Hi,
ich hab auf der Suche nach einer Problemlösung eine ganze Reihe ähnlicher Threads gefunden aber keiner konnte mir so richtig weiterhelfen.
Ich versuche gerade für einen "normalen" Nutzer das Anmelden via SSH per Key-Authentifizieren zum laufen zu bekommen.
Ich habe zunächst einen "normalen" Benutzer über die Weboberfläche erstellt und anschließend in der /etc/passwd sowohl das Home-Verzeichnis als auch die Shell entsprechend geändert:
anschließend im Homeverzeichnis einen Ordner .ssh, sowie .profile angelegt. In ~/.ssh/ befindet sich eine Datei authorized_keys mit dem öffentlichen Schlüssel.
Abschließend habe ich noch in /etc/ssh/sshd_config in den Zeilen
die Kommentierung rausgenommen.
Der Login als user "rdiff" mit Passwort funktioniert ohne Probleme. Nur wenn ich eine Anmeldung mit Zertifikat versuche funktioniert das leider nicht.
Der SSH-Server scheint auch keine logfiles anzulegen mit weiterführenden Informationen. Hat jemand eine Idee was da zu machen ist?
ich hab auf der Suche nach einer Problemlösung eine ganze Reihe ähnlicher Threads gefunden aber keiner konnte mir so richtig weiterhelfen.
Ich versuche gerade für einen "normalen" Nutzer das Anmelden via SSH per Key-Authentifizieren zum laufen zu bekommen.
Ich habe zunächst einen "normalen" Benutzer über die Weboberfläche erstellt und anschließend in der /etc/passwd sowohl das Home-Verzeichnis als auch die Shell entsprechend geändert:
Rich (BBCode):
rdiff:x:1031:100::/volume3/rdiff_target:/bin/ash
anschließend im Homeverzeichnis einen Ordner .ssh, sowie .profile angelegt. In ~/.ssh/ befindet sich eine Datei authorized_keys mit dem öffentlichen Schlüssel.
Abschließend habe ich noch in /etc/ssh/sshd_config in den Zeilen
Rich (BBCode):
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
Der Login als user "rdiff" mit Passwort funktioniert ohne Probleme. Nur wenn ich eine Anmeldung mit Zertifikat versuche funktioniert das leider nicht.
Server refused our key
Der SSH-Server scheint auch keine logfiles anzulegen mit weiterführenden Informationen. Hat jemand eine Idee was da zu machen ist?