Ubuntu 16.04 LTS - SSH Auth mit Keypaar klappt nicht mehr
Hallo, hab einen Ubuntu 14.04.LTS auf 16.04.LTS upgegraded. Nun akzeptiert er mein privaten Key nicht mehr. Vorher ging das Einwandfrei.
Pub-Key liegt unter /.ssh/authorized_keys
priv-Key ist in Putty hinterlegt.
login as: root
Server refused our key
authorized_keys nach /home/henere kopiert
login as: henere
Server refused our key
Kann jemand helfen ?
Danke und Grüße, Henere
Pub-Key liegt unter /.ssh/authorized_keys
priv-Key ist in Putty hinterlegt.
login as: root
Server refused our key
authorized_keys nach /home/henere kopiert
login as: henere
Server refused our key
Kann jemand helfen ?
Danke und Grüße, Henere
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 302862
Url: https://administrator.de/contentid/302862
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
7 Kommentare
Neuester Kommentar
Moin,
wie sieht die sshd_conf aus?
Strict Mode an?
RSA Authentication aktiviert?
Rechte für .ssh und authorized_keys auf 700 und 600?
VG
Val
Edit:
Folgende Einstellungen müssen in der "sshd_config" vorhanden sein:
Folgende Rechte müssen gesetzt werden falls "StrictModes yes" gesetzt ist:
/home/henere/.ssh -> 700
/home/henere/.ssh/authorized_keys -> 600
wie sieht die sshd_conf aus?
Strict Mode an?
RSA Authentication aktiviert?
Rechte für .ssh und authorized_keys auf 700 und 600?
VG
Val
Edit:
Folgende Einstellungen müssen in der "sshd_config" vorhanden sein:
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys
Folgende Rechte müssen gesetzt werden falls "StrictModes yes" gesetzt ist:
/home/henere/.ssh -> 700
/home/henere/.ssh/authorized_keys -> 600
Wirklich in diesem Pfad und nicht in ~/.ssh/authorized_keys des Users, als der Du Dich anmelden willst?
Ansonsten sollten die Logs Auskunft geben, was genau schiefläuft. Zur Not den Loglgevel hochsetzen.
lks
Apr 26 13:58:33 s-v-mx01 sshd[2070]: userauth_pubkey: key type ssh-dss not in PubkeyAcceptedKeyTypes [preauth]
OpenSSH 7.0 disables ssh-dss keys by default
Erstell mal andere Keys (keine dss-keys!).
lks
PS. Alternativ könntest Du natürlich wieder die unterstützung für dss aktivieren, was aber nicht empfehlenswert ist. einfach
PubkeyAcceptedKeyTypes=+ssh-dss