庞果吧 关注:2贴子:113
  • 4回复贴,共1

SSH 配置事项

只看楼主收藏回复

RT


IP属地:北京1楼2016-04-06 16:51回复
    ssh服务器的key方式登录对权限要求严格。对于客户端:私钥必须为600权限或者更严格权限(400),一旦其他用户可读,私钥就不起作用(如640),表现为系统认为不存在私钥。


    IP属地:北京3楼2016-04-06 16:53
    回复
      2025-07-17 03:10:42
      广告
      对于服务器端:要求必须公钥其他用户不可写,一旦其他用户可写(如660),就无法用key登录,表现为:Permission denied(publickey)。


      IP属地:北京4楼2016-04-06 16:53
      回复
        同时要求.ssh目录其他用户不可写,一旦其他用户可写(如770),就无法使用key登录,表现为:Permission denied(publickey)。
        不仅.ssh目录,更上层的目录的权限同样会有影响。


        IP属地:北京5楼2016-04-06 16:54
        回复
          home中用户目录的可写,表示其他用户对.ssh子目录也有改写的权限(删除或重命令),也就导致ssh判断.ssh为其他用户可写,拒绝使用key登录。


          IP属地:北京6楼2016-04-06 16:54
          回复