PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : SSH Problem: Permission denied (publickey,keyboard-interactive)



GreenShadow
26.10.04, 16:52
Ich möchte mich von 192.168.0.1 per ssh auf 192.168.0.10 einloggen und zwar ohne passwort, da ich das ein paar tausend mal am Tag machen muss.

Auf 192.168.0.1 hab ich erst mal per [ssh-keygen -t dsa -b 1024] den Key erstellt und auf 192.168.0.10 nach /etc/ssh kopiert. Ich hab sie in authorized_keys umbenannt und die permissions auf 600 gesetzt.

Auf 192.168.0.10 hab ich den ssh-agent mit [ssh-agent $SHELL] gestartet und die authorized_keys mit [ssh-add authorized_keys] eingebunden.

In der /etc/ssh/sshd_config sind folgende einträge geändert worden

PubkeyAuthentication yes
AuthorizedKeysFile /etc/ssh/authorized_keys

Wenn ich nun versuche mich von 192.168.0.1 auf 192.1.68.0.10 einzuloggen kommt:
jfn@nebuchadnezzar:~$ ssh -l root 192.168.0.10
Permission denied (publickey,keyboard-interactive).
jfn@nebuchadnezzar:~$

Ich glaube, dass mir ein wichtiger Schritt fehlt. Weiss jemand weiter?
MFG GreenShadow

Blade
26.10.04, 19:42
gib mal ein:
ssh root@192.168.0.10
oder
ssh -2 root@192.168.0.10

temir
26.10.04, 19:44
"PermitRootLogin no" ?

GreenShadow
30.10.04, 23:39
An Blade:


gib mal ein:
ssh root@192.168.0.10
oder
ssh -2 root@192.168.0.10

Ging beides nicht...

An temir:


"PermitRootLogin no" ?

Daran lag es auch nicht...

...denn ich hab des Rätsels Lösung:
Einmal muss man BEIDE erzeugten Keys auf den Server kopieren, ausserdem hat bei mir noch zusätzlich folgender Zeile in der /etc/ssh/sshd.conf gestört:



AuthorizedKeysFile /etc/ssh/authorized_keys


Ein Danke an alle mitwirkenden :)
[[Wenn zeit ist schreib ich mal ne komplette HowTo, wie man das einrichtet und poste das hier. Also wenn Bedarf da ist... *g*]]

pardalis
31.07.06, 02:21
sorry falscher beitrag

MiGo
01.08.06, 07:17
Einmal muss man BEIDE erzeugten Keys auf den Server kopieren, ausserdem hat bei mir noch zusätzlich folgender Zeile in der /etc/ssh/sshd.conf gestört:
Das wäre eine sinvolle Hilfe, wenn du geschrieben hättest, welche beiden Keys...
Wenn man das nämlich wie üblich macht (ssh-keygen -t rsa), kopiert man den private-Key mit auf den Server; das wäre ein Schuss ins Knie :)
Also:
id_rsa.pub auf den Server kopieren(1) und mit cat id_rsa.pub >> /etc/ssh/authorized_keys einfügen. Dann klappt das auch :)

(1) Wenn man ihn nicht umbenannt hat, natuerlich :)

GreenShadow
01.08.06, 18:39
Ja... Stimmt.

Danke für die Verbesserung :)

alex2006
03.11.06, 18:26
hallo,

von meinem fest-pc kann ich mich ohne probleme ueber zoc5 in den server loggen. mit genau den gleichen einstellngen am laptop erhalte ich die folgede fehlmeldung:


[SSH] Permission denied (password)
[SSH] Permission denied (keyboard-interactive)
[SSH] Unable to authenticate (tried password, keyboard-interactive)



[SSH] INFO: DISCONNECT

ein aehnliches prob habe ich mit der abholung meiner emails. vom fest-pc gehts ohne probs vom laptop kommt folgende fehlemeldung:

'service@xxxxxxxx.com' am 03.11.2006 12:10
550 5.7.1 <service@xxxxxxxx.com>... Relaying denied. IP name possibly forged [201.229.140.212]

ich bin absoluter linux-neuling. help!

framp
04.11.06, 17:03
@alex2006
Multiposting!