Я успішно створив auth на основі ключа для користувача root з моєї машини A на мою машину B.
Тепер я створив нового користувача на машині B, такий же, як і на машині A, давайте назвемо його USER
. Я створив для нього домашній dir на машині B, /home/USER
і я хочу створити для нього автентичний ключ від машини A до машини B.
Отже, я побіг на машині А
ssh-keygen -t rsa
, прийняв усі шляхи, так/home/USER/.ssh/id_rsa
і без фразssh-copy-id -i /home/USER/.ssh/id_rsa.pub USER@BmachinesIP
, ввели пароль і отримали масаж
Тепер спробуйте увійти до машини bla bla bla
Тож, здається, все гаразд.
Але коли я намагався підключитися, ssh USER@BmachinesIP
мене попросили пароль. Я спробував побачити журнал і побіг, ssh -vvv USER@BmachinesIP
і ось частина виводу:
debug1: Authentications that can continue: publickey,password
debug3: start over, passed a different list publickey,password
debug3: preferred gssapi-keyex,gssapi-with-mic,publickey,keyboard-interactive,password
debug3: authmethod_lookup publickey
debug3: remaining preferred: keyboard-interactive,password
debug3: authmethod_is_enabled publickey
debug1: Next authentication method: publickey
debug1: Offering public key: /home/USER/.ssh/id_rsa
debug3: send_pubkey_test
debug2: we sent a publickey packet, wait for reply
debug1: Authentications that can continue: publickey,password
debug1: Trying private key: /home/USER/.ssh/id_dsa
debug3: no such identity: /home/USER/.ssh/id_dsa
debug2: we did not send a packet, disable method
debug3: authmethod_lookup password
debug3: remaining preferred: ,password
debug3: authmethod_is_enabled password
debug1: Next authentication method: password
USER@BmachinesIP's password:
Отже, чи може хтось сказати мені, що я зробив не так чи що я повинен змінити? Можливо, питання в дозволах, ось вони:
на машині:
drwx------ 2 USER USER SIZE DATE TIME .ssh
-rw------- 1 USER USER 1675 2011-10-31 14:36 id_rsa
-rw-r--r-- 1 USER USER 413 2011-10-31 14:36 id_rsa.pub
і на машині B:
drwx------ 2 USER defaultGroup SIZE DATE TIME .ssh
-rw------- 1 USER defaultGroup SIZE DATE TIME authorized_keys