SSH ключ на хосте - PullRequest
       24

SSH ключ на хосте

6 голосов
/ 03 декабря 2011

Я пытаюсь настроить пару ключей SSH с Dreamhost и моей локальной машиной.Я использую git bash в качестве своего терминала (который использует mingw32)

Я могу ssh myusername@mysharedserver.com, и меня спрашивают мой пароль.Я уже создал ключи RSA на своем локальном и общем сервере снов.Вот шаги, которые я предпринимаю на своем git-терминале:

$ scp ~/.ssh/id_rsa.pub myusername@mysharedserver.com:~/

$ ssh myusername@mysharedserver.com
myusername@mysharedserver.com's password: *****
$ (ls shows my local's id_rsa.pub in the ~ directory)
$ cd ~/.ssh
$ ls
id_rsa id_rsa.pub key_backup
$ cat ./id_rsa.pub >> authorized_keys (i know I could have just copied)
$ ls
authorized_keys id_rsa id_rsa.pub key_backup

vi authorized_keys shows my local's pubkey

$ chmod go-w ~
$ chmod 700 ~/.ssh
$ chmod 600 ~/.ssh/authorized_keys

Затем я выхожу из соединения ssh и набираю ssh myusername@mysharedserver.com в свою локальную оболочку

, и меня просятпароль .... что я тут не так делаю?

мне нужно настроить ssh-agent?когда я делаю, и пытаюсь ssh-add, я получаю 'не могу открыть соединение с вашим агентом аутентификации'

Спасибо за любую помощь!

РЕДАКТИРОВАТЬ: Вот дамп ssh -v

$ ssh -v myusername@mysharedserver.com
OpenSSH_4.6p1, OpenSSL 0.9.8e 23 Feb 2007
debug1: Connecting to mysharedserver.com [xxx.xxx.xxx.xx] port 22.
debug1: Connection established.
debug1: identity file /c/Users/User/.ssh/identity type -1
debug1: identity file /c/Users/User/.ssh/id_rsa type 1
debug1: identity file /c/Users/User/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.1p1 Debia
n-5
debug1: match: OpenSSH_5.1p1 Debian-5 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.6
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host 'mysharedserver.com' is known and matches the RSA host key.
debug1: Found key in /c/Users/User/.ssh/known_hosts:2
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Trying private key: /c/Users/User/.ssh/identity
debug1: Offering public key: /c/Users/User/.ssh/id_rsa
debug1: Authentications that can continue: publickey,password
debug1: Trying private key: /c/Users/User/.ssh/id_dsa
debug1: Next authentication method: password
myusername@mysharedserver.com's password:

1 Ответ

9 голосов
/ 21 мая 2012

У меня недавно была похожая проблема. Проверьте разрешения на сервере:

  • ~ / (весь домашний каталог) 755 или ниже для группы и других - это было причиной проблемы для меня, у меня было 765
  • ~ / .ssh 700
  • ~ / .ssh / authorized_keys 600

Обновление:

Там также может быть проблема с encryptfs, подробности здесь: https://serverfault.com/questions/310827/ssh-prompts-for-password-even-though-private-keys-are-available-presented-to-se/310829#310829

...