栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

SSH互信问题故障处理过程记录

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

SSH互信问题故障处理过程记录

SSH互信问题故障处理 日期:2021年11月9日

一、问题描述

源 主机ip: 192.168.1.1 test
目标主机 ip: 192.168.1.2 user1 、user2

在源主机上配置了目标主机的两个用户(user1和user2用户)的互信,免密登录user1用户密码是正常的,免密登录user2用户失败。

1.1 生成认证密钥

   test@localhost#**ssh-keygen**  -t rsa       //SSH 密钥默认保留在 `~/.ssh` 目录中。

1.2 将源主机公钥传输到目标主机

test@localhost#**ssh-copy-id -i /home/test/.ssh/id_rsa.pub  user1@192.168.1.2

//将本机的公钥复制到远程主机的authorized_keys文件中,实现本机登录远程主机192.168.1.2免密码登录

1.3 登录验证 test@localhost# ssh -v ‘user1@192.168.1.2’ //第一次输入密码,以后免密码登录主机

1.4 对比目标主机的ww和dsp用户目录权限发现不同的地方

      ls -l /home/user1/.ssh/       700      //互信正常

​      ls -l /home/user2/.ssh/       777    // 互信不正常

1.5验证是否是这个问题

通过将/home/user1/.ssh/目录权限 修改为777,发现免密登录失败,通过几次调试发现,.ssh目录最大支持权限可以为755,.ssh目录内的文件权限必须是600,/home/user1/.ssh/authorized_keys 600。

将 /home/user2/.ssh/ 目录从777改为700后,免密登录成功,问题解决。

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/457120.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号