显示标签为“SSH”的博文。显示所有博文
显示标签为“SSH”的博文。显示所有博文

2012年12月17日星期一

SSH配置好RSA后还要密码的问题

之前一直都懒得给VPS配置好RSA无密码登录。今天想想反正短期内都要用,所以就写了个登录脚本,同时管理几部server。

先是改好config文件,因为我改了VPS的SSH端口。然后ssh-copy-id 把publick key传过去。按道理这时候应该可以SSH无密码登录了。但是输入登录命令后,居然提示还要密码!
然后用 ssh -vvv user@server 详细看了下登录过程,可以看到公钥验证失败。登录其他主机明明是可以的呢。。上网一阵狂搜,发现极有可能是权限设置问题。但是中文社区一般都说:
1) /etc/ssh/sshd_config 配置有问题
2).ssh/ 目录权限有问题

检查之后发觉都OK,最后终于在这里找到答案 = =
found out the culprit the permissions of the /root (770) drwxrwx--- 70 root root 4096 2011-07-27 00:37 .. was too open. Changed the permissions to drwxr-xr-x and now it's working. Couldn't imagine the fact that parent directory's permission affect the ssh.
上一层的用户主目录权限影响到子目录.ssh/的使用?....好吧,改了之后确实好了
这里感叹一下,英文社区的氛围确实不错,回答都好详细...

2012年6月6日星期三

host主机SSH登陆虚拟机配置

说来玩了linux 1年多还是第一次SSH登陆 = =汗
大概弄了半个晚上 + 半个早上
显示解决了互ping的问题,设好SSH,解决putty的中文乱码。。。
问题真是一个接一个啊 = =


先说说环境吧。
host:win7 ultra, 客户端用PuTTY登陆, Oracle Virtualbox
VM:GNU/Linux debian 6.0,openSSH


----------------------


物理机配置(host configuration):
virtualbox 设置-> 网络,启用网络连接1,选择NAT,网络连接2,选择host-only adapter
宿主机当前使用的网卡设置为 “允许共享” 给虚拟网卡

cmd下看看网络状态:
ipconfig /all
应该可以看到本机真实网卡信息和虚拟网卡信息,将host-only的IP记下(我这里是192.168.137.1)


虚拟机配置(VM configuration):
先看看网络情况
$/sbin/ifconfig -a
看到有eth0 和 eth1
由于我装debian的时候选的NAT和DHCP,所以eth0就是分配到的子网IP:10.0.2.5
eth1默认没有设置IP,负责和虚拟网卡通信

以下设置eth1

$sudo gedit /etc/network/interfaces
添加下面配置:
# 启动系统激活设备
# 网卡eth1设置为Static类型
auto eth1
iface eth1 inet static

# 指定IP地址、子网掩码、广播、网关
# IP和host-only虚拟网卡同一网段即可
# 网关地址为宿主机的虚拟网卡IP
address 192.168.137.2  
netmask 255.255.255.0
broadcast 192.168.137.255
gateway 192.168.137.1

保存之后

$sudo /etc/init.d/networking restart  //重启网络服务
$/sbin/ifconfig -a   //查看当前网络状况


看到eth1正常配置即可

然后VM和host互ping,ping通就说明可以进行SSH登录了

------------------------------optional
debian默认没有安装SSH服务端,so

$sudo apt-get install openssh-server
----------------------------------