找回密码
 注册
关于网站域名变更的通知
查看: 953|回复: 4
打印 上一主题 下一主题

ssh 公钥登录 linux 服务器总是提示要输入密码

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2021-8-6 17:16 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

EDA365欢迎您登录!

您需要 登录 才可以下载或查看,没有帐号?注册

x
  y+ @0 |' X4 |
使用 ssh 公钥登录一台 ubuntu 服务器提示要输入密码,公钥已经在服务器的 ~/.ssh/authorized_keys 文件中添加,请问如何解决这个问题?

该用户从未签到

5#
发表于 2021-8-13 15:17 | 只看该作者
检查一下服务器上的authorized_keys的权限,权限太开放sshd不认的

该用户从未签到

4#
发表于 2021-8-6 18:25 | 只看该作者
1)停止 sshd 服务。
/ D" }5 P6 y! _; F( o8 `+ w2 u' S0 z$ U+ R" w! y$ `
service ssh stop! Z/ W( q' u& J$ D4 C
2)手动 debug 模式运行 sshd 。* J6 n4 P: R' N1 r
* J. M$ p: X2 c
/usr/sbin/sshd -d -p 22! Y% x$ d* ?8 G# i! }; R
3)运行失败,报错:
& h. B) @- F  v; R
: Y7 \# H. `1 `4 d- v' }Could not load host key: /etc/ssh/ssh_host_ed25519_key" A+ }! t, t1 {/ |2 y/ e& T
Missing privilege separation directory: /run/sshd  e: J8 S! ~8 \! \
4)添加 -h /etc/ssh/ssh_host_rsa_key 参数消除第1个报错。$ c9 k1 s: \; b! w9 v' u# m' B

' M$ D. G, H. R% n5 F; D' Z5)运行命令 mkdir systemd-tmpfiles --create 消除第2个报错。
. ]9 ^! y$ @8 h3 K7 J* E8 ?4 Z* v
2 t5 N  J" S. F' d1 ~6)用下面的命令成功运行 ssh 。
) A" H. _- l8 y; J
: C8 h! u, r9 B  e/ Y" j/usr/sbin/sshd -d -p 22 -h /etc/ssh/ssh_host_rsa_key, @6 [, ?9 A" a/ Q/ I2 |* R
7)客户端 ssh 登录,手动 debug 模式运行的 sshd 报错。
( u, v3 b9 \" q) s9 @' j; r5 ^
7 k1 i8 D: i) y2 H$ h' ^; k: jdebug1: list_hostkey_types:  [preauth]
9 I, J9 E5 D' U" y" H# f8 PNo supported key exchange algorithms [preauth]5 Z- @$ Q( L% ?0 W5 G2 I) ]
debug1: do_cleanup [preauth]+ |& Z/ v# A- T$ J: K; @9 M
8)从上面的报错信息找到线索,通过下面的操作解决了问题。: i, o3 Q) u+ `7 F, m) v- O, [
1 N. {% I$ H# }2 J
删除 .ssh 目录
$ b) L' {3 y: z2 c7 Wrm -rf ~/.ssh
) M& [5 o, a/ c6 `! h重新生成 ssh key( ~* M4 V! _% X
ssh-keygen -t rsa' A( h+ ^& \& r! {5 K1 v: n
重新添加客户端 ssh 公钥到 authorized_keys, G2 ~3 h4 ]9 [7 i. p- W+ x
vi ~/.ssh/authorized_keys$ R; n! h4 Q0 F, `' d4 t
启动 sshd: @/ ?! H, X5 \" `0 o" M
service ssh start

该用户从未签到

3#
发表于 2021-8-6 18:24 | 只看该作者
那估计被人加密了吧

该用户从未签到

2#
发表于 2021-8-6 17:46 | 只看该作者
在生成密钥对的过程中你被询问:输入密码短句 Enter passphrase (empty for no passphrase) ,密码短句(passphrase)是你使用一个短语或者一句话作为密码输入,再由系统内部的加密或是散列算法生成虚拟密码后,进行下一步的认证。好处是增强了安全性不易被破解。看过很多文章,里面都把这个短句输入为空,也就是代表不使用密码短句。在这里我强烈要求你输入密码短句。有人会说使用密码短句后,登陆还要输入密码短句这样使用没有比使用用户名和密码登陆方便多少,我说请你不要急,接着看我的文章。+ X9 [+ |6 D( n% g( c
注意:如果你生成密钥对而不设置密码短语,那么如果你的私钥丢失了,那么就你的麻烦可能会比丢失用户名密码还严重。/ s! O. i4 d4 P2 D. X
第二步:拷贝你的公钥到被管理的服务器上
" B: ~9 s3 }1 F( E9 u" D在你的管理服务器上把你的公钥拷贝到被管理服务器上要进行自动登陆的用户目录下。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

推荐内容上一条 /1 下一条

EDA365公众号

关于我们|手机版|EDA365电子论坛网 ( 粤ICP备18020198号-1 )

GMT+8, 2025-11-24 04:09 , Processed in 0.140625 second(s), 25 queries , Gzip On.

深圳市墨知创新科技有限公司

地址:深圳市南山区科技生态园2栋A座805 电话:19926409050

快速回复 返回顶部 返回列表