<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не подключается к ssh через ключ</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96182.html</link>
    <description>На сервере Ubuntu 14.04, на клиенте 15.04&lt;br&gt;Все как обычно, на стороне клиента:&lt;br&gt;&#091;code&#093;ssh-keygen -t rsa&lt;br&gt;ssh-copy-id -p 2222 -i ~/.ssh/id_rsa.pub user&#064;server&#091;/code&#093;&lt;br&gt;на стороне сервера в sshd_config:&lt;br&gt;&#091;code&#093;Port 2222&lt;br&gt;Protocol 2&lt;br&gt;PublickeyAuthentication yes&#091;/code&#093;&lt;br&gt;&lt;br&gt;Пробую зайти на сервер&lt;br&gt;&#091;code&#093;ssh -p 2222 user&#064;server&#091;/code&#093;&lt;br&gt;и вижу приглашение ввести пароль !!!&lt;br&gt;&lt;br&gt;До переустановки системы на клиенте (с 14.10 на 15.04) все работало как часы ... Что изменилось? Куда копать?&lt;br&gt;&lt;br&gt;&#091;b&#093;sshd_config&#091;/b&#093;&lt;br&gt;&#091;code&#093;Port 2222&lt;br&gt;Protocol 2&lt;br&gt;HostKey /etc/ssh/ssh_host_rsa_key&lt;br&gt;HostKey /etc/ssh/ssh_host_dsa_key&lt;br&gt;HostKey /etc/ssh/ssh_host_ecdsa_key&lt;br&gt;UsePrivilegeSeparation yes&lt;br&gt;KeyRegenerationInterval 3600&lt;br&gt;ServerKeyBits 1024&lt;br&gt;SyslogFacility AUTH&lt;br&gt;LogLevel INFO&lt;br&gt;LoginGraceTime 120&lt;br&gt;PermitRootLogin without-password&lt;br&gt;StrictModes yes&lt;br&gt;RSAAuthentication yes&lt;br&gt;PubkeyAuthentication yes&lt;br&gt;IgnoreRhosts yes&lt;br&gt;RhostsRSAAuthentication no&lt;br&gt;HostbasedAuthentication no&lt;br&gt;PermitEmptyPasswords no&lt;br&gt;ChallengeResponseAuthentication no&lt;br&gt;X11Forwarding ye</description>

<item>
    <title>Не подключается к ssh через ключ (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96182.html#6</link>
    <pubDate>Sat, 20 Jun 2015 17:52:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а во вторых лучше проверить юзера и права доступа на хом каталог &lt;br&gt;&amp;gt;&amp;gt; юзера, чем отрезать StrictModes.&lt;br&gt;&amp;gt; Так права все выставлены были ... сразу. Проверял не единожды :( &lt;br&gt;&lt;br&gt;selinux &#092; apparmor ?&lt;br&gt;</description>
</item>

<item>
    <title>Не подключается к ssh через ключ (tux13)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96182.html#5</link>
    <pubDate>Fri, 19 Jun 2015 07:51:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; debug1: Remote: Ignored authorized keys: bad ownership or modes for directory /home/user &lt;br&gt;&amp;gt;&amp;gt; Спасибо за оперативный ответ. Нашел причину в ssh_config: &lt;br&gt;&amp;gt;&amp;gt; &#091;code&#093;StrictModes yes&#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt; а нужно &lt;br&gt;&amp;gt;&amp;gt; &#091;code&#093;StrictModes no&#091;/code&#093; &lt;br&gt;&amp;gt; Эт вы зря.&lt;br&gt;&amp;gt; Во первых лучше убрать PermitRootLogin without-password &lt;br&gt;&amp;gt; то есть поставить PermitRootLogin no  или в крайнем случае PermitRootLogin yes &lt;br&gt;&amp;gt; а во вторых лучше проверить юзера и права доступа на хом каталог &lt;br&gt;&amp;gt; юзера, чем отрезать StrictModes.&lt;br&gt;&lt;br&gt;Так права все выставлены были ... сразу. Проверял не единожды :(&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не подключается к ssh через ключ (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96182.html#4</link>
    <pubDate>Fri, 19 Jun 2015 02:17:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; debug1: Remote: Ignored authorized keys: bad ownership or modes for directory /home/user &lt;br&gt;&amp;gt;&amp;gt; Спасибо за оперативный ответ. Нашел причину в ssh_config: &lt;br&gt;&amp;gt;&amp;gt; &#091;code&#093;StrictModes yes&#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt; а нужно &lt;br&gt;&amp;gt;&amp;gt; &#091;code&#093;StrictModes no&#091;/code&#093; &lt;br&gt;&amp;gt; Эт вы зря.&lt;br&gt;&amp;gt; Во первых лучше убрать PermitRootLogin without-password &lt;br&gt;&amp;gt; то есть поставить PermitRootLogin no  или в крайнем случае PermitRootLogin yes &lt;br&gt;&amp;gt; а во вторых лучше проверить юзера и права доступа на хом каталог &lt;br&gt;&amp;gt; юзера, чем отрезать StrictModes.&lt;br&gt;&lt;br&gt;политака относительно PermitRootLogin это отдельная песня, а вот права на home нужно поправить и strictmodes поставить в yes&lt;br&gt;</description>
</item>

<item>
    <title>Не подключается к ssh через ключ (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96182.html#3</link>
    <pubDate>Thu, 18 Jun 2015 22:51:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Все как обычно, на стороне клиента: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &#091;code&#093;ssh-keygen -t rsa &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ssh-copy-id -p 2222 -i ~/.ssh/id_rsa.pub user&#064;server&#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; P.S. Права естественно 700 и 600 и файл authorized_keys создался и ключ &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в нем прописался ...Все как обычно.&lt;br&gt;&amp;gt;&amp;gt; debug1: Remote: Ignored authorized keys: bad ownership or modes for directory /home/user &lt;br&gt;&amp;gt; Спасибо за оперативный ответ. Нашел причину в ssh_config: &lt;br&gt;&amp;gt; &#091;code&#093;StrictModes yes&#091;/code&#093; &lt;br&gt;&amp;gt; а нужно &lt;br&gt;&amp;gt; &#091;code&#093;StrictModes no&#091;/code&#093; &lt;br&gt;&lt;br&gt;Эт вы зря.&lt;br&gt;Во первых лучше убрать PermitRootLogin without-password&lt;br&gt;то есть поставить PermitRootLogin no  или в крайнем случае PermitRootLogin yes&lt;br&gt;а во вторых лучше проверить юзера и права доступа на хом каталог юзера, чем отрезать StrictModes.&lt;br&gt;</description>
</item>

<item>
    <title>Не подключается к ssh через ключ (tux13)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96182.html#2</link>
    <pubDate>Thu, 18 Jun 2015 21:06:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На сервере Ubuntu 14.04, на клиенте 15.04 &lt;br&gt;&amp;gt;&amp;gt; Все как обычно, на стороне клиента: &lt;br&gt;&amp;gt;&amp;gt; &#091;code&#093;ssh-keygen -t rsa &lt;br&gt;&amp;gt;&amp;gt; ssh-copy-id -p 2222 -i ~/.ssh/id_rsa.pub user&#064;server&#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt; P.S. Права естественно 700 и 600 и файл authorized_keys создался и ключ &lt;br&gt;&amp;gt;&amp;gt; в нем прописался ...Все как обычно.&lt;br&gt;&amp;gt; debug1: Remote: Ignored authorized keys: bad ownership or modes for directory /home/user &lt;br&gt;&lt;br&gt;Спасибо за оперативный ответ. Нашел причину в ssh_config:&lt;br&gt;&#091;code&#093;StrictModes yes&#091;/code&#093;&lt;br&gt;а нужно&lt;br&gt;&#091;code&#093;StrictModes no&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Не подключается к ssh через ключ (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96182.html#1</link>
    <pubDate>Thu, 18 Jun 2015 19:27:18 GMT</pubDate>
    <description>&amp;gt; На сервере Ubuntu 14.04, на клиенте 15.04 &lt;br&gt;&amp;gt; Все как обычно, на стороне клиента: &lt;br&gt;&amp;gt; &#091;code&#093;ssh-keygen -t rsa &lt;br&gt;&amp;gt; ssh-copy-id -p 2222 -i ~/.ssh/id_rsa.pub user&#064;server&#091;/code&#093; &lt;br&gt;&amp;gt; P.S. Права естественно 700 и 600 и файл authorized_keys создался и ключ &lt;br&gt;&amp;gt; в нем прописался ...Все как обычно.&lt;br&gt;&lt;br&gt;debug1: Remote: Ignored authorized keys: bad ownership or modes for directory /home/user&lt;br&gt;</description>
</item>

</channel>
</rss>
