SSH - Key funktioniert nicht

lustigerpinguin

Benutzer
Mitglied seit
20. Nov 2017
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Hallo Zusammen,

ich versuche verzweifelt für mein BorgBackup (oder auch einfach nur rsync) ein SSH - Key - Login hin zu bekommen.
Ich habe eine DS1513+ / DSM 7.0.1-42218 Update 5 und folgende Versuche bereits unternommen:
- root - Login mit meinem Key funktioniert
- meinen User (anwender1) in die Gruppe 'administrators' aufgenommen
- Anpassungen in /etc/ssh/sshd_config vorgenommen (in synology - Anleitungen gefunden)
- versucht sshd neu zu starten (sollte gelungen sein)
- DS1513+ neu gestartet (für alle Fälle)
- die Datei /var/services/homes/anwender1/.ssh/authorized_keys existiert
- Rechte: 600 anwender1.users
- Rechte /var/services/homes/anwender1/.ssh 700 anwender1.users
- den sshkey manuell durch copy&paste übertragen
- den sshkey mit ssh-copy-id übertragen
Ich werde bei jedem Login nach meinem Passwort gefragt, was auch immer ich versucht habe.
Jemand eine Idee?
Vielen Dank schon mal.
Gruß
lustigerpinguin
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Debug log mit -vv beim login versuch
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.145
Punkte für Reaktionen
1.113
Punkte
314
Evtl. könnte auch ein Rechteproblem an deinem Benutzer-Home-Ordner vorliegen, so wie hier beschrieben. Du könntest also versuchen die Rechte von /var/services/homes/anwender1 auf 755 zu ändern.
 

lustigerpinguin

Benutzer
Mitglied seit
20. Nov 2017
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Hallo,
Danke für eure Infos.
@Fusion wie bekomme ich das mit dem debug - log hin? Ich kenne mich mit Linux aus, aber nicht so genau mit der Synology - Version.

@Tommes mit den Rechten 755 klappt es - aber das kann doch eigentlich nicht wirklich die einzige Lösung des Problems sein? Dadurch hebele ich mir die komplette Security aus...
Wenn es wirklich nur so geht ist das IMHO ein Bug, kein Feature!

Gruß
lustigerpinguin
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
"synology version" gibt es nicht. Ist auch nur openSSH. ssh user@host -vv in der Art.
 

luddi

Benutzer
Sehr erfahren
Mitglied seit
05. Sep 2012
Beiträge
3.242
Punkte für Reaktionen
586
Punkte
174
mit den Rechten 755 klappt es - aber das kann doch eigentlich nicht wirklich die einzige Lösung des Problems sein? Dadurch hebele ich mir die komplette Security aus...
Weshalb hebelst du dir die komplette Security damit aus?

Unter Linux Distributionen ist dies eigentlich der Normalfall dass die UMASK üblicherweise mit 022 definiert ist und sich somit für das User Home /home/user Verzeichnis die Berechtigungen zu 755 ergeben.
Die Definition von UMASK findet man üblicherweise in der config Datei /etc/login.defs.

Hier noch einiges zum nachschlagen:
Du kannst auch alternativ wenn du dich dabei besser fühlst anstatt 755 zu verwenden auch 711 versuchen. Sollte auch möglich sein die authorized_keys beim Versuch eine SSH Verbindung aufzubauen zu erreichen.
 
  • Like
Reaktionen: Tommes


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat