[Comm] p7: ssh-agent

Michael A. Kangin mak на complife.ru
Чт Июн 16 22:38:35 MSK 2016


Добрый день, извините, что я про P7 всё еще.

После обновления до openssh до 6.7p1-alt1.M70P.2 что-то сломалось в 
ssh-агенте.

у меня два ключа - dsa и ed25519.
При попытке сказать ssh-add происходит следующий диалог:
$ ssh-add
Enter passphrase for /home/mak/.ssh/id_dsa:
Identity added: /home/mak/.ssh/id_dsa (/home/mak/.ssh/id_dsa)
Enter passphrase for /home/mak/.ssh/id_ed25519:
ssh-add: Error reading response length from authentication socket.
Could not add identity: /home/mak/.ssh/id_ed25519

Т.е. для DSA-ключа идентификация как бы запоминается (как бы - потому 
что реально нет, и при ssh-логине спрашивается опять), а для ed25519 
происходит ошибка общения с агентом.

Так же у меня в xfce при попытке входа на удалённый хост выскакивает 
окошко какого-то графического ask_pass, и эта идентификация уже через 
него нормально запоминается для DSA-ключа. А для ed25519 окошка ask_pass 
и не выскакивает.

При загрузке компьютера какой-то агент запускается:
mak       3896  0.0  0.0  13688   304 ?        Ss   02:10   0:00 
ssh-agent -u

Переменные среды:
SSH_AGENT_PID=3896
SSH_ASKPASS=/usr/lib/openssh/ssh-askpass
SSH_AUTH_SOCK=/run/user/500/keyring-ZRiNWN/ssh

При этом этот же агент без всякого перезапуска начинает волшебным 
образом всё запоминать, если сделать такую вот ссылочку:

ln -sf ~/.ssh/agent /run/user/500/keyring-ZRiNWN/ssh

Однако, при этом совершенно перестаёт появляться графический ask_pass.


Я, признаться, имею очень смутное представление как все эти части между 
собой соотносятся и кто кого запускает.
И буду благодарен за указание направлений, куда копать, чего менять.



Подробная информация о списке рассылки community