• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Ubuntu problem z ssh

VPS Starter Arubacloud
0 głosów
316 wizyt
pytanie zadane 28 listopada 2019 w Systemy operacyjne, programy przez michal_php Stary wyjadacz (13,700 p.)
Cześć.

Mam problem z instalacja ssh na moim testowym produkcyjnym serwerze. Serwer ma postawione Ubuntu 16. Instaluje ssh jak zawsze normalnie na kompie za pomocą ssh-keygen i zapisuje w .ssh. Następnie przenoszę na serwer za pomocą scp publiczny klucz. I zamieniam jego nazwę na authorized_keys. Robie restart ssh i już. Ale tutaj wciąż nie działa i już mi pomysłów brak. Z góry dziękuje za pomoc.

1 odpowiedź

+1 głos
odpowiedź 28 listopada 2019 przez adrian17 Ekspert (344,100 p.)
wybrane 3 grudnia 2019 przez michal_php
 
Najlepsza

zapisuje w .ssh

Dla pewności - po prostu w domyślnej lokalizacji, tak? Po prostu wciskasz enter gdy pyta o ścieżkę do zapisu?

I zamieniam jego nazwę na authorized_keys. 

Chwila, ten krok brzmi dziwnie. Tu się nie zmienia nazwy, ten klucz publiczny się dopisuje do .ssh/authorized_keys na zdalnym serwerze.

BTW, jest komenda która robi dokładnie to (nie trzeba nic ręcznie kopiować ani znać ścieżek ani na Twojej ani zdalnej maszynie), ssh-copy-id. https://askubuntu.com/a/4833

komentarz 29 listopada 2019 przez michal_php Stary wyjadacz (13,700 p.)

dostałem więcej logów.I szczerze mówiąc nie z tego za bardzo nie rozumiem.Tu wychodzi ,że jest odczytany plik. Ma znaczenie ,że używam klucza z gita ?

logi:

OpenSSH_for_Windows_7.7p1, LibreSSL 2.6.5
debug1: Reading configuration data C:\\Users\\michal/.ssh/config
debug3: Failed to open file:C:/ProgramData/ssh/ssh_config error:2
debug2: resolve_canonicalize: hostname 51.91.252.150 is address
debug2: ssh_connect_direct: needpriv 0
debug1: Connecting to 51.91.252.150 [51.91.252.150] port 22.
debug1: Connection established.
debug1: identity file C:\\Users\\michal/.ssh/id_rsa type 0
debug3: Failed to open file:C:/Users/michal/.ssh/id_rsa-cert error:2
debug3: Failed to open file:C:/Users/michal/.ssh/id_rsa-cert.pub error:2
debug1: key_load_public: No such file or directory
debug1: identity file C:\\Users\\michal/.ssh/id_rsa-cert type -1
debug3: Failed to open file:C:/Users/michal/.ssh/id_dsa error:2
debug3: Failed to open file:C:/Users/michal/.ssh/id_dsa.pub error:2
debug1: key_load_public: No such file or directory
debug1: identity file C:\\Users\\michal/.ssh/id_dsa type -1
debug3: Failed to open file:C:/Users/michal/.ssh/id_dsa-cert error:2
debug3: Failed to open file:C:/Users/michal/.ssh/id_dsa-cert.pub error:2
debug1: key_load_public: No such file or directory
debug1: identity file C:\\Users\\michal/.ssh/id_dsa-cert type -1
debug3: Failed to open file:C:/Users/michal/.ssh/id_ecdsa error:2
debug3: Failed to open file:C:/Users/michal/.ssh/id_ecdsa.pub error:2
debug1: key_load_public: No such file or directory
debug1: identity file C:\\Users\\michal/.ssh/id_ecdsa type -1
debug3: Failed to open file:C:/Users/michal/.ssh/id_ecdsa-cert error:2
debug3: Failed to open file:C:/Users/michal/.ssh/id_ecdsa-cert.pub error:2
debug1: key_load_public: No such file or directory
debug1: identity file C:\\Users\\michal/.ssh/id_ecdsa-cert type -1
debug3: Failed to open file:C:/Users/michal/.ssh/id_ed25519 error:2
debug3: Failed to open file:C:/Users/michal/.ssh/id_ed25519.pub error:2
debug1: key_load_public: No such file or directory
debug1: identity file C:\\Users\\michal/.ssh/id_ed25519 type -1
debug3: Failed to open file:C:/Users/michal/.ssh/id_ed25519-cert error:2
debug3: Failed to open file:C:/Users/michal/.ssh/id_ed25519-cert.pub error:2
debug1: key_load_public: No such file or directory
debug1: identity file C:\\Users\\michal/.ssh/id_ed25519-cert type -1
debug3: Failed to open file:C:/Users/michal/.ssh/id_xmss error:2
debug3: Failed to open file:C:/Users/michal/.ssh/id_xmss.pub error:2
debug1: key_load_public: No such file or directory
debug1: identity file C:\\Users\\michal/.ssh/id_xmss type -1
debug3: Failed to open file:C:/Users/michal/.ssh/id_xmss-cert error:2
debug3: Failed to open file:C:/Users/michal/.ssh/id_xmss-cert.pub error:2
debug1: key_load_public: No such file or directory
debug1: identity file C:\\Users\\michal/.ssh/id_xmss-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_for_Windows_7.7
debug1: Remote protocol version 2.0, remote software version OpenSSH_7.2p2 Ubuntu-4ubuntu2.8
debug1: match: OpenSSH_7.2p2 Ubuntu-4ubuntu2.8 pat OpenSSH* compat 0x04000000
debug2: fd 3 setting O_NONBLOCK
debug1: Authenticating to 51.91.252.150:22 as 'root'
debug3: hostkeys_foreach: reading file "C:\\Users\\michal/.ssh/known_hosts"
debug3: record_hostkey: found key type ECDSA in file C:\\Users\\michal/.ssh/known_hosts:7
debug3: load_hostkeys: loaded 1 keys from 51.91.252.150
debug3: Failed to open file:C:/Users/michal/.ssh/known_hosts2 error:2
debug3: Failed to open file:C:/ProgramData/ssh/ssh_known_hosts error:2
debug3: Failed to open file:C:/ProgramData/ssh/ssh_known_hosts2 error:2
debug3: order_hostkeyalgs: prefer hostkeyalgs: ecdsa-sha2-nistp256-cert-v01@openssh.com,ecdsa-sha2-nistp384-cert-v01@openssh.com,ecdsa-sha2-nistp521-cert-v01@openssh.com,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521
debug3: send packet: type 20
debug1: SSH2_MSG_KEXINIT sent
debug3: receive packet: type 20
debug1: SSH2_MSG_KEXINIT received
debug2: local client KEXINIT proposal
debug2: KEX algorithms: curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha256,diffie-hellman-group14-sha1,ext-info-c
debug2: host key algorithms: ecdsa-sha2-nistp256-cert-v01@openssh.com,ecdsa-sha2-nistp384-cert-v01@openssh.com,ecdsa-sha2-nistp521-cert-v01@openssh.com,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,ssh-ed25519-cert-v01@openssh.com,ssh-rsa-cert-v01@openssh.com,ssh-ed25519,rsa-sha2-512,rsa-sha2-256,ssh-rsa
debug2: ciphers ctos: chacha20-poly1305@openssh.com,aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com
debug2: ciphers stoc: chacha20-poly1305@openssh.com,aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com
debug2: MACs ctos: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1
debug2: MACs stoc: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1
debug2: compression ctos: none
debug2: compression stoc: none
debug2: languages ctos:
debug2: languages stoc:
debug2: first_kex_follows 0
debug2: reserved 0
debug2: peer server KEXINIT proposal
debug2: KEX algorithms: curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1
debug2: host key algorithms: ssh-rsa,rsa-sha2-512,rsa-sha2-256,ecdsa-sha2-nistp256,ssh-ed25519
debug2: ciphers ctos: chacha20-poly1305@openssh.com,aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com
debug2: ciphers stoc: chacha20-poly1305@openssh.com,aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com
debug2: MACs ctos: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1
debug2: MACs stoc: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1
debug2: compression ctos: none,zlib@openssh.com
debug2: compression stoc: none,zlib@openssh.com
debug2: languages ctos:
debug2: languages stoc:
debug2: first_kex_follows 0
debug2: reserved 0
debug1: kex: algorithm: curve25519-sha256@libssh.org
debug1: kex: host key algorithm: ecdsa-sha2-nistp256
debug1: kex: server->client cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
debug1: kex: client->server cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
debug3: send packet: type 30
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
debug3: receive packet: type 31
debug1: Server host key: ecdsa-sha2-nistp256 SHA256:UZF0PNlwqJULQIxVz0fI/8zTACyW46X+LBNZ+QVAO6A
debug3: hostkeys_foreach: reading file "C:\\Users\\michal/.ssh/known_hosts"
debug3: record_hostkey: found key type ECDSA in file C:\\Users\\michal/.ssh/known_hosts:7
debug3: load_hostkeys: loaded 1 keys from 51.91.252.150
debug3: Failed to open file:C:/Users/michal/.ssh/known_hosts2 error:2
debug3: Failed to open file:C:/ProgramData/ssh/ssh_known_hosts error:2
debug3: Failed to open file:C:/ProgramData/ssh/ssh_known_hosts2 error:2
debug1: Host '51.91.252.150' is known and matches the ECDSA host key.
debug1: Found key in C:\\Users\\michal/.ssh/known_hosts:7
debug3: send packet: type 21
debug2: set_newkeys: mode 1
debug1: rekey after 134217728 blocks
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug3: receive packet: type 21
debug1: SSH2_MSG_NEWKEYS received
debug2: set_newkeys: mode 0
debug1: rekey after 134217728 blocks
debug3: unable to connect to pipe \\\\.\\pipe\\openssh-ssh-agent, error: 2
debug1: pubkey_prepare: ssh_get_authentication_socket: No such file or directory
debug2: key: C:\\Users\\michal/.ssh/id_rsa (0000018F809C7070)
debug2: key: C:\\Users\\michal/.ssh/id_dsa (0000000000000000)
debug2: key: C:\\Users\\michal/.ssh/id_ecdsa (0000000000000000)
debug2: key: C:\\Users\\michal/.ssh/id_ed25519 (0000000000000000)
debug2: key: C:\\Users\\michal/.ssh/id_xmss (0000000000000000)
debug3: send packet: type 5
debug3: receive packet: type 7
debug1: SSH2_MSG_EXT_INFO received
debug1: kex_input_ext_info: server-sig-algs=<rsa-sha2-256,rsa-sha2-512>
debug3: receive packet: type 6
debug2: service_accept: ssh-userauth
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug3: send packet: type 50
debug3: receive packet: type 51
debug1: Authentications that can continue: publickey,password
debug3: start over, passed a different list publickey,password
debug3: preferred publickey,keyboard-interactive,password
debug3: authmethod_lookup publickey
debug3: remaining preferred: keyboard-interactive,password
debug3: authmethod_is_enabled publickey
debug1: Next authentication method: publickey
debug1: Offering public key: RSA SHA256:ZBpuTrGe+WrXUX6r8uO7tEfwxrOYBLS+vBEnqER65VI C:\\Users\\michal/.ssh/id_rsa
debug3: send_pubkey_test
debug3: send packet: type 50
debug2: we sent a publickey packet, wait for reply
debug3: receive packet: type 51
debug1: Authentications that can continue: publickey,password
debug1: Trying private key: C:\\Users\\michal/.ssh/id_dsa
debug3: no such identity: C:\\Users\\michal/.ssh/id_dsa: No such file or directory
debug1: Trying private key: C:\\Users\\michal/.ssh/id_ecdsa
debug3: no such identity: C:\\Users\\michal/.ssh/id_ecdsa: No such file or directory
debug1: Trying private key: C:\\Users\\michal/.ssh/id_ed25519
debug3: no such identity: C:\\Users\\michal/.ssh/id_ed25519: No such file or directory
debug1: Trying private key: C:\\Users\\michal/.ssh/id_xmss
debug3: no such identity: C:\\Users\\michal/.ssh/id_xmss: No such file or directory
debug2: we did not send a packet, disable method
debug3: authmethod_lookup password
debug3: remaining preferred: ,password
debug3: authmethod_is_enabled password
debug1: Next authentication method: password
debug3: failed to open file:C:/dev/tty error:3
debug1: read_passphrase: can't open /dev/tty: No such file or directory
root@51.91.252.150's password:

Zrobię może restart vps na nowego ubuntu 18 i zobaczę co wyjdzie

komentarz 29 listopada 2019 przez adrian17 Ekspert (344,100 p.)
Możesz jeszcze spojrzeć na logi po stronie serwera: /var/log/auth.log
komentarz 3 grudnia 2019 przez michal_php Stary wyjadacz (13,700 p.)

A mam jeszcze jedno pytanie jak o użycie flagi i (ogólnie to udało mi się zalogować za pomocą ssh bez logowani )

ssh-keygen -t rsa -b 4096 -C "test.email@gmail.com" -I key_id

 

komentarz 3 grudnia 2019 przez adrian17 Ekspert (344,100 p.)
Um... nie zrozumiałem, jakie jest pytanie?
komentarz 3 grudnia 2019 przez michal_php Stary wyjadacz (13,700 p.)
Chodziło mi o to ,że zrobiłem klucz o innej nazwie niż id_rsa i jak go przypisać np do danej domeny aby dany vps wiedział jakiego klucza ma szukać.

Ale już znalazłem rozwiązanie. Dodałem nazwę tego pliku do config gdzie trzymam zmienne do danego serwera.

Podobne pytania

0 głosów
0 odpowiedzi 512 wizyt
0 głosów
1 odpowiedź 242 wizyt
pytanie zadane 15 listopada 2018 w Systemy operacyjne, programy przez Kapi2222 Obywatel (1,220 p.)
0 głosów
2 odpowiedzi 1,847 wizyt
pytanie zadane 29 marca 2021 w Systemy operacyjne, programy przez laiklynn.amaia Obywatel (1,060 p.)

92,453 zapytań

141,262 odpowiedzi

319,088 komentarzy

61,854 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Akademia Sekuraka 2024 zapewnia dostęp do minimum 15 szkoleń online z bezpieczeństwa IT oraz dostęp także do materiałów z edycji Sekurak Academy z roku 2023!

Przy zakupie możecie skorzystać z kodu: pasja-akademia - użyjcie go w koszyku, a uzyskacie rabat -30% na bilety w wersji "Standard"! Więcej informacji na temat akademii 2024 znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...