Điểm:0

Không nhắc mật khẩu - SSH

lá cờ vn

Tôi đã thiết lập máy chủ Ubuntu mới trong Linode. Tôi đang cố gắng vô hiệu hóa thông tin đăng nhập bằng mật khẩu và đã làm như vậy thành công nguồn gốc người dùng nhưng không thể làm như vậy đối với người dùng mới (lrehan) do tôi tạo.

nguồn gốc không thể đăng nhập qua mật khẩu/khóa ssh lrehan có thể đăng nhập mà không cần mật khẩu hoặc không cung cấp khóa ssh (vì không có dấu nhắc mật khẩu)

đăng nhập gốc

  1. ssh root@ip - KHÔNG THÀNH CÔNG - KẾT QUẢ MONG ĐỢI
  2. ssh -i ~./ssh/linode root@ip - KHÔNG THÀNH CÔNG - KẾT QUẢ MONG ĐỢI

đăng nhập lrehan

  1. ssh lrehan@ip - ĐĂNG NHẬP (KHÔNG CÓ LỜI KHUYÊN MẬT KHẨU) - KHÔNG ĐƯỢC MONG ĐỢI
  2. ssh -i ~./ssh/linode lrehan@ip - ĐĂNG NHẬP - KẾT QUẢ MONG ĐỢI

Đây là sshd_config tập tin

# $OpenBSD: sshd_config,v 1.103 2018/04/09 20:41:22 tj Exp $

# Đây là tệp cấu hình toàn hệ thống của máy chủ sshd. Nhìn thấy
# sshd_config(5) để biết thêm thông tin.

# Sshd này được biên dịch với PATH=/usr/bin:/bin:/usr/sbin:/sbin

# Chiến lược được sử dụng cho các tùy chọn trong sshd_config mặc định được gửi cùng với
# OpenSSH là chỉ định các tùy chọn với giá trị mặc định của chúng trong đó
# có thể, nhưng hãy để họ nhận xét. Các tùy chọn không ghi chú sẽ ghi đè lên
# giá trị mặc định.

Bao gồm /etc/ssh/sshd_config.d/*.conf

#Cảng 22
#AddressFamily bất kỳ
#ListenAddress 0.0.0.0
#ListenAddress ::

#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_ecdsa_key
#HostKey /etc/ssh/ssh_host_ed25519_key

# Mật mã và khóa
#RekeyLimit mặc định không có

# Đăng nhập
#SyslogFacility AUTH
#LogLevel THÔNG TIN

# Xác thực:

#Đăng nhậpGraceTime 2 phút
Giấy phépRootĐăng nhập không
Chế độ nghiêm ngặt có
#MaxAuthTries 6
#MaxSessions 10

PubkeyAuthentication có

# Dự kiến ​​.ssh/authorized_keys2 sẽ bị bỏ qua theo mặc định trong tương lai.
#AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2

#AuthorizedPrincipalsKhông có tệp nào

#AuthorizedKeysCommand none
#AuthorizedKeysCommandUser không ai

# Để điều này hoạt động, bạn cũng sẽ cần các khóa máy chủ trong /etc/ssh/ssh_known_hosts
HostbasedAuthentication không
# Thay đổi thành có nếu bạn không tin tưởng ~/.ssh/known_hosts cho
#Xác thực dựa trên máy chủ
#IgnoreUserKnownHosts không
# Không đọc các tệp ~/.rhosts và ~/.shosts của người dùng
Bỏ quaRhosts có

# Để tắt mật khẩu văn bản rõ ràng được tạo đường hầm, hãy thay đổi thành không ở đây!
Mật khẩu Xác thực không
Giấy phépEmptyMật khẩu không

# Thay đổi thành có để bật mật khẩu phản hồi thử thách (hãy cẩn thận với các sự cố với
# một số mô-đun và chủ đề PAM)
ChallengeResponseXác thực không

# tùy chọn Kerberos
#KerberosXác thực không
#KerberosOrLocalPasswd có
#KerberosTicketDọn dẹp có
#KerberosGetAFSToken không

# tùy chọn GSSAPI
#GSSAPIXác thực không
#GSSAPICleanupCredentials có
#GSSAPIStrictAcceptorKiểm tra đồng ý
#GSSAPIKeyExchange không

# Đặt giá trị này thành 'có' để bật xác thực PAM, xử lý tài khoản,
# và xử lý phiên. Nếu điều này được bật, xác thực PAM sẽ
# được phép thông qua ChallengeResponseAuthentication và
# Xác thực mật khẩu. Tùy thuộc vào cấu hình PAM của bạn,
# Xác thực PAM qua ChallengeResponseAuthentication có thể bỏ qua
# cài đặt "PermitRootLogin không cần mật khẩu".
# Nếu bạn chỉ muốn kiểm tra tài khoản PAM và phiên chạy mà không cần
# Xác thực PAM, sau đó kích hoạt tính năng này nhưng đặt Mật khẩu xác thực
# và ChallengeResponseAuthentication thành 'không'.
Sử dụngPAM không

#AllowAgentChuyển tiếp có
#AllowTcpChuyển tiếp có
#GatewayPorts không
X11Chuyển tiếp có
#X11DisplayOffset 10
#X11UseLocalhost có
#PermitTTY có
PrintMotd không
#PrintLastLog có
#TCPKeepAlive có
#PermitUserEnvironment không
# Nén bị trì hoãn
#ClientAliveInterval 0
#ClientAliveCountMax 3
#UseDNS không
#PidFile /var/run/sshd.pid
#MaxStartups 10:30:100
#PermitTunnel không
#ChrootDirectory không có
#VersionAddendum không có

# không có đường dẫn biểu ngữ mặc định
#Biểu ngữ không có

# Cho phép khách hàng chuyển các biến môi trường ngôn ngữ
Chấp nhậnEnv LANG LC_*

# ghi đè mặc định không có hệ thống con
Hệ thống con sftp /usr/lib/openssh/sftp-server

# Ví dụ về cài đặt ghi đè trên cơ sở mỗi người dùng
#Match người dùng anoncvs
# X11Chuyển tiếp không
# AllowTcpForwarding không
# Giấy phépTTY không
# Máy chủ cvs ForceCommand

Ai đó có thể hướng dẫn tôi hoặc giúp tôi về những gì đang xảy ra với điều này không? Cảm ơn!
lá cờ vn
Vấn đề là, mặc dù người dùng lrehan có mật khẩu, nhưng khi tôi cố gắng ssh vào hệ thống qua lrehan, không có lời nhắc mật khẩu nào. Đây là lý do tại sao bạn có sự nhầm lẫn tôi đoán.
lá cờ vn
Nó có được mong đợi ngay cả khi không cung cấp khóa ssh không?
lá cờ vn
Hiểu hoàn toàn. Nhưng lệnh #3 không có bất kỳ khóa ssh nào được truyền cho nó khi bạn so sánh với lệnh #2 và #4 mà bạn đã cung cấp.
user535733 avatar
lá cờ cn
Vì câu hỏi của bạn không cho chúng tôi biết bạn đã làm gì, cũng như không cung cấp liên kết đến bất kỳ hướng dẫn nào bạn đã làm theo, cũng như không cung cấp đầu ra chẩn đoán từ ssh, nên bạn đang yêu cầu chúng tôi suy đoán. Vui lòng chỉnh sửa câu hỏi của bạn để cung cấp bất kỳ thông tin bổ sung nào. Nhận xét không dành cho cuộc trò chuyện. Nhận xét nhằm giúp bạn tinh chỉnh và cải thiện câu hỏi không thể trả lời của mình thành câu hỏi có thể trả lời được.
lá cờ ar
Bạn có khóa nào khác trong thư mục `~/.ssh` không? Bạn đã tải khóa công khai nào khác lên máy tính từ xa chưa? Chạy `ssh -vvv lrehan@ip` rồi sao chép và dán tất cả kết quả trong câu hỏi của bạn. Điều này sẽ cho chúng tôi biết khóa nào nó đang sử dụng.
lá cờ vn
Tôi có nhiều khóa trong thư mục. Nhưng chỉ tải một cái lên máy chủ.
lá cờ ar
Bạn nhận được gì khi chạy `ssh` với tùy chọn dài dòng `-vvv`?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.