ssh 免密登陆公钥设置失败分析调试

前景

看到这里肯定已经知道如何设置免密登陆。本文主要用于解决免密登陆设置失效问题。

ssh调试

目的

ssh设置了公钥仍然无法免密登陆; 需要调试

解决

通过systemctl status sshd的日志输出查看原因

步骤

打开调试

  • systemctl status sshd查看所在服务文件
$ sudo systemctl status sshd
● sshd.service - OpenSSH DaemonLoaded: loaded (/usr/lib/systemd/system/sshd.service; enabled; preset: disabled)Active: active (running) since Sun 2023-12-24 20:00:51 CST; 4s agoMain PID: 2565 (sshd)Tasks: 2 (limit: 9374)Memory: 2.4M (peak: 2.7M)CPU: 8msCGroup: /system.slice/sshd.service├─2522 "sshd: ch [net]"└─2565 "sshd: /usr/bin/sshd -D -d [listener] 0 of 10-100 startups"
  • 修改/usr/lib/systemd/system/sshd.servicedebug模式
[Service]
# -d 调试
ExecStart=/usr/bin/sshd -D -d
ExecReload=/bin/kill -HUP $MAINPID
KillMode=process
Restart=always
  • 重新加载配置sudo systemctl daemon-reload并执行sudo systemctl restart sshd重启;

  • 开始查看调试信息


$ sudo systemctl status sshd
● sshd.service - OpenSSH DaemonLoaded: loaded (/usr/lib/systemd/system/sshd.service; enabled; preset: disabled)Active: active (running) since Sun 2023-12-24 19:58:34 CST; 10s agoMain PID: 2516 (sshd)Tasks: 2 (limit: 9374)Memory: 2.0M (peak: 2.7M)CPU: 47msCGroup: /system.slice/sshd.service├─2516 "sshd: ch [priv]"└─2522 "sshd: ch [net]"Dec 24 19:58:44 ch sshd[2516]: debug1: PAM: setting PAM_RHOST to "192.168.1.15"
Dec 24 19:58:44 ch sshd[2516]: debug1: PAM: setting PAM_TTY to "ssh"
Dec 24 19:58:44 ch sshd[2516]: debug1: userauth-request for user ch service ssh-connection method publickey [preauth]
Dec 24 19:58:44 ch sshd[2516]: debug1: attempt 1 failures 0 [preauth]
Dec 24 19:58:44 ch sshd[2516]: debug1: userauth_pubkey: publickey test pkalg rsa-sha2-512 pkblob RSA SHA256:* [preauth]
Dec 24 19:58:44 ch sshd[2516]: debug1: temporarily_use_uid: 1000/1000 (e=0/0)
Dec 24 19:58:44 ch sshd[2516]: debug1: trying public key file /home/ch/.ssh/authorized_keys
Dec 24 19:58:44 ch sshd[2516]: Could not open user 'ch' authorized keys '/home/ch/.ssh/authorized_keys': Permission denied

最终方案

通过添加字段和修改权限;

$ sudo ls -la .ssh/
total 20
drwx------ 2 ch ch 4096 Dec 24 19:14 .
drwx------ 9 ch ch 4096 Dec 24 19:44 ..
-rw------- 1 ch ch  578 Dec 24 20:03 authorized_keys
-rwxrwxrwx 1 ch ch 2590 Dec 24 12:34 id_rsa
-rwxrwxrwx 1 ch ch  559 Dec 24 12:34 id_rsa.pub

.0700, 即chmod 0700 .ssh, authorized_keys需要为0600;

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/536660.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【并发编程篇】读锁readLock()和写锁writeLock()

文章目录 🛸情景引入⭐解决问题 readLock()和writeLock()都是ReadWriteLock接口中定义的方法,用于获取读锁和写锁。 readLock()方法返回一个读锁,允许多个线程同时获取该锁,以进行并发读取操作。如果当前已有一个写锁或其他线程正…

GIT具体配置步骤详解

GIT配置具体步骤如下 SDK 使用 Repo 工具管理,拉取 SDK 需要配置安装 Repo 工具。 Repo is a tool built on top of Git. Repo helps manage many Git repositories, does the uploads to revision control systems, and automates parts of the development workf…

装饰器模式和责任链模式区别

近期看了 mybatis 的源码,发现二级缓存这块用了装饰器模式将各个功能的缓存进行嵌套,源码上也是讲到使用了装饰器模式,但是看着跟责任链模式类似,本着搞清楚的想法,搜了很多资料,看了书籍《Head First 设计…

AI行业新趋势:百模大战中的变革与未来

AI行业新趋势:百模大战中的变革与未来 人工智能,这个曾经被视为科幻小说的情节,如今已经成为我们生活中的常态。从智能手机、自动驾驶汽车,到智能家居、医疗诊断,AI的应用已经深入到我们生活的各个角落。然而&#xf…

多维时序 | MATLAB实CNN-BiGRU-Mutilhead-Attention卷积网络结合双向门控循环单元网络融合多头注意力机制多变量时间序列预测

多维时序 | MATLAB实现CNN-BiGRU-Mutilhead-Attention卷积网络结合双向门控循环单元网络融合多头注意力机制多变量时间序列预测 目录 多维时序 | MATLAB实现CNN-BiGRU-Mutilhead-Attention卷积网络结合双向门控循环单元网络融合多头注意力机制多变量时间序列预测预测效果基本介…

ubuntu 22.04 安装mysql服务

完整内容: https://developer.aliyun.com/article/1260321 # 安装服务 sudo apt install mysql-server# 按向导设置root密码 sudo mysql_secure_installation# 使用设置的密码登录 sudo mysql -u root -p也可以使用工具登录,例如: navicat for mysql

协同工作php,PHPOA:灵活、高效、协同,让企业高效运转

原标题:PHPOA:灵活、高效、协同,让企业高效运转PHPOA系统作为一个管理系统,它的职责就是为企业高效运转而服务,以提高企业的办公效率为己任,减少不必要的资源浪费为责任。它保持高度的灵活性、高效性与协同…

ubuntu搭建php开发环境记录

2019独角兽企业重金招聘Python工程师标准>>> 这两天自己在阿里云上面买了一个ecs,系统选的是ubuntu16.04,第一件事就是先搭环境,这次准备使用lamp组合。 Apache安装 首先安装apache服务器,ubuntu下面使用apt-get来下载…

php datediff 函数,dateAdd与DateDiff函数的js代码

1、DateAdd函数:复制代码 代码示例:function DateAdd(interval,number,date){switch(interval.toLowerCase()){case "y": return new Date(date.setFullYear(date.getFullYear()number));case "m": return new Date(date.setMonth(date.getMont…

mysql索引为啥要选择B+树 (下)

有读者在 mysql索引为啥要选择B树 (上) 上篇文章中留言总结了选择 B 树的原因,大体上说对了,今天我们再一起来看看具体的原因。 索引为什么要保存在硬盘中首先要明白几个概念,服务器存储一般分内存和硬盘,内存的大小相对于硬盘来说…

des加解密java c#,C#编写DES加密、解密类

这个C#类封装的DES加密解密,可以使用默认秘钥进行加密、解密,也可以自定义秘钥进行加密、解密,调用简单方便。示例一:using System;using System.Security.Cryptography;using System.Text;namespace DotNet.Utilities{/// /// DE…

八年开发程序员浅析SpringBoot 之 Shiro 与 Redis 多级缓存问题

前言 来自不愿意透露姓名的小师弟的投稿。这篇主要讲了,项目中配置了多缓存遇到的坑,以及解决办法。 发现问题 在一次项目实践中有实现多级缓存其中有已经包括了 Shiro 的 Cache ,本以为开启 redis 的缓存是一件很简单的事情只需要在启动类上…

Web端H.265播放器研发解密

音视频编解码对于前端工程师是一个比较少涉足的领域,涉及到流媒体技术中的文本、图形、图像、音频和视频多种理论知识的学习,才能够应用到具体实践中,本团队在多媒体领域深耕两年多,才算是有一定产出,我们自研web播放器…

拳击 武术java父类,拳击是一种很有力量的武术类型

原标题:拳击是一种很有力量的武术类型拳击是一种很有力量的武术类型,拳击比赛策略有很多,围绳技术是其中之一。那么拳击比赛策略技巧有哪些呢?下面养生之道网为您解析拳击比赛策略技巧有哪些,看看吧。1、当拳手靠在围绳…

捧上天的AI落地困难,“ 不懂变通”的华为云如何应付?

前几年,AI几乎被捧上天,各大公司倾巢出动,推出了不少吸眼球的应用和产品。如今,这些AI成果是否真得让企业从中获得价值?绕不开的数据、隐私和安全问题作何解?不同领域、不同规模、不同技术能力的企业如何最…

Apache-Flink深度解析-DataStream-Connectors之Kafka

Kafka 简介Apache Kafka是一个分布式发布-订阅消息传递系统。 它最初由LinkedIn公司开发,LinkedIn于2010年贡献给了Apache基金会并成为顶级开源项目。Kafka用于构建实时数据管道和流式应用程序。它具有水平扩展性、容错性、极快的速度,目前也得到了广泛的…

Java使用继承的语法是,Java基础语法八 继承

1、超类和子类超类和子类父类与子类多态:一个对象变量可以指示多种实际类型的现象称为多态一个变量可以引用父类对象,也可以引用其子类对象,这就是多态。不能将一个超类的引用赋给子类变量,因为调用子类方法时可能发生运行错误子类…

kaka 1.0.0 重磅发布,服务于后端的事件领域模型框架。

百度智能云 云生态狂欢季 热门云产品1折起>>> kaka 1.0.0正式发布了,从三个月前的kaka-notice-lib 1.0.0的发布,经过多次研磨,终于迎来了本次重大更新。 kaka是一款服务于java后端的事件领域模型框架,主要目的为解耦业…

java配置文件工具类,java项目加载配置文件的工具类

java项目加载配置文件的工具类package com.loadproperties;import java.io.IOException;import java.io.InputStream;import java.util.Properties;public class ConfigUtil {private static InputStream input;private volatile Properties configuration new Properties();/…

如何把WAV格式音频转换为MP3格式

WAV为微软公司(Microsoft)开发的一种声音文件格式,它符合RIFF(Resource Interchange File Format)文件规范,用于保存Windows平台的音频信息资源,被Windows平台及其应用程序所广泛支持,因此在声音文件质量和CD相差无几&…