Avatar billede mora Nybegynder
13. november 2003 - 19:05 Der er 2 kommentarer og
1 løsning

auto ssh login med keys

Jeg skal ha server1 til at kunne ssh til server2 uden en kode og omvendt, dog skal der logges ind med en anden user en lokalt.

Server1 logger ind på server2 med brugeren rsync (mens brugeren på server1 er lsync)

Server2 logger ind på server1 med brugeren rsync (mens brugeren på server2 er lsync)

rsync har kun læse rettigheder, men jeg kan ændre rettigheder midlertidligt hvis det er nødvendigt for at få keys til at du.


Har gjort følgende, men det virker ikke.

som root på server1
touch authorized_keys
chmod 777 authorized_keys .ssh .ssh/*

som rsync på server1
ssh-keygen -d (Enter til alle spørgsmål)

som root på server 2
touch authorized_keys
chmod 777 authorized_keys .ssh .ssh/*

som rsync på server1
scp id_dsa.pub lsync@server2:authorized_keys

prøver så med ssh server2 fra lsync@server1 men den beder om kode.



lidt indviklet :)
Avatar billede fsconsult.dk Nybegynder
13. november 2003 - 19:47 #1
Jeg har ikke nærlæst dit problem, men kan dog give dig et par tips.

For det første må de forskellige nøglefiler normalt kun kunne læses af brugeren selv. Dvs. du skal bruge chmod 600 istedetfor 777.

Du kan prøve at logge på med ssh -v server2, så får du lidt mere information om hvad der går galt.

dit ssh bør ligne flg.

ssh -v -l bruger2 -i .ssh/bruger2key server2
Avatar billede mora Nybegynder
11. december 2003 - 02:21 #2
Det var problemet.

begge brugere skal være de eneste der kan læse deres userfolder for at auto ssh virker.

Løste det ved at lave et 3. dir som begge kan læse.



Svarer du lige ?
Avatar billede fsconsult.dk Nybegynder
11. december 2003 - 13:57 #3
svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester