Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> ssh туннель при наличии ключей, проблема 
V
    Опции темы
Bulat
Дата 28.10.2009, 14:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


татарский Нео
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 22.3.2006
Где: Альметьевск

Репутация: нет
Всего: 57



Как-только уже не ковырялся  smile 

Последняя версия моей команды была:

Код

ssh localhost -L 3306:*.*.*.*:5432 -N


При этом он запросил пароль, ну и после третьей попытки выдал

Код

Permission denied (publickey,password).



--------------------
менеджер по кодеврайтингу  smile 
PM MAIL WWW   Вверх
Bulat
Дата 28.10.2009, 15:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


татарский Нео
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 22.3.2006
Где: Альметьевск

Репутация: нет
Всего: 57



Похоже все же проблема с ключами,

так как при 

ssh -vvv *.*.*.*

я не могу пройти авторизацию по ключам...


--------------------
менеджер по кодеврайтингу  smile 
PM MAIL WWW   Вверх
bilbobagginz
Дата 30.10.2009, 09:35 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



идея проста (сервер - s, юзер на сервере - serveruser, клиент - c):
1. создаем пару ключей:
Код

ssh-keygen -t dsa -b 1024

если надо - без пароля, если не надо - с паролем.
2. копируем public ключ на сервер, к которому будем подключаться
Код

scp ~/.ssh/id_dsa.pub serveruser@s:~/c_id_dsa.pub

3. добавляем на сервере в файл ~/.ssh/authorized_keys наш public ключ:
Код

ssh serveruser@s
cat ~/c_id_dsa.pub >> ~/.ssh/authorized_keys
exit

4. тестим:
запускаем агента:
Код

ssh-agent -a

даем пароль ключа.
теперь можно подключаться, подключаемся:
Код

ssh serveruser@s

если сработало, выходим.

Теперь ликбез по туннелям.
если есть у нас есть:
  • c - клиент , 
  • s1 - сервер #1, до которого есть доступ у клиента c
  • s2 - сервер #2, до которого НЕТ доступа у клиента c. и на данном сервере бежит сервис на порту Z
то мы 
1) создаем туннель:
ssh userserver1@s1 -L 33302:s2:Z -N
2) пользуемся туннелем:
подключаясь к localhost:3302 реально подключаемся к s2:Z

если следовать моему сценарию, где возникают проблемы ?


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Vaulter
Дата 30.10.2009, 10:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник Клуба
Сообщений: 1724
Регистрация: 30.12.2002
Где: бункер

Репутация: нет
Всего: 22



а верны ли права на 
~/.ssh
~/.ssh/authorized_keys
они должны быть не читабельны для остальных


Цитата(bilbobagginz @  30.10.2009,  10:35 Найти цитируемый пост)
2. копируем public ключ на сервер, к которому будем подключаться

3. добавляем на сервере в файл ~/.ssh/authorized_keys наш public ключ:


Код

cat ~/.ssh/id_dsa.pub | ssh serveruser@s 'cat - >> ~/.ssh/authorized_keys'


 smile 


--------------------
PM MAIL WWW ICQ   Вверх
Bulat
Дата 30.10.2009, 15:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


татарский Нео
***


Профиль
Группа: Завсегдатай
Сообщений: 1701
Регистрация: 22.3.2006
Где: Альметьевск

Репутация: нет
Всего: 57



да, я уже разобрался... проблема была лишь в том, что на удаленную машину кое-кто вовремя мой ключ не положил  smile 


--------------------
менеджер по кодеврайтингу  smile 
PM MAIL WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0464 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.