256
debug1: kex: server->client cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
debug1: kex: client-&gt;server cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
debug1: Server host key: ecdsa-sha2-nistp256 SHA256:TLaJd7HJk3UVeqzrBgrQq6FfT1P20ZYAO918vRgU9Xg
debug1: Host 'master' is known and matches the ECDSA host key.
debug1: Found key in /home/bobby/.ssh/known_hosts:17
debug1: rekey after 134217728 blocks
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: rekey after 134217728 blocks
debug1: SSH2_MSG_EXT_INFO received
debug1: kex_input_ext_info: server-sig-algs=<rsa-sha2-256,rsa-sha2-512>
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic
debug1: Next authentication method: gssapi-keyex
debug1: No valid Key exchange context
debug1: Next authentication method: gssapi-with-mic
debug1: Unspecified GSS failure. Minor code may provide more information
No Kerberos credentials available (default cache: FILE:/tmp/krb5cc_1000)

debug1: Unspecified GSS failure. Minor code may provide more information
No Kerberos credentials available (default cache: FILE:/tmp/krb5cc_1000)

debug1: Next authentication method: publickey
debug1: Offering public key: RSA SHA256:1vSLjFQBt1RFnBAwsTqBRE6RWQM0lDyqBdIRblVhkk8 /home/bobby/.ssh/id_rsa
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic
debug1: Trying private key: /home/bobby/.ssh/id_dsa
debug1: Trying private key: /home/bobby/.ssh/id_ecdsa
debug1: Trying private key: /home/bobby/.ssh/id_ed25519
debug1: No more authentication methods to try.
bobby@master: Permission denied (publickey,gssapi-keyex,gssapi-with-mic).

</rsa-sha2-256,rsa-sha2-512></implicit></implicit>
Invité:

Catherine

Confirmation de:

En général: vous ne pouvez déboguer qu'un certain partie du client; Vérifiez également les journaux sur le serveur distant.

D'habitude sshd Écrit la raison pour refuser l'accès à

/var/log/secure

. (Des problèmes assez typiques de propriété et de permission sur

~/.ssh/authorized_keys

.)

Babette

Confirmation de:

Clé ouverte offerte: RSA SHA256: 1vSLjFQBt1RFnBAwsTqBRE6RWQM0lDyqBdIRblVhkk8 /home/bobby/.ssh/id_rsa

Authentification qui peut continuer: publickey, gssapi-keyex, gssapi-with-mic d

Cela dit tout. Vous n'avez activé qu'une authentification open clé. Assurez-vous d'avoir permis authorized_keys pour l'utilisateur parce que votre rsa rejeté.

authorized_keys doit appartenir à l'utilisateur et chmod 700

Hannah

Confirmation de:

En tant qu'utilisateur root Sur votre ordinateur Linux, vérifiez le fichier à «/ etc / ssh / sshd_config» Il y avait une chaîne «AllowUsers».

Ajouter des utilisateurs là vous voulez utiliser SSH, puis courir «service sshd restart».

De plus, vous pouvez ajouter cet utilisateur à la liste SPEU.

Pour répondre aux questions, connectez-vous ou registre