Мухаха, наебнёмка SSH **Вводные: **У клиента есть сервак с авторизацией по SSH-ключам. С виду все настроено верно. Катают ансиблом.
**Проблема: **При подключении к серверу, продолжает запрашиваться пароль. Хотя явно указан ключ для подключения, а на сервере прописан публичный ключ клиента в authorized_keys.
Проблема на самом деле распространенная. Для отладки открываем логи авторизаций и смотрим, что происходит. И да, никто блядь не читает логи, а сразу начинают искать суслика, которого нет. ЧИТАЙ ЛОГИ!
Понятное дело, в логах видим ошибку:
message repeated 4 times: Authentication refused: bad ownership or modes for file /root/.ssh/authorized_keys
С этой ошибкой ты всяко бодался. Смотрим права. И действительно, на файле authorized_keys стоят 3 топора (777). А должно быть 600. Как фиксить, ежу понятно.
\033[1m Но сейчас про другое \033[0m
Как сказать пингвину, чтобы он забил хуй на проверку прав для этих ключей?
А вот так, добавляем в /etc/ssh/sshd_config строчку:
StrictModes no
Ну и рестартим демона systemctl restart sshd
Всё. Теперь можешь играться с правами ключей. Хоть 000 выстави. Права проверяться не будут и тебя успешно пропустят без пароля.
Финк диферент!








Комментарии