青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

從頭再來

Linux 服務器配置證書登陸


一、背景
項目需要,研究了使用ossec ,其中有一個ossec agentless的功能,可以實現遠程的文件完整性校驗 。為方便使用, 決定采用證書模式來處理登陸。


二、配置過程

以下直接抄了  http://praetorianprefect.com/archives/2009/11/ossec-agentless-to-save-the-day/

obsd46# sudo -u ossec ssh-keygen Generating public/private rsa key pair. Enter file in which to save the key (/var/ossec/.ssh/id_rsa): Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /var/ossec/.ssh/id_rsa. Your public key has been saved in /var/ossec/.ssh/id_rsa.pub. The key fingerprint is: b8:c3:47:9a:33:09:5c:eb:54:a0:82:39:a6:06:63:08 ossec@obsd45.ptnsecurity.com   The key's randomart image is: +--[ RSA 2048]----+ |E     .          | |oo   . .         | |Bo. . . .        | |=o o . +         | |..  o + S        | |.    = *         | |      @ .        | |       =         | |                 | +-----------------+ 

Now that the SSH keys are present, we can add the host without a password. The special command line argument used with register_host.sh is NOPASS in all capitals, which will tell OSSEC supplied scripts to make use of SSH keys.

obsd46# /var/ossec/agentless/register_host.sh add root@172.17.20.20   NOPASS 

Enabling SSH key on the host to be monitored.

You will now need to securely get the contents of /var/ossec/.ssh/id_rsa.pub to 172.17.20.20.

Using SSH and the password for a single time will make this simple. This will create the /root/.ssh if it is not already created, but might throw an error as it does if the directory is already present. This is not a problem and can be ignored.

obsd46# cat /var/ossec/.ssh/id_rsa.pub | ssh root@172.17.20.20   "( mkdir /root/.ssh/;  cat - >> /root/.ssh/authorized_keys )" root@172.17.20.20  's password: mkdir: cannot create directory `/root/.ssh/': File exists obsd46# ssh root@172.17.20.20   "cat  /root/.ssh/authorized_keys " root@172.17.20.20  's password: ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAzyTBo7CqkI0TISR9S+KPS/gYY60nkD7Qe8wTTXrAEFvPNFJ NJJpVVKsij6zw86lvTZ6hx9ib1M+MXvt+70uF/z1hYwnYrczR2TR03Z5nwOUA9OK61nBWXVwCi9GsQs6Oeo mY9vkBDoKzB52+TKKSk9ZoC+HYPiT5SaiHZvMOV7kWuwF67lnYwlG5FdkRdOiXp7DcRjje4/Hixg7RLLl7o dEXpIakzGfalt3yQDmwvSUZhyg3OuoKimTeNiKU/jlHlmEPuDZpiQe6QhFH38EeEIZTdHsYITodl8sY+n9I eNMalGIHPs+bph+qcK+6cOb1RGaeGqJBFjaqPUyismz0bw== ossec@obsd45.ptnsecurity.com   

We can also verify that it worked with the following command.

obsd46# sudo -u ossec ssh root@172.17.20.20   The authenticity of host '172.17.20.20 (172.17.20.20)' can't be established. RSA key fingerprint is 14:cd:f2:e9:c3:5b:07:28:68:75:a7:b5:88:c2:6b:77. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '172.17.20.20' (RSA) to the list of known hosts. Last login: Tue Oct  6 12:40:05 2009 from 172.17.20.154 [linux26.ptnsecurity.com ~]# exit 

三、問題
在以上各種折騰完成后,使用root賬號已經可以正常登陸使用了
但在使用普通賬號的mytest時卻一直失敗。 經網上搜索有以下版本的信息

http://www.2cto.com/os/201206/137286.html
http://serverfault.com/questions/230771/ssh-configuration-publickeys-permission-denied-publickey-password-error 
另外還有一個網址一時忘記了。

中途試著將密碼鑒權關閉,直接報錯:
Permission denied (publickey,gssapi-keyex,gssapi-with-mic).  

最終查看 /var/log/secure Authentication refused: bad ownership or modes for directory /home/mytest/.ssh

想起來我忘記的那個網址上有一句話: .ssh 目錄需要是 755 不能是775 。。。然后修改就搞定了!!!!完成收工。

posted on 2014-04-01 14:20 易寶@byhh 閱讀(520) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            日韩午夜av| 亚洲美女黄色片| 欧美伊人久久大香线蕉综合69| 国产精品久久网站| 欧美在线观看视频在线| 亚洲欧美激情四射在线日| 国产视频精品免费播放| 久久人人97超碰国产公开结果 | 亚洲午夜在线观看| 国产精品女主播在线观看| 久久精品视频在线看| 久久久久久噜噜噜久久久精品| 亚洲国产精品一区二区www| 亚洲欧洲日本mm| 欧美午夜不卡影院在线观看完整版免费 | 久久精品1区| 亚洲国产日韩欧美一区二区三区| 亚洲经典在线| 国产精品亚洲综合色区韩国| 久久一区二区三区av| 欧美精品久久久久a| 午夜伦理片一区| 久久综合导航| 亚洲主播在线观看| 久久天天综合| 亚洲午夜精品一区二区三区他趣| 亚洲欧美日韩另类| 日韩视频免费| 欧美影院精品一区| 一区二区三区精品国产| 欧美一区二区视频在线| 妖精成人www高清在线观看| 久久国产手机看片| 一区二区免费在线观看| 久久精品最新地址| 午夜综合激情| 欧美激情综合五月色丁香小说| 欧美一区二区黄| 欧美久久一级| 久久综合伊人77777| 国产精品分类| 亚洲精品国产欧美| 樱桃国产成人精品视频| 亚洲欧美美女| 亚洲一区二区三区在线看| 麻豆久久精品| 久久影院午夜片一区| 国产精品久久久久毛片软件| 亚洲国产精品一区二区久| 激情综合色综合久久综合| 亚洲在线播放电影| 亚洲综合三区| 欧美日韩一区二区三区在线看| 欧美高潮视频| 亚洲高清不卡在线观看| 欧美亚洲视频一区二区| 亚洲欧美日韩成人高清在线一区| 欧美成人视屏| 欧美大尺度在线观看| 伊人久久婷婷色综合98网| 欧美在线free| 久久久久久91香蕉国产| 国产偷久久久精品专区| 亚洲女同精品视频| 欧美亚洲日本一区| 国产一区二区电影在线观看| 午夜视频精品| 欧美一区二区三区久久精品茉莉花| 欧美日韩综合另类| 中日韩男男gay无套| 亚洲欧洲99久久| 国产伦一区二区三区色一情| 亚洲自拍啪啪| 久久九九国产| 在线成人黄色| 美女视频一区免费观看| 亚洲欧洲日本国产| 亚洲视频一区在线观看| 国产精品一区=区| 欧美一级理论性理论a| 久久综合成人精品亚洲另类欧美| 在线看一区二区| 欧美国产日韩精品| 中日韩美女免费视频网址在线观看 | 欧美不卡一区| 99精品视频免费在线观看| 欧美日韩一二三四五区| 亚洲欧美成人一区二区在线电影| 久久九九免费视频| 一区二区在线观看视频| 欧美激情四色| 亚洲一区二区在线播放| 麻豆av福利av久久av| 亚洲日本中文字幕免费在线不卡| 欧美日韩亚洲视频一区| 欧美一区二区三区四区在线观看地址 | 亚洲激情视频网| 亚洲欧美久久| 亚洲第一精品夜夜躁人人爽 | 欧美制服第一页| 欧美黄色视屏| 亚洲欧美在线看| 亚洲第一天堂av| 国产精品乱码| 久热精品视频在线免费观看| 一区二区三区精品| 美女免费视频一区| 亚洲一线二线三线久久久| 一区二区自拍| 国产精品成人久久久久| 久久青草欧美一区二区三区| 一区二区三区产品免费精品久久75| 久久久久久9999| 亚洲网站在线| 亚洲欧洲日本专区| 国产日韩欧美中文| 欧美日韩一区二区三区| 久久中文欧美| 欧美在线free| 亚洲午夜羞羞片| 亚洲精品国产精品国自产观看| 久久久久久高潮国产精品视| 亚洲小说欧美另类社区| 亚洲日本在线观看| 在线观看日韩欧美| 国产日产欧美一区| 欧美午夜免费影院| 欧美激情亚洲| 猛男gaygay欧美视频| 久久成人18免费观看| 亚洲男人第一网站| 在线视频一区二区| 亚洲狼人综合| 亚洲人屁股眼子交8| 久色婷婷小香蕉久久| 久久久久久久久久久一区| 校园春色综合网| 午夜视频一区二区| 亚洲欧美日韩第一区| 亚洲综合色噜噜狠狠| 亚洲午夜在线| 亚洲一区黄色| 亚洲一区日韩在线| 亚洲欧美日本国产有色| 亚洲欧美日本另类| 新狼窝色av性久久久久久| 亚洲自拍偷拍色片视频| 亚洲一级黄色av| 亚洲一二区在线| 亚洲欧美日韩国产一区二区三区 | 亚洲国产三级网| 91久久国产精品91久久性色| 亚洲激情视频在线观看| 亚洲国产精品成人综合| 亚洲欧洲中文日韩久久av乱码| 91久久国产精品91久久性色| 亚洲国产精品美女| 亚洲精品乱码久久久久久久久| 亚洲乱码国产乱码精品精98午夜| aⅴ色国产欧美| 亚洲综合二区| 久久成人精品无人区| 久久综合中文色婷婷| 欧美激情1区2区3区| 亚洲七七久久综合桃花剧情介绍| 日韩亚洲不卡在线| 亚洲午夜电影在线观看| 欧美中在线观看| 裸体素人女欧美日韩| 欧美日韩精品一区二区在线播放| 欧美视频在线看| 国产亚洲综合精品| 亚洲国产欧美一区| 亚洲欧美卡通另类91av| 久久综合九色九九| 亚洲日本成人网| 亚洲欧美高清| 麻豆国产va免费精品高清在线| 欧美日韩高清区| 黄色小说综合网站| 在线亚洲一区| 玖玖精品视频| 在线综合视频| 久久婷婷激情| 国产精品一区在线播放| 亚洲精品1234| 久久久久国产精品人| 亚洲人体偷拍| 久久精品一区中文字幕| 国产精品大片wwwwww| 亚洲国产综合91精品麻豆| 亚洲欧美日韩一区| 亚洲高清视频在线观看| 欧美一区二区三区在线观看视频| 欧美精品二区| 伊人久久婷婷| 久久精品人人| 亚洲丝袜av一区| 欧美精品久久99久久在免费线| 尤妮丝一区二区裸体视频|