ssh -vvvvvvvvvvvvvv<br><br><div class="gmail_quote">2009/10/9 Laszlo Nagy <span dir="ltr"><<a href="mailto:gandalf@shopzeus.com">gandalf@shopzeus.com</a>></span><br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
Laszlo Nagy írta:<div><div></div><div class="h5"><br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
És ez történik (nem másolom be a teljes logot):<br>
<br>
- enabled compatibility for protocol 2.0<br>
- kex init<br>
- found key in known hosts<br>
- ssh_dss_verify: signature correct<br>
- next auth method: publickey<br>
- trying private key: /home/XXX/.ssh/id_G1_user1_dsa<br>
- read PEM private key done: type DSA<br>
- Authentications that can continue: publickey,keyboard-interactive<br>
- Next authetication method: keyboard-interactive<br>
Password:<br>
<br>
Nem látom hogy miért nem fogadja el a privát kulcsos authentikációt. És ami a legjobb: ugyan ez a dolog pontosan ugyan ezzel a módszerrel ugyan ezek között a gépek között másik user-ekre működik! Csak két olyan user van amire nem. Viszont náluk hiába állítom a file jogokat, hiába generálom újra a DSA kulcsokat. Semmi hatás.<br>

<br>
Miért??? Mi lehet az amit nem néztem meg?<br>
</blockquote>
<br>
Az auth.log -ban megtaláltam a hiba okát. Az sshd szerint rossz jogok vannak a G1 gép user1 home könyvtárára. Megnéztem azt a könyvtárat és csoport írási jog van rajta. A .ssh könyvtára viszont csak user-nek olvasható. Az a helyzet hogy a user home könyvtárát muszáj írnia a csoportnak. (Konkrétan a user csoportja a www, és az apache php páros KELL hogy írja ezt a könyvtárat!) Ilyenkor mit lehet tenni?<br>

</blockquote></div></div>
Mégsem. Átírtam a jogokat. A home könyvtár joga 750 lett. A .ssh joga 700. Az authorized_keys joga 600. Az auth.log -ban nincs hiba. Ennek ellenére még mindig ugyan az a hibajelenség. Nem fogadja el a private key-t. Bekéri a jelszót.<div>
<div></div><div class="h5"><br>
<br>
 L<br>
<br>
_______________________________________________<br>
BSD levlista<br>
<a href="mailto:BSD@hu.freebsd.org" target="_blank">BSD@hu.freebsd.org</a><br>
<a href="https://lists.hu.freebsd.org/mailman/listinfo/bsd" target="_blank">https://lists.hu.freebsd.org/mailman/listinfo/bsd</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>the sun shines for all<br>