青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

從頭再來

Linux 服務器配置證書登陸


一、背景
項目需要,研究了使用ossec ,其中有一個ossec agentless的功能,可以實現遠程的文件完整性校驗 。為方便使用, 決定采用證書模式來處理登陸。


二、配置過程

以下直接抄了  http://praetorianprefect.com/archives/2009/11/ossec-agentless-to-save-the-day/

obsd46# sudo -u ossec ssh-keygen Generating public/private rsa key pair. Enter file in which to save the key (/var/ossec/.ssh/id_rsa): Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /var/ossec/.ssh/id_rsa. Your public key has been saved in /var/ossec/.ssh/id_rsa.pub. The key fingerprint is: b8:c3:47:9a:33:09:5c:eb:54:a0:82:39:a6:06:63:08 ossec@obsd45.ptnsecurity.com   The key's randomart image is: +--[ RSA 2048]----+ |E     .          | |oo   . .         | |Bo. . . .        | |=o o . +         | |..  o + S        | |.    = *         | |      @ .        | |       =         | |                 | +-----------------+ 

Now that the SSH keys are present, we can add the host without a password. The special command line argument used with register_host.sh is NOPASS in all capitals, which will tell OSSEC supplied scripts to make use of SSH keys.

obsd46# /var/ossec/agentless/register_host.sh add root@172.17.20.20   NOPASS 

Enabling SSH key on the host to be monitored.

You will now need to securely get the contents of /var/ossec/.ssh/id_rsa.pub to 172.17.20.20.

Using SSH and the password for a single time will make this simple. This will create the /root/.ssh if it is not already created, but might throw an error as it does if the directory is already present. This is not a problem and can be ignored.

obsd46# cat /var/ossec/.ssh/id_rsa.pub | ssh root@172.17.20.20   "( mkdir /root/.ssh/;  cat - >> /root/.ssh/authorized_keys )" root@172.17.20.20  's password: mkdir: cannot create directory `/root/.ssh/': File exists obsd46# ssh root@172.17.20.20   "cat  /root/.ssh/authorized_keys " root@172.17.20.20  's password: ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAzyTBo7CqkI0TISR9S+KPS/gYY60nkD7Qe8wTTXrAEFvPNFJ NJJpVVKsij6zw86lvTZ6hx9ib1M+MXvt+70uF/z1hYwnYrczR2TR03Z5nwOUA9OK61nBWXVwCi9GsQs6Oeo mY9vkBDoKzB52+TKKSk9ZoC+HYPiT5SaiHZvMOV7kWuwF67lnYwlG5FdkRdOiXp7DcRjje4/Hixg7RLLl7o dEXpIakzGfalt3yQDmwvSUZhyg3OuoKimTeNiKU/jlHlmEPuDZpiQe6QhFH38EeEIZTdHsYITodl8sY+n9I eNMalGIHPs+bph+qcK+6cOb1RGaeGqJBFjaqPUyismz0bw== ossec@obsd45.ptnsecurity.com   

We can also verify that it worked with the following command.

obsd46# sudo -u ossec ssh root@172.17.20.20   The authenticity of host '172.17.20.20 (172.17.20.20)' can't be established. RSA key fingerprint is 14:cd:f2:e9:c3:5b:07:28:68:75:a7:b5:88:c2:6b:77. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '172.17.20.20' (RSA) to the list of known hosts. Last login: Tue Oct  6 12:40:05 2009 from 172.17.20.154 [linux26.ptnsecurity.com ~]# exit 

三、問題
在以上各種折騰完成后,使用root賬號已經可以正常登陸使用了
但在使用普通賬號的mytest時卻一直失敗。 經網上搜索有以下版本的信息

http://www.2cto.com/os/201206/137286.html
http://serverfault.com/questions/230771/ssh-configuration-publickeys-permission-denied-publickey-password-error 
另外還有一個網址一時忘記了。

中途試著將密碼鑒權關閉,直接報錯:
Permission denied (publickey,gssapi-keyex,gssapi-with-mic).  

最終查看 /var/log/secure Authentication refused: bad ownership or modes for directory /home/mytest/.ssh

想起來我忘記的那個網址上有一句話: .ssh 目錄需要是 755 不能是775 。。。然后修改就搞定了!!??!完成收工。

posted on 2014-04-01 14:20 易寶@byhh 閱讀(524) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久久人人人| 激情欧美一区二区三区| 国产精品sss| 国产日韩综合一区二区性色av| 国产一二三精品| 亚洲黄色影片| 午夜精品一区二区三区在线视| 久久资源av| 一区二区三区不卡视频在线观看| 久久丁香综合五月国产三级网站| 欧美片网站免费| 红桃视频亚洲| 午夜亚洲性色福利视频| 久久久久久久久久码影片| 亚洲精品欧洲| 久久夜色精品国产亚洲aⅴ | 久久精品三级| 亚洲精品看片| 性18欧美另类| 欧美与黑人午夜性猛交久久久| 欧美久久成人| 欧美一激情一区二区三区| 久久成人在线| 亚洲麻豆一区| 美日韩精品免费观看视频| 午夜精品久久久久久久久久久久 | 亚洲欧美激情诱惑| 欧美日韩国产麻豆| 亚洲三级电影在线观看| 美女日韩欧美| 欧美日韩精品免费观看| 欧美一区视频在线| 亚洲午夜在线| 欧美午夜电影完整版| 亚欧美中日韩视频| 美女视频黄免费的久久| 最新成人在线| 91久久精品国产91性色| 美女91精品| 亚洲欧美日韩综合aⅴ视频| 久久成年人视频| 一区二区三区久久| 亚洲精品乱码久久久久久黑人| 国产精品视频大全| 欧美一区二区三区啪啪| 免费亚洲电影在线观看| aa亚洲婷婷| 亚洲视频网站在线观看| 国产精品免费视频xxxx| 欧美一区二区三区在线观看| 牛人盗摄一区二区三区视频| 欧美一区中文字幕| 欧美日韩亚洲视频一区| 午夜精品免费视频| 欧美精品一区三区在线观看| 久久久久久久欧美精品| 国产精品久久久久久久久久直播 | 欧美国产视频在线| 欧美精品激情blacked18| 在线一区欧美| 欧美不卡福利| 小黄鸭视频精品导航| 欧美激情视频一区二区三区在线播放 | 亚洲深夜福利| 亚洲欧美激情视频在线观看一区二区三区| 亚洲国产成人一区| 日韩视频免费看| 国产午夜久久久久| 亚洲一级网站| 亚洲专区欧美专区| 久久人体大胆视频| 久久中文久久字幕| 韩国精品一区二区三区| 午夜日韩在线| 一区二区三区www| 欧美精品123区| 最新69国产成人精品视频免费| 亚洲第一中文字幕在线观看| 亚洲美女视频网| 99精品国产在热久久下载| 亚洲欧美日本另类| 欧美一区午夜精品| 国产亚洲精品一区二区| 欧美在线观看天堂一区二区三区| 久久免费偷拍视频| 精品69视频一区二区三区| 久久精品99国产精品| 鲁鲁狠狠狠7777一区二区| 欧美私人网站| 亚洲电影免费| 激情欧美日韩| 麻豆精品传媒视频| 亚洲欧洲在线视频| 在线亚洲欧美视频| 国产精品视频成人| 久久男人资源视频| 亚洲精品一区二区三区蜜桃久 | 国产精品播放| 亚洲欧美综合一区| 免费观看一区| 99这里有精品| 国产日韩欧美一区| 美女在线一区二区| av72成人在线| 在线亚洲电影| 国产日韩欧美一区| 免费在线成人av| 亚洲网站在线| 欧美激情一区二区三区 | 国产三级欧美三级日产三级99| 久久理论片午夜琪琪电影网| 久久久水蜜桃av免费网站| 亚洲国产一区在线| 国产精品日本精品| 久久亚洲国产精品日日av夜夜| 亚洲精选中文字幕| 噜噜噜噜噜久久久久久91| 亚洲视频一起| 在线观看欧美激情| 久久在线视频| 亚洲国产第一| 欧美自拍偷拍午夜视频| 国产一区二区按摩在线观看| 欧美国产精品中文字幕| 亚洲精选一区| 美国十次成人| 性做久久久久久免费观看欧美| 日韩香蕉视频| 精品成人一区二区| 国产精品视频自拍| 欧美日韩免费网站| 久久在线视频在线| 欧美一区二视频| 亚洲高清在线观看一区| 久久精品人人| 欧美亚洲一区二区在线观看| 亚洲精品在线三区| 亚洲第一黄色网| 国产综合久久| 欧美精品一区二区三区在线看午夜| 欧美一区二区三区在线看| 正在播放亚洲| 日韩亚洲在线观看| 亚洲麻豆一区| 日韩小视频在线观看| 91久久精品国产91久久性色| 欧美激情中文不卡| 欧美大胆a视频| 亚洲在线黄色| 亚洲欧美日本日韩| 亚洲国产精品一区在线观看不卡| 国产欧美日韩精品专区| 欧美日韩成人网| 欧美精品自拍偷拍动漫精品| 欧美国产综合视频| 欧美激情中文不卡| 欧美日韩国产影片| 欧美日韩国产成人| 国产精品jizz在线观看美国| 国产精品人人爽人人做我的可爱| 国产精品网站视频| 国产女人水真多18毛片18精品视频| 国产精品色婷婷| 国产欧美日韩一区| 国内精品美女在线观看| 国产网站欧美日韩免费精品在线观看 | 欧美日韩在线第一页| 欧美日韩一区二区三区在线视频 | 亚洲欧美国产精品va在线观看| 亚洲综合成人婷婷小说| 午夜宅男久久久| 久久一区激情| 欧美另类高清视频在线| 国产精品久久久久77777| 欧美大秀在线观看| 欧美破处大片在线视频| 国产精品久久久久一区| 国产专区综合网| 亚洲激情视频网| 亚洲午夜精品久久| 日韩视频精品在线| 亚洲女优在线| 免费在线亚洲欧美| 久久亚洲不卡| 亚洲黑丝一区二区| 亚洲人成人99网站| 亚洲一区免费网站| 亚洲图片欧洲图片日韩av| 午夜国产一区| 麻豆9191精品国产| 欧美午夜免费影院| 在线精品亚洲| 亚洲专区欧美专区| 欧美成人精品1314www| 99精品视频免费| 久久美女性网| 国产精品乱码久久久久久| 亚洲国产精品ⅴa在线观看| 亚洲欧美久久久| 亚洲国产精品一区二区第一页 |