[Comm] openssh и ключевые файлы

Прокопьев Евгений =?iso-8859-1?q?john_=CE=C1_rmts=2Edonpac=2Eru?=
Вт Сен 17 14:53:50 MSD 2002


Прокопьев Евгений wrote:
> Здравствуйте!
> 
> А все-таки, использует ли кто-нибудь для авторизации по openssh ключевые 
> файлы?

Да я уже жаловался, но тут были такие проблемы, что не до меня с моими 
ключами :-)

ОС - Мастер, openssh установлен по умолчанию. С помощью ssh-keygen -t 
dsa были сделаны ключи, и id_dsa.pub скопирован в authorized_keys. Вот 
содержимое ~/.ssh:

[john на john john]$ ls .ssh/ -l
итого 16
srw-------    1 john     firebird        0 Сен 10 13:05 agent
-rw-r--r--    1 john     firebird      614 Сен 10 11:40 authorized_keys
-rw-------    1 john     firebird      736 Сен 10 11:38 id_dsa
-rw-r--r--    1 john     firebird      614 Сен 10 11:38 id_dsa.pub
-rw-r--r--    1 john     firebird      219 Сен 10 11:41 known_hosts

ssh localhost отрабатывает замечательно:

[john на john john]$ ssh localhost
Enter passphrase for key '/home/john/.ssh/id_dsa':
Last login: Tue Sep 10 13:05:46 2002 from localhost.localdomain
[john на john john]$ exit
Connection to localhost closed.

На соседней машине стоит NT4, запускаю putty, в 
Connection->SSH->Auth->Private key file for authentication указываю путь 
к файлу id_dsa и получаю:

login as: john
Sent username "john"
Trying public key authentication.
No passphrase required.
Couldn't load private key from E:\Temp\id_dsa.
john на 192.168.10.90's password:

В логах за сегодня следующее:

[root на john john]# fgrep -r sshd /var/log | grep 'Sep 17'
/var/log/auth/all:Sep 17 08:00:46 john sshd[946]: Server listening on 
0.0.0.0 port 22.
/var/log/auth/all:Sep 17 14:46:44 john sshd[2609]: Connection closed by 
192.168.10.103
/var/log/auth/messages:Sep 17 08:00:46 john sshd[946]: Server listening 
on 0.0.0.0 port 22.
/var/log/auth/messages:Sep 17 14:46:44 john sshd[2609]: Connection 
closed by 192.168.10.103
/var/log/user/info:Sep 17 08:00:46 john sshd: sshd startup succeeded
/var/log/messages:Sep 17 08:00:46 john sshd[946]: Server listening on 
0.0.0.0 port 22.
/var/log/messages:Sep 17 08:00:46 john sshd: sshd startup succeeded
/var/log/messages:Sep 17 14:46:44 john sshd[2609]: Connection closed by 
192.168.10.103
/var/log/syslog/messages:Sep 17 08:00:46 john sshd[946]: Server 
listening on 0.0.0.0 port 22.
/var/log/syslog/messages:Sep 17 08:00:46 john sshd: sshd startup succeeded
/var/log/syslog/messages:Sep 17 14:46:44 john sshd[2609]: Connection 
closed by 192.168.10.103
[root на john john]#


-- 
С уважением, Прокопьев Евгений




Подробная информация о списке рассылки community