[06:06] утра [08:58] Admin1488, а сервер на чем? Убунта? [08:58] ага [08:58] Уьунту [08:59] проблема явно в том что я где то что то не указал, [09:00] убунту и сервер. взаимоисключающие слова в одной строчке [09:02] максималист детектед [09:10] JohnDoe_71Rus, нифига, бунта и иксы - вот это треш. а без иксов она вполне годная [09:10] попробуй коннектиться с -v может больше инфы покажет [09:13] может на хом не полный доступ и при перезгрузки файл с ключами не флашится [09:14] rapidsp да хоть -vvv [09:14] не чего там интересного не будет( [09:14] это первое что я сделал [09:15] ну я так понимаю, с ключом проблема только после перезагрузки? [09:15] так точно [09:16] rapidsp:может на хом не полный доступ и при перезгрузки файл с ключами не флашится [09:16] а какой должен быть доступ? [09:16] а на хоме.. [09:17] Возможно , drwxr-xr-x 5 root root 4096 ноя 21 2016 home [09:17] логинюсь я не под рутом [09:19] а чиво уже поломали? [09:19] меня серевер по ключам после ребута не пускает [09:20] а на .ssh/known_hosts ? [09:20] ls -la .ssh/known_hosts ? [09:20] drwx------ 2 user user 4096 май 23 14:58 .ssh [09:21] не [09:21] 700 на моего пользователя [09:21] ls -la .ssh/known_hosts [09:21] это папка [09:21] ключи 600 и на моего юзера [09:21] а это ща посмотрю [09:22] тоже 600 [09:22] и владелец юзер? [09:22] да [09:22] тогда моя теория не работает :) [09:22] жаль( [09:23] artus выручай [09:23] :) [09:25] еня серевер по ключам после ребута не пускает, пустит если локально залогиниться. А так пишит [09:25] Permission denied (publickey). [09:25] какие ему права нужны то еще( [09:33] на сервере /var/log/auth.log [09:34] надо было с этого и начать [09:34] ща затейлю [09:34] чет я н додумался сразу логи смотреть [09:34] спс [09:35] 644 ему права нужны [09:35] вроде каг [09:39] кстати да, помню если чуть не те права и сразк не работает. у меня даже где то записано :) [09:40] На клиенте: [09:40] chmod 700 ./.ssh [09:40] chmod 600 ./.ssh/id_rsa [09:40] фигово у тя записано ) [09:40] На сервере: [09:40] chown -R user /home/user/.ssh [09:40] chmod 700 /home/user/.ssh/ [09:40] chmod 600 /home/user/.ssh/authorized_keys [09:40] http://itmages.ru/image/view/5770211/934a6405 [09:40] artus: так работало :) [09:41] дефолтные настройки, 600 на папку, 644 на файлы. остальное от лукавого ) [09:42] без лукавого не работало [09:42] правда я по токену настраивал, но суть та же [09:45] 644 ну да только с ними не запускалось, он это как просил сам сделать. [09:46] (12:40:08) rapidsp: chmod 700 ./.ssh [09:46] (12:40:09) rapidsp: chmod 600 ./.ssh/id_rsa [09:46] вот эт типа правильно [09:48] вот только меня "./" смущает :) [09:48] давно это было [09:57] ) [09:57] артус ты же скинул с локального компа права [09:58] а у меня проблема на удаленном хосте [09:58] надо и там и там смотреть [09:59] Но [09:59] да [09:59] ) [09:59] похоже проблема сейчас решится [10:00] на сервера права 600 [10:00] а в 600 это ток чтение запись владельца если я не ошибаюсь [10:02] ну чет не помогло [10:03] зато права правильно расставил :) [10:03] )) [10:03] эта мысль должна греть :) [10:09] Admin1488, локальнеый он для кого? тут смотря с какой стороны смотреть :D и ваще, где выхлоп логов [10:10] да в логах все уныло, тупо конекшен клоузед [10:10] это в /auth [10:11] можно конечно повысить уровень лога ссш демона [10:11] эмм, а вот нескромный вопрос, а как ты конектися? :D [10:12] ssh admin@127.0.0.0 -p 1488 [10:12] как бе мейби трабла с юзером? :) и вобще, в чем проблема пересоздать ключ то ? [10:12] а что с ним может быть не так, да пересоздавал раз 10 [10:12] не чего не менялось [10:13] ssh -vT ... и чего оно плюет в ответ [10:13] ну в плане что при конекте рисует [10:17] http://paste.ubuntu.com/24642786/ [10:29] Admin1488, т.е. ты коннектишься с самого же сервера? что-то я не понимаю, почему 127.0.0.0 [10:29] история умалчивает) [10:29] но соединяюсь я правильно [10:32] ладно пойду тему что-ли создам на лоре [12:19] ключ там есть? [12:19] права какие на него? [12:26] оо [12:27] ты то мне и поможешь) [12:27] есть [12:27] 644 [12:27] на паб кей [12:27] сдлал как у артуса [12:31] забавно) [12:32] http://paste.ubuntu.com/24643593/ [12:32] вот все права на папку [12:32] и файлы [12:34] попробуй 700 на папку и 600 на файлы ну chown -R User ~/.ssh/ chgrp -R User ~/.ssh/ [12:35] 600 до этого у меня стояло [12:35] 700 сейчас на папке [12:36] а ты балбес. а в настройках ssh сервера авторизация по ключу активна? [12:36] ну она вроде как работает) [12:36] там вроде было 2 параметра [12:37] тока потом фейлица мол типо аутентификация только по ключу [12:37] сам балбес, слишком простое замечание [12:37] работает [12:37] я тут вот что поудмал [12:38] у меня на этом хосте еще ldap настроен [12:38] может и правда дело в юзере? лаги какие? [12:38] сейчас еще внимательно посмотрю в auth [12:48] http://paste.ubuntu.com/24643705/ [12:48] kju [12:48] log [12:58] ну... там вроде аксептед. не? [13:04] мде [13:07] а ты смешной) [13:10] May 24 15:44:43 Service sshd[1499]: Accepted publickey for user from 10.20.30.1 port 54625 ssh2: RSA SHA256:888 [13:10] May 24 15:44:43 Service sshd[1499]: pam_unix(sshd:session): session opened for user user by (uid=0) [13:10] а это pam [13:11] а где про ssh? [13:12] парам пам пам [13:12] в самом начале [13:12] Service sshd[1286]: Connection closed by 10.20.30.1 port 54648 [preauth] [13:13] не чего интересного не пишет [13:13] короче надо поднять уровень лога [13:13] ибо конекшен клоузед очень инфармативно [13:14] DEBUG3 хватит как думаешь? [13:18] userauth-request for user rodislav service ssh-connection method none [preauth] [13:18] че за метод такой [13:19] никакой [13:19] не определен [13:20] нашел ошибку [13:20] блин мы же ее проверяли [13:20] Could not open authorized keys '/home/user/.ssh/authorized_keys': No such file or directory [13:21] как дать парав на это дерьмо? [13:22] может 777 дать?) [13:23] портвейн 777 [13:24] не заслужил [13:24] он мне яйца не первый день крутит [13:34] парни как быть то, в /etc/ssh я не хочу хронить ключи [13:34] и то как я настроил в полне себе стандартно [13:35] почему он не может открыть то [13:39] в /etc/ssh у тебя вроде только открытые ключи [13:40] а закрытый в хоме хоть как [13:41] Да [13:41] и не только там еще ключи хоста [13:42] в хоме на хосте у меня ща открытый лежит [13:42] ssh-copy его туда и шлет [13:43] ssh-copy-id [19:31] вечра [20:34] НАпасть какая то с этим ссш... [20:35] теперь не подходит правильная фраза к ключу, имя с которым захожу верное, ключ явно указываю, слепки идентичны, [20:35] кстати первую проблему решил [20:36] не удивлюсь если вторая такаяже глупая) [20:48] ссш-апокалипсис [21:08] тебя приследует дух гитлера === bazhang_ is now known as bazhang