青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

從頭再來

Linux 服務器配置證書登陸


一、背景
項目需要,研究了使用ossec ,其中有一個ossec agentless的功能,可以實現遠程的文件完整性校驗 。為方便使用, 決定采用證書模式來處理登陸。


二、配置過程

以下直接抄了  http://praetorianprefect.com/archives/2009/11/ossec-agentless-to-save-the-day/

obsd46# sudo -u ossec ssh-keygen Generating public/private rsa key pair. Enter file in which to save the key (/var/ossec/.ssh/id_rsa): Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /var/ossec/.ssh/id_rsa. Your public key has been saved in /var/ossec/.ssh/id_rsa.pub. The key fingerprint is: b8:c3:47:9a:33:09:5c:eb:54:a0:82:39:a6:06:63:08 ossec@obsd45.ptnsecurity.com   The key's randomart image is: +--[ RSA 2048]----+ |E     .          | |oo   . .         | |Bo. . . .        | |=o o . +         | |..  o + S        | |.    = *         | |      @ .        | |       =         | |                 | +-----------------+ 

Now that the SSH keys are present, we can add the host without a password. The special command line argument used with register_host.sh is NOPASS in all capitals, which will tell OSSEC supplied scripts to make use of SSH keys.

obsd46# /var/ossec/agentless/register_host.sh add root@172.17.20.20   NOPASS 

Enabling SSH key on the host to be monitored.

You will now need to securely get the contents of /var/ossec/.ssh/id_rsa.pub to 172.17.20.20.

Using SSH and the password for a single time will make this simple. This will create the /root/.ssh if it is not already created, but might throw an error as it does if the directory is already present. This is not a problem and can be ignored.

obsd46# cat /var/ossec/.ssh/id_rsa.pub | ssh root@172.17.20.20   "( mkdir /root/.ssh/;  cat - >> /root/.ssh/authorized_keys )" root@172.17.20.20  's password: mkdir: cannot create directory `/root/.ssh/': File exists obsd46# ssh root@172.17.20.20   "cat  /root/.ssh/authorized_keys " root@172.17.20.20  's password: ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAzyTBo7CqkI0TISR9S+KPS/gYY60nkD7Qe8wTTXrAEFvPNFJ NJJpVVKsij6zw86lvTZ6hx9ib1M+MXvt+70uF/z1hYwnYrczR2TR03Z5nwOUA9OK61nBWXVwCi9GsQs6Oeo mY9vkBDoKzB52+TKKSk9ZoC+HYPiT5SaiHZvMOV7kWuwF67lnYwlG5FdkRdOiXp7DcRjje4/Hixg7RLLl7o dEXpIakzGfalt3yQDmwvSUZhyg3OuoKimTeNiKU/jlHlmEPuDZpiQe6QhFH38EeEIZTdHsYITodl8sY+n9I eNMalGIHPs+bph+qcK+6cOb1RGaeGqJBFjaqPUyismz0bw== ossec@obsd45.ptnsecurity.com   

We can also verify that it worked with the following command.

obsd46# sudo -u ossec ssh root@172.17.20.20   The authenticity of host '172.17.20.20 (172.17.20.20)' can't be established. RSA key fingerprint is 14:cd:f2:e9:c3:5b:07:28:68:75:a7:b5:88:c2:6b:77. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '172.17.20.20' (RSA) to the list of known hosts. Last login: Tue Oct  6 12:40:05 2009 from 172.17.20.154 [linux26.ptnsecurity.com ~]# exit 

三、問題
在以上各種折騰完成后,使用root賬號已經可以正常登陸使用了
但在使用普通賬號的mytest時卻一直失敗。 經網上搜索有以下版本的信息

http://www.2cto.com/os/201206/137286.html
http://serverfault.com/questions/230771/ssh-configuration-publickeys-permission-denied-publickey-password-error 
另外還有一個網址一時忘記了。

中途試著將密碼鑒權關閉,直接報錯:
Permission denied (publickey,gssapi-keyex,gssapi-with-mic).  

最終查看 /var/log/secure Authentication refused: bad ownership or modes for directory /home/mytest/.ssh

想起來我忘記的那個網址上有一句話: .ssh 目錄需要是 755 不能是775 。。。然后修改就搞定了!!!!完成收工。

posted on 2014-04-01 14:20 易寶@byhh 閱讀(520) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲一卡久久| 亚洲作爱视频| 国产精品日韩欧美一区| 欧美成人午夜激情在线| 国产精品欧美精品| 亚洲欧洲另类| 国内精品写真在线观看| 亚洲一区不卡| 亚洲视频在线观看三级| 欧美成人四级电影| 美女免费视频一区| 国内精品嫩模av私拍在线观看| 一本色道久久综合亚洲精品按摩 | 久久都是精品| 欧美与欧洲交xxxx免费观看| 欧美日韩国产免费| 91久久精品国产91性色tv| 在线观看国产精品网站| 欧美在线观看一二区| 欧美一区国产二区| 国产精品国产三级国产aⅴ浪潮 | 亚洲黄网站在线观看| 久久久亚洲精品一区二区三区| 久久精品成人| 国产区欧美区日韩区| 一二美女精品欧洲| 亚洲欧美激情一区| 国产精品剧情在线亚洲| 亚洲一区二区三区四区五区黄 | 噜噜噜在线观看免费视频日韩| 国产精品久久9| 亚洲一区在线免费观看| 午夜一区在线| 国产在线播放一区二区三区| 欧美综合77777色婷婷| 久久野战av| 亚洲欧洲综合另类| 欧美日韩成人一区二区| 日韩一级视频免费观看在线| 亚洲在线黄色| 国产亚洲一级高清| 美女免费视频一区| 亚洲精品少妇30p| 亚洲一区二区三区三| 国产精品区一区| 欧美一区激情| 亚洲国产精品一区| 亚洲一区二区在| 国产欧美在线观看| 久久亚洲春色中文字幕| 亚洲国产影院| 亚洲欧美视频在线| 狠狠色香婷婷久久亚洲精品 | 欧美一区二区三区免费观看视频| 久久深夜福利| 亚洲毛片av| 国产精品稀缺呦系列在线| 久久精品中文| 亚洲日本免费电影| 久久9热精品视频| 亚洲黄色成人| 国产精品一区二区黑丝| 久久综合影视| 亚洲自拍电影| 亚洲欧洲综合| 久久久久国产精品厨房| 9国产精品视频| 国产曰批免费观看久久久| 欧美片在线观看| 欧美一级大片在线观看| 亚洲精品欧美精品| 久久嫩草精品久久久久| 在线一区视频| 亚洲国产精品一区二区第一页 | 欧美精品日韩综合在线| 欧美有码在线观看视频| 亚洲日韩欧美一区二区在线| 久久精品国产亚洲高清剧情介绍| 亚洲激情六月丁香| 国产一区二区三区久久精品| 欧美日韩精品二区第二页| 久久久久久自在自线| 一区二区三区国产盗摄| 亚洲福利视频网| 久久免费视频在线| 新67194成人永久网站| 日韩网站在线观看| 在线观看视频日韩| 国产日韩综合一区二区性色av| 欧美乱人伦中文字幕在线| 久久久青草青青国产亚洲免观| 一区二区三区四区国产精品| 最新国产成人在线观看| 免费日韩精品中文字幕视频在线| 小嫩嫩精品导航| 亚洲欧美视频在线观看视频| 亚洲视频一区在线| 日韩亚洲欧美一区二区三区| 精品99一区二区| 黄色小说综合网站| 国外成人免费视频| 国内精品视频在线播放| 国产主播一区二区| 国产一区二区三区久久久| 国产伦精品一区二区三区免费 | 亚洲一区黄色| 亚洲欧美日韩成人| 亚洲一区二区三区激情| 亚洲一区二区视频| 亚洲欧美日产图| 欧美一激情一区二区三区| 亚洲欧美日本日韩| 欧美一区二视频| 久久精品中文字幕一区二区三区| 欧美在线视频一区二区三区| 欧美一区二区三区在线| 欧美在线网站| 久久婷婷蜜乳一本欲蜜臀| 久久婷婷综合激情| 欧美大片免费久久精品三p| 欧美成人蜜桃| 亚洲黄色在线| 亚洲网站视频福利| 午夜免费电影一区在线观看| 欧美一区二区三区免费视| 久久精品中文字幕一区二区三区| 久久精品成人一区二区三区| 久久久久国产一区二区三区| 牛人盗摄一区二区三区视频| 欧美日韩免费在线视频| 国产女主播一区二区三区| 黄色成人av| 99视频精品| 欧美在线视频二区| 欧美高清在线一区二区| 99ri日韩精品视频| 久久av红桃一区二区小说| 免费成人小视频| 欧美色图一区二区三区| 韩国久久久久| 一区二区精品在线| 久久久999精品免费| 亚洲黄色成人网| 亚洲一区二区三区在线看| 久久久精品动漫| 欧美日韩三区| 曰本成人黄色| 午夜久久久久久久久久一区二区| 久久伊人亚洲| 亚洲最新色图| 久久躁日日躁aaaaxxxx| 国产精品国产亚洲精品看不卡15| 狠狠网亚洲精品| 亚洲一区二区三区乱码aⅴ| 美女精品在线观看| 亚洲自拍偷拍福利| 欧美激情一区二区三区高清视频 | 亚洲国产精品va在线看黑人动漫| 亚洲一级特黄| 欧美激情视频免费观看| 午夜亚洲福利| 欧美吻胸吃奶大尺度电影| 亚洲国产欧美一区二区三区久久 | 欧美国产一区视频在线观看| 亚洲欧美日韩区| 欧美午夜久久久| 亚洲人成网站999久久久综合| 欧美主播一区二区三区美女 久久精品人| 欧美激情视频给我| 久久久久久久久久久一区| 国产精品丝袜xxxxxxx| 日韩视频在线一区二区| 免费亚洲电影| 久久爱www| 国产欧美一区二区三区视频| 一本久道久久综合中文字幕 | 欧美不卡高清| 久久成人免费电影| 国产精品综合网站| 午夜国产一区| 一区二区精品| 欧美午夜激情小视频| 99视频一区二区| 亚洲高清资源综合久久精品| 久久亚洲综合色| 今天的高清视频免费播放成人 | 国产日本欧美一区二区三区在线 | 久久一二三四| 午夜久久久久久| 国产精品久久久久久久浪潮网站| 一区二区不卡在线视频 午夜欧美不卡在 | 日韩一级免费观看| 欧美日韩1区2区3区| 日韩亚洲在线| 亚洲精品久久在线| 欧美日韩成人综合| 亚洲小说区图片区| 亚洲午夜精品| 国产亚洲美州欧州综合国| 久久精品综合一区|