青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

從頭再來

Linux 服務(wù)器配置證書登陸


一、背景
項目需要,研究了使用ossec ,其中有一個ossec agentless的功能,可以實現(xiàn)遠程的文件完整性校驗 。為方便使用, 決定采用證書模式來處理登陸。


二、配置過程

以下直接抄了  http://praetorianprefect.com/archives/2009/11/ossec-agentless-to-save-the-day/

obsd46# sudo -u ossec ssh-keygen Generating public/private rsa key pair. Enter file in which to save the key (/var/ossec/.ssh/id_rsa): Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /var/ossec/.ssh/id_rsa. Your public key has been saved in /var/ossec/.ssh/id_rsa.pub. The key fingerprint is: b8:c3:47:9a:33:09:5c:eb:54:a0:82:39:a6:06:63:08 ossec@obsd45.ptnsecurity.com   The key's randomart image is: +--[ RSA 2048]----+ |E     .          | |oo   . .         | |Bo. . . .        | |=o o . +         | |..  o + S        | |.    = *         | |      @ .        | |       =         | |                 | +-----------------+ 

Now that the SSH keys are present, we can add the host without a password. The special command line argument used with register_host.sh is NOPASS in all capitals, which will tell OSSEC supplied scripts to make use of SSH keys.

obsd46# /var/ossec/agentless/register_host.sh add root@172.17.20.20   NOPASS 

Enabling SSH key on the host to be monitored.

You will now need to securely get the contents of /var/ossec/.ssh/id_rsa.pub to 172.17.20.20.

Using SSH and the password for a single time will make this simple. This will create the /root/.ssh if it is not already created, but might throw an error as it does if the directory is already present. This is not a problem and can be ignored.

obsd46# cat /var/ossec/.ssh/id_rsa.pub | ssh root@172.17.20.20   "( mkdir /root/.ssh/;  cat - >> /root/.ssh/authorized_keys )" root@172.17.20.20  's password: mkdir: cannot create directory `/root/.ssh/': File exists obsd46# ssh root@172.17.20.20   "cat  /root/.ssh/authorized_keys " root@172.17.20.20  's password: ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAzyTBo7CqkI0TISR9S+KPS/gYY60nkD7Qe8wTTXrAEFvPNFJ NJJpVVKsij6zw86lvTZ6hx9ib1M+MXvt+70uF/z1hYwnYrczR2TR03Z5nwOUA9OK61nBWXVwCi9GsQs6Oeo mY9vkBDoKzB52+TKKSk9ZoC+HYPiT5SaiHZvMOV7kWuwF67lnYwlG5FdkRdOiXp7DcRjje4/Hixg7RLLl7o dEXpIakzGfalt3yQDmwvSUZhyg3OuoKimTeNiKU/jlHlmEPuDZpiQe6QhFH38EeEIZTdHsYITodl8sY+n9I eNMalGIHPs+bph+qcK+6cOb1RGaeGqJBFjaqPUyismz0bw== ossec@obsd45.ptnsecurity.com   

We can also verify that it worked with the following command.

obsd46# sudo -u ossec ssh root@172.17.20.20   The authenticity of host '172.17.20.20 (172.17.20.20)' can't be established. RSA key fingerprint is 14:cd:f2:e9:c3:5b:07:28:68:75:a7:b5:88:c2:6b:77. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '172.17.20.20' (RSA) to the list of known hosts. Last login: Tue Oct  6 12:40:05 2009 from 172.17.20.154 [linux26.ptnsecurity.com ~]# exit 

三、問題
在以上各種折騰完成后,使用root賬號已經(jīng)可以正常登陸使用了
但在使用普通賬號的mytest時卻一直失敗。 經(jīng)網(wǎng)上搜索有以下版本的信息

http://www.2cto.com/os/201206/137286.html
http://serverfault.com/questions/230771/ssh-configuration-publickeys-permission-denied-publickey-password-error 
另外還有一個網(wǎng)址一時忘記了。

中途試著將密碼鑒權(quán)關(guān)閉,直接報錯:
Permission denied (publickey,gssapi-keyex,gssapi-with-mic).  

最終查看 /var/log/secure Authentication refused: bad ownership or modes for directory /home/mytest/.ssh

想起來我忘記的那個網(wǎng)址上有一句話: .ssh 目錄需要是 755 不能是775 。。。然后修改就搞定了!!!!完成收工。

posted on 2014-04-01 14:20 易寶@byhh 閱讀(515) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發(fā)表評論。
網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲视频在线播放| 亚洲黑丝一区二区| 亚洲夜晚福利在线观看| 国产精品初高中精品久久| 午夜视频久久久久久| 欧美一区久久| 91久久精品国产| 亚洲精品日韩在线观看| 国产精品国码视频| 久久婷婷人人澡人人喊人人爽| 久久夜色精品国产| 一区二区三区欧美在线观看| 亚洲免费在线视频| 在线观看欧美| 亚洲乱亚洲高清| 国产日韩精品久久| 欧美韩国一区| 国产精品久久久久久久一区探花| 久久精品亚洲热| 欧美国产第一页| 性做久久久久久| 麻豆精品网站| 亚洲自拍偷拍一区| 久久手机免费观看| 亚洲一区二区三区影院| 久久久久久久999精品视频| 中国成人亚色综合网站| 欧美永久精品| 亚洲天堂av在线免费观看| 久久高清福利视频| 亚洲一级一区| 蜜桃av综合| 久久精品九九| 国产精品夫妻自拍| 亚洲国产天堂久久国产91| 国产日产亚洲精品系列| 亚洲免费观看视频| 亚洲高清激情| 久久gogo国模裸体人体| 亚洲欧美日韩区| 欧美成人一区二区在线| 久久在线免费视频| 国产日韩1区| 亚洲视频在线观看免费| 99精品99久久久久久宅男| 久久久久一区二区| 久久精品国产精品| 国产精品蜜臀在线观看| 亚洲美女91| 亚洲免费av网站| 免费h精品视频在线播放| 久久成人精品无人区| 欧美日韩在线第一页| 亚洲丰满在线| 亚洲日本欧美天堂| 噜噜噜久久亚洲精品国产品小说| 久久高清免费观看| 国产精品久久久久天堂| 一区二区欧美在线观看| av成人国产| 欧美国产视频在线| 亚洲国产精品欧美一二99| 在线播放中文一区| 久久久蜜臀国产一区二区| 久久亚洲图片| 在线不卡亚洲| 可以免费看不卡的av网站| 免费精品99久久国产综合精品| 国产一区二区三区在线免费观看| 亚洲图色在线| 欧美一区国产一区| 国产日韩亚洲欧美综合| 亚洲欧美在线免费| 久久久国产亚洲精品| 国产一区二区三区自拍| 久久综合99re88久久爱| 欧美激情一区三区| 一区二区三区高清| 国产精品久久福利| 性做久久久久久久免费看| 久久免费观看视频| 一区在线电影| 欧美国产日韩在线| 亚洲一区二区少妇| 久久天天躁狠狠躁夜夜爽蜜月| 在线国产亚洲欧美| 欧美精品在线极品| 亚洲欧美一级二级三级| 另类激情亚洲| 亚洲五月婷婷| 国产一区二区三区四区三区四 | 欧美韩国一区| 在线亚洲高清视频| 国产一区二区黄| 免费观看成人| 亚洲一区在线免费观看| 久久亚洲捆绑美女| 亚洲精品视频免费观看| 国产精品视频一二三| 噜噜爱69成人精品| 亚洲影视在线播放| 亚洲国产老妈| 久久一本综合频道| 亚洲一级高清| 亚洲黄色成人| 国产午夜精品全部视频播放| 欧美大秀在线观看| 午夜精品剧场| 亚洲裸体在线观看| 久久久噜噜噜久久久| 一区二区三区导航| 亚洲国产岛国毛片在线| 国产精品自在线| 欧美区在线观看| 久久久久久久久伊人| 亚洲午夜精品一区二区三区他趣| 欧美激情精品久久久久| 欧美专区第一页| 亚洲视频日本| 亚洲精品在线一区二区| 国产亚洲亚洲| 国产精品免费一区二区三区在线观看| 免费短视频成人日韩| 欧美亚洲一区| 亚洲色无码播放| 亚洲精品精选| 亚洲国产精品久久久久婷婷老年| 久久久久久久久久久久久女国产乱| 99伊人成综合| 日韩一级大片| 亚洲精品日韩激情在线电影 | 欧美/亚洲一区| 久久精品视频导航| 欧美在线免费| 久久精品国产2020观看福利| 亚洲欧美中文字幕| 欧美一级网站| 亚洲一区三区视频在线观看| 亚洲深夜福利在线| 这里只有精品丝袜| 亚洲一本大道在线| 午夜伦理片一区| 西瓜成人精品人成网站| 午夜精品久久久久久99热软件| 亚洲欧美不卡| 欧美一区二区三区另类| 欧美专区亚洲专区| 久久久久国产精品一区三寸| 久久久欧美精品sm网站| 老司机免费视频久久| 免费日韩av电影| 欧美日韩精品久久久| 欧美亚洲成人免费| 国产精品一二一区| 红桃视频一区| 亚洲精品视频免费观看| 亚洲综合精品四区| 久久国产加勒比精品无码| 久久午夜精品一区二区| 亚洲国产精品va| 一本色道久久99精品综合 | 99re66热这里只有精品4| 一区二区三区产品免费精品久久75 | 欧美精品一区二| 欧美日韩在线播放三区四区| 国产精品成人在线| 国产亚洲精品久久久久婷婷瑜伽| 在线观看欧美激情| 一区二区三区www| 欧美在线精品一区| 欧美黄污视频| 亚洲一区二区少妇| 久久亚洲视频| 国产精品高潮呻吟视频| 精品盗摄一区二区三区| 一级成人国产| 裸体一区二区| 亚洲视频网站在线观看| 久久久久免费观看| 欧美性jizz18性欧美| 在线免费不卡视频| 亚洲欧美国产精品va在线观看| 久久一区二区视频| 一本综合久久| 免费观看成人网| 国产欧美一区二区三区久久人妖| 亚洲国产精品美女| 欧美在线观看网址综合| 亚洲欧洲一区二区三区| 欧美伊人精品成人久久综合97 | 欧美一区二区日韩| 欧美视频日韩| 亚洲精品美女在线| 久久综合久久美利坚合众国| 日韩亚洲在线观看| 免费观看不卡av| 伊人狠狠色丁香综合尤物| 亚洲免费一级电影| 亚洲理伦电影| 欧美电影免费|