1

server1からserver2にSSH接続しています。id_rsaファイルとid_rsa.pubファイルを生成しました。ssh to mike @ server2の場合は正常に機能しますが、ssh to john@server2はパスワードなしでは機能しません。mikeとjohnの両方のホームディレクトリには、chmod 700である「.ssh」が含まれ、そのフォルダには、以前に生成されたid_rsa.pubファイル(およびchmod 600)の内容のみを含む「authorized_keys」が含まれます。両方の内容は同じです。

サーバー1:Linux x86_64 x86_64 x86_64 GNU / Linux

サーバー2:AIX5.3.0.064ビット

コマンド1、ユーザーマイク(パスワードなしで動作): ssh -v -n -o StrictHostKeychecking=no -o NumberOfPasswordPrompts=0 mike@server2 echo Hello

drwx------ 7 mike mike 4096 Jan 19 2011 .

〜/ .sshdrwx------ 2 mike mike 256 Nov 28 16:39 .ssh

〜/ .ssh / authorized_keys-rw------- 1 mike mike 823 Apr 06 11:56 .ssh/authorized_keys


コマンド2、ユーザーJohn(パスワードが必要) ssh -v -n -o StrictHostKeychecking=no -o NumberOfPasswordPrompts=0 john@server2 echo Hello

drwx------ 12 john jgroup 4096 Apr 06 23:13 .

〜/ .sshdrwx------ 2 john jgroup 256 Apr 06 23:56 .ssh

〜/ .ssh / authorized_keys-rw------- 1 john jgroup 414 Apr 06 11:55 .ssh/authorized_keys

上記のコマンド2からのssh-v出力

OpenSSH_4.3p2, OpenSSL 0.9.8e-fips-rhel5 01 Jul 2008
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to server2 [X.X.X.X] port 22.
debug1: Connection established.
debug1: identity file /home/will/.ssh/identity type -1
debug1: identity file /home/will/.ssh/id_rsa type 1
debug1: identity file /home/will/.ssh/id_dsa type -1
debug1: loaded 3 keys
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.0
debug1: match: OpenSSH_5.0 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.3
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host 'server2' is known and matches the RSA host key.
debug1: Found key in /home/will/.ssh/known_hosts:838
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received

This network/computer system is for the use of authori...
.........................................................

debug1: Authentications that can continue: publickey,password,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /home/will/.ssh/identity
debug1: Offering public key: /home/will/.ssh/id_rsa
debug1: Authentications that can continue: publickey,password,keyboard-interactive
debug1: Trying private key: /home/will/.ssh/id_dsa
debug1: Next authentication method: keyboard-interactive
debug1: Next authentication method: password
debug1: No more authentication methods to try.
Permission denied (publickey,password,keyboard-interactive).

なぜそれが1人のユーザーで機能し、別のユーザーでは機能しないのか(両方が同じサーバー上にある)について誰かが考えていますか?

4

2 に答える 2

2

キーによる認証に失敗する一般的な原因:

  • ~/.ssh のパーミッションまたは所有権が正しく設定されていません (チェックしたようです)
  • 公開鍵が壊れています
  • 公開鍵は秘密鍵とは異なる鍵用です

サーバーの も確認してくださいauth.log

于 2012-04-07T04:50:52.547 に答える
0

マイクとしてログインできることは、本当に困惑しています。authorized_keys2ファイルを作ってみてはいかがでしょう。authorized_keysOpenSSH のすべてのバージョンで動作するわけではありません。

ln -s authorized_keys authorized_keys2
于 2013-03-26T15:05:24.860 に答える