Comparez les prix des domaines et des services informatiques des vendeurs du monde entier

Impossible de se connecter au serveur Centos par SSH, Sauf si l'utilisateur root

J'ai une goutte numérique de l'océan, qui me permet actuellement de me connecter directement à travers l'utilisateur. root de l'autre côté SSH, Puisque les clés correspondantes ont été ajoutées à

authorized_keys

déposer.

ssh root@master // this works fine and i'm logged in as root

Le problème se produit lorsque j'essaie de vous connecter en tant qu'utilisateur régulier sans autorité. root - J'ai le résultat suivant ci-dessous lorsque je lance la commande suivante:

Remarque: j'ai ajouté les clés appropriées pour 'bobby' Comme dans le fichier racine authorized_keys, à la fois pour les utilisateurs

authorized_keys

fichier mais ne peut pas entrer - des idées?

Noter - Ceci est sur le serveur Centos - Il continue de retourner l'erreur

Permission denied (publickey,gssapi-keyex,gssapi-with-mic).


ssh bobby@master -vT

OpenSSH_7.6p1 Ubuntu-4ubuntu0.3, OpenSSL 1.0.2n  7 Dec 2017
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug1: Connecting to master [123.456.789.111] port 22.
debug1: Connection established.
debug1: identity file /home/bobby/.ssh/id_rsa type 0
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_rsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_dsa type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_dsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_ecdsa type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_ecdsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_ed25519 type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/bobby/.ssh/id_ed25519-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_7.6p1 Ubuntu-4ubuntu0.3
debug1: Remote protocol version 2.0, remote software version OpenSSH_7.4
debug1: match: OpenSSH_7.4 pat OpenSSH* compat 0x04000000
debug1: Authenticating to master:22 as 'bobby'
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: algorithm: curve25519-sha256
debug1: kex: host key algorithm: ecdsa-sha2-nistp256
debug1: kex: server->client cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
debug1: kex: client-&gt;server cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
debug1: Server host key: ecdsa-sha2-nistp256 SHA256:TLaJd7HJk3UVeqzrBgrQq6FfT1P20ZYAO918vRgU9Xg
debug1: Host 'master' is known and matches the ECDSA host key.
debug1: Found key in /home/bobby/.ssh/known_hosts:17
debug1: rekey after 134217728 blocks
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: rekey after 134217728 blocks
debug1: SSH2_MSG_EXT_INFO received
debug1: kex_input_ext_info: server-sig-algs=<rsa-sha2-256,rsa-sha2-512>
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic
debug1: Next authentication method: gssapi-keyex
debug1: No valid Key exchange context
debug1: Next authentication method: gssapi-with-mic
debug1: Unspecified GSS failure. Minor code may provide more information
No Kerberos credentials available (default cache: FILE:/tmp/krb5cc_1000)

debug1: Unspecified GSS failure. Minor code may provide more information
No Kerberos credentials available (default cache: FILE:/tmp/krb5cc_1000)

debug1: Next authentication method: publickey
debug1: Offering public key: RSA SHA256:1vSLjFQBt1RFnBAwsTqBRE6RWQM0lDyqBdIRblVhkk8 /home/bobby/.ssh/id_rsa
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic
debug1: Trying private key: /home/bobby/.ssh/id_dsa
debug1: Trying private key: /home/bobby/.ssh/id_ecdsa
debug1: Trying private key: /home/bobby/.ssh/id_ed25519
debug1: No more authentication methods to try.
bobby@master: Permission denied (publickey,gssapi-keyex,gssapi-with-mic).

</rsa-sha2-256,rsa-sha2-512></implicit></implicit>
Invité:

Catherine

Confirmation de:

En général: vous ne pouvez déboguer qu'un certain partie du client; Vérifiez également les journaux sur le serveur distant.

D'habitude sshd Écrit la raison pour refuser l'accès à

/var/log/secure

. (Des problèmes assez typiques de propriété et de permission sur

~/.ssh/authorized_keys

.)

Babette

Confirmation de:

Clé ouverte offerte: RSA SHA256: 1vSLjFQBt1RFnBAwsTqBRE6RWQM0lDyqBdIRblVhkk8 /home/bobby/.ssh/id_rsa

Authentification qui peut continuer: publickey, gssapi-keyex, gssapi-with-mic d

Cela dit tout. Vous n'avez activé qu'une authentification open clé. Assurez-vous d'avoir permis authorized_keys pour l'utilisateur parce que votre rsa rejeté.

authorized_keys doit appartenir à l'utilisateur et chmod 700

Hannah

Confirmation de:

En tant qu'utilisateur root Sur votre ordinateur Linux, vérifiez le fichier à «/ etc / ssh / sshd_config» Il y avait une chaîne «AllowUsers».

Ajouter des utilisateurs là vous voulez utiliser SSH, puis courir «service sshd restart».

De plus, vous pouvez ajouter cet utilisateur à la liste SPEU.

Pour répondre aux questions, connectez-vous ou registre