SSh mit Zertifikat klappt nicht.......

Status
Für weitere Antworten geschlossen.

derilzemer

Benutzer
Mitglied seit
16. Apr 2009
Beiträge
69
Punkte für Reaktionen
0
Punkte
0
Hallo,
ich bekomme es nicht hin, auch wenn es "eigentlich" Narrensicher im Wiki beschrieben ist.
http://www.synology-wiki.de/index.php/Ssh_mit_Zertifikaten_absichern
Auch eine andere Quelle (mit Abstrichen sehr ausführlich), http://www.howtoforge.de/anleitung/key-basierte-ssh-logins-mit-putty/ lässt mich scheitern.
Beim Login über Putty (es wird zusammen mit pageant genutzt) kommt weiterhin die Abfrage der Passphrase.

Hier einige aktuelle Infos zu den Einrichtungen etc.

Rechte Datei und Verzeichniss
root@DiskStation~#> ll .ssh/authorized_keys
-rw------- 1 root root 236 Apr 8 20:00 .ssh/authorized_keys
Publickey in authorized_keys steht in einer Zeile, kein Zeilenumbruch oder vergessener Buchstabe, passt also.

root@DiskStation~#> ll .ssh
drwx------ 2 root root 4096 Apr 9 17:41

Aktivierungen in sshd_conf:

RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys

PasswordAuthentication no

Verweis auf Private Key in der Verknüpfung des pagenant:
D:\....\....\PuTTY\pageant.exe D:\....\....\PuTTY\private_machine.ppk

Beim täglichen starten des lokalen Rechners funktioniert die Auth an der Synology. Damit ist jetzt nur noch Putty mit pageant
zu verknüpfen.

Einstellungen innerhalb Putty:
Session --> Connection --> SSH --> Auth

Putty_auth.jpg

Auch der Haken "Allow agent forwarding" half nicht.
Ich denke ich habe alle relevanten Informationen hochgeladen. Kann mir jemand sagen, wo ich noch etwas falsch mache?? Ich bin für jeden Hinweis dankbar.
Meine DS ist eine 412+, DSM 4.3-3776

mfG
Andreas
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Probier mal anstelle von
Code:
[COLOR=#333333]AuthorizedKeysFile .ssh/authorized_keys
[/COLOR]

ein
Code:
[COLOR=#333333]AuthorizedKeysFile /root/.ssh/authorized_keys
[/COLOR]

und ssh restarten. Geht es dann?
 

derilzemer

Benutzer
Mitglied seit
16. Apr 2009
Beiträge
69
Punkte für Reaktionen
0
Punkte
0
Versuch mit absolutem Pfad......

Hi,

danke für den schnellen Tip, habe ich gemacht
AuthorizedKeysFile /root/.ssh/authorized_keys
ssh restart. Puttyconnect verlangt weiterhin passphrase :(

Gruß Andreas
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
hm komisch.
Trag mal in der SSH Konfig
Code:
SyslogFacility AUTH
LogLevel INFO
ein, dann wieder restart ssh (also den Server nicht den Client ;-) ) und nochmals eine ssh Verbindung probieren.
Schau dann in /var/log/messages rein was zum Thema ssh geloggt wurde
 

derilzemer

Benutzer
Mitglied seit
16. Apr 2009
Beiträge
69
Punkte für Reaktionen
0
Punkte
0
ssh Log....

Hi,

hmm jetzt wird es komisch. Ich habe schon vor Tagen natürlich im Log nachgeschaut und nichts gefunden. Jetzt dachte ich okay, hab das auch nicht aktiviert. Aber weit gefehlt, die Einträge in der /etc/ssh/sshd_config waren schon aktiv!

# Logging
# obsoletes QuietMode and FascistLogging
SyslogFacility AUTH
LogLevel INFO

Habe ssh trotzdem restartet, gleich in den /var/log/messages geschaut, da ist mal gar nichts........
Connect um 21:35, letzter Logeintrag im dem message log eines Disk Spinup um 21:10. Von ssh weit und brfeit nichts zu sehen.
Irgendwie bin ich total planlos :-(.

Gruß Andreas
 

derilzemer

Benutzer
Mitglied seit
16. Apr 2009
Beiträge
69
Punkte für Reaktionen
0
Punkte
0
Problem gelöst....triviale Sache :-(

Hi,

also wie ich es mir schon dachte, ganz kleine Sache.
PAGEANT Version 0.60. Version 0.63 und schon geht es :-( Mann oh Mann. Sorry aber daran habe ich echt nicht gedacht, dass es daran liegen könnte :-(. Im Messagelog sehe ich weiterhin keinen Log was ssh angeht. Aber das ist ein anderes Problem.

mfG
A. Müller
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!