
У меня проблема с аутентификацией по открытому и закрытому ключу. Я делаю эти шаги, а затем аутентификация на основе открытого ключа не работает. 1- сгенерируйте пару закрытого и открытого ключа (RSA) с помощью следующей команды:
Generating public/private rsa key pair.
Enter file in which to save the key (/home/rc_ss/.ssh/id_rsa):
Created directory '/home/rc_ss/.ssh'.
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/rc_ss/.ssh/id_rsa.
Your public key has been saved in /home/rc_ss/.ssh/id_rsa.pub.
The key fingerprint is:
ac:fd:d1:2e:e5:1e:db:87:98:77:9e:14:62:db:97:f0 rc_ss@rc_ss-network
The key's randomart image is:
+--[ RSA 2048]----+
| |
| |
| |
| . |
| S + . |
| o .o * o|
| . . .oo+ E.|
| ..o+++ =|
| .o+..=.|
+-----------------+
2- скопируйте его через сеть с помощью ssh-copy-id следующим образом
rc_ss@rc_ss-network:~$ ssh-copy-id -i .ssh/id_rsa.pub [email protected]
The authenticity of host '192.168.2.100 (192.168.2.100)' can't be established.
ECDSA key fingerprint is 33:67:e0:02:b1:10:46:76:78:6b:1f:e2:55:9b:6a:a8.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.2.100' (ECDSA) to the list of known hosts.
[email protected]'s password:
Now try logging into the machine, with "ssh '[email protected]'", and check in:
~/.ssh/authorized_keys
to make sure we haven't added extra keys that you weren't expecting.
3- Затем я хочу подключиться к серверу по SSH без пароля и сделать следующее:
rc_ss@rc_ss-network:~$ ssh [email protected]
[email protected]'s password:
Что означает, что пароль пока не требуется. Может ли кто-нибудь мне помочь? Оценю.
решение1
Предполагая, что открытый ключ был правильно скопирован на целевой сервер, вам нужно убедиться, что демон SSH поддерживает вход без пароля. Эта конфигурация установлена в файле /etc/ssh/sshd_config
, и вам нужно убедиться, что установлены следующие значения:
PermitRootLogin yes
RSAAuthentication yes
PubkeyAuthentication yes
Если эти значения не установлены, вам придется установить их, а затем перезапустить SSH с помощью sudo service ssh restart
терминала.