jmzbeki
Goto Top

SSH key für Server nicht verwendbar

Hallo,

ich habe einen Server der über einen SSH key zugriff gewährt. Alles lief wunderbar, und ich habe den ssh key auf eine externe festplatte gespeichert. vor einigen tagen habe ich einen Clean Install am mac gemacht, benutze für SSH iTerm, womit der SSH key auch funktioniert hat, habe im ordner .ssh/ die schlüssel wieder hinzugefügt, aber er benutz den ssh key nicht für meine verbindung zum server.

Was kann ich da tun??

Vielen Dank

Content-Key: 284854

Url: https://administrator.de/contentid/284854

Printed on: April 20, 2024 at 05:04 o'clock

Member: Snowman25
Snowman25 Oct 07, 2015 at 10:51:34 (UTC)
Goto Top
Hallo @jmzbeki,

Durch die Neuinstallation hat sich deine Host-ID verändert. Diese ist am entfernten Server nicht mit dem SSH-Key verbunden.
Log dich per Username/Passwort auf der Maschine ein und erstelle über ssh-keygen einen neuen key.

Gruß,
@Snowman25
Member: LordGurke
LordGurke Oct 07, 2015 at 20:49:30 (UTC)
Goto Top
Hat dein Keyfile auch die korrekten Dateisystemberechtigungen?
Nur der Eigentümer darf Lese- und Schreibrechte haben - sonst dürfen keine anderen Berechtigungen auf der Datei sein! Andernfalls wird dies vom SSH-Client in der Regel nicht akzeptiert um dich zu zwingen diese Berechtigungen zu setzen.
Member: jmzbeki
jmzbeki Oct 08, 2015 at 19:32:41 (UTC)
Goto Top
Das werde ich mal überprüfen. Also meinst du das ich die keyfiles auf meinen rechner, die berechtigungen angeben muss?
Member: Snowman25
Solution Snowman25 Oct 09, 2015 updated at 08:59:17 (UTC)
Goto Top
Hallo @jmzbeki,

Die Berechtigung für authorized_keys sowie deinen privaten Schlüssel (id_rsa) müssen die Bitmask 0600 haben (also Lese-/Schreibrechte für dich und ansonsten garnichts).
Dein öffentlicher Schlüssel (id_rsa.pub) benötigt die Berechtigung 0644, also Lese-/Schreibrechte für dich und Lese-Rechte für die Gruppe und andere. Ebenso das known_hosts file.
Ausserdem sollte der Order .ssh die Bitmask 0700 haben.

Gruß,
@Snowman25
Member: jmzbeki
jmzbeki Oct 09, 2015 updated at 09:26:58 (UTC)
Goto Top
Alles klar vielen Dank. Werde ich nachher usprobieren und dann bescheid geben ob geklappt.