kein login mit publickey und ssh

opensourceat-ubuntu at yahoo.de opensourceat-ubuntu at yahoo.de
Mi Mär 3 14:25:47 GMT 2010


Hallo!



----- Ursprüngliche Mail ----
> 
> 2010/3/3 Reinhard Müller :
> > Am Mittwoch, den 03.03.2010, 10:50 +0000 schrieb
> > opensourceat-ubuntu at yahoo.de:
> >> nur nach dem letzten reboot verweigert er mir den zugang und gibt nur
> >> noch "permission denied (publickey)" aus.
> 
> In der /var/log/auth.log sollte drin stehen warum.

Ich habe hier mal die entsprechenden wichtigen Ausschnitte der Logs online gestellt <http://tmp.ziegenberg.at/lksdf3ls.txt> Der erste Ausschnitt ist der Versuch ein ssh-Verbindung aufzubauen, der aber fehlschlägt, der nächste Abschnitt ist die erfolgreiche Verbindung und der letzte Teil das Log, das die Shell auf meinem Mac ausgiebt (ssh user at host).

> 
> > das könnte an den Berechtigungen liegen: Weder dein Home-Verzeichnis,
> > noch das .ssh-Verzeichnis, noch das File autohrized_keys dürfen für
> > Group oder Others schreibbar sein.
> 
> Alternativ "StrictModes no".

Alles Berechtigungen passen: home und home/.ssh 700 und home/.shh/authorized_keys "600"

> > Wenn du sagst "nach dem letzten reboot" könnte es auch sein, dass in der
> > sshd_config was geändert wurde und SSH nicht neu gestartet wurde? Mit
> > dem Reboot wäre dann die Änderung nämlich erst schlagend geworden. Das
> > autorized_keys heißt bei Ubuntu normalerweise authorized_keys2, ist das
> > in der sshd_config noch richtig drin?
> 
> "authorized_keys2" ist ein lange überwundenes Relikt aus Zeiten, als
> SSHv1 noch zugelassen wurde. Inzwischen sollen bei allen in der Config
> "Protocol 2" und "AuthorizedKeysFile %h/.ssh/authorized_keys" stehen.

in der config steht drin:
AuthorizedKeysFile %h/.ssh/authorized_keys


Ich hoffe, ihr könnt vielleicht den Fehler finden. Gibt es sonst noch interessante Informationen, die euch weiterhelfen könnten?


lg, Daniel

__________________________________________________
Do You Yahoo!?
Sie sind Spam leid? Yahoo! Mail verfügt über einen herausragenden Schutz gegen Massenmails. 
http://mail.yahoo.com