青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

從頭再來

Linux 服務器配置證書登陸


一、背景
項目需要,研究了使用ossec ,其中有一個ossec agentless的功能,可以實現遠程的文件完整性校驗 。為方便使用, 決定采用證書模式來處理登陸。


二、配置過程

以下直接抄了  http://praetorianprefect.com/archives/2009/11/ossec-agentless-to-save-the-day/

obsd46# sudo -u ossec ssh-keygen Generating public/private rsa key pair. Enter file in which to save the key (/var/ossec/.ssh/id_rsa): Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /var/ossec/.ssh/id_rsa. Your public key has been saved in /var/ossec/.ssh/id_rsa.pub. The key fingerprint is: b8:c3:47:9a:33:09:5c:eb:54:a0:82:39:a6:06:63:08 ossec@obsd45.ptnsecurity.com   The key's randomart image is: +--[ RSA 2048]----+ |E     .          | |oo   . .         | |Bo. . . .        | |=o o . +         | |..  o + S        | |.    = *         | |      @ .        | |       =         | |                 | +-----------------+ 

Now that the SSH keys are present, we can add the host without a password. The special command line argument used with register_host.sh is NOPASS in all capitals, which will tell OSSEC supplied scripts to make use of SSH keys.

obsd46# /var/ossec/agentless/register_host.sh add root@172.17.20.20   NOPASS 

Enabling SSH key on the host to be monitored.

You will now need to securely get the contents of /var/ossec/.ssh/id_rsa.pub to 172.17.20.20.

Using SSH and the password for a single time will make this simple. This will create the /root/.ssh if it is not already created, but might throw an error as it does if the directory is already present. This is not a problem and can be ignored.

obsd46# cat /var/ossec/.ssh/id_rsa.pub | ssh root@172.17.20.20   "( mkdir /root/.ssh/;  cat - >> /root/.ssh/authorized_keys )" root@172.17.20.20  's password: mkdir: cannot create directory `/root/.ssh/': File exists obsd46# ssh root@172.17.20.20   "cat  /root/.ssh/authorized_keys " root@172.17.20.20  's password: ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAzyTBo7CqkI0TISR9S+KPS/gYY60nkD7Qe8wTTXrAEFvPNFJ NJJpVVKsij6zw86lvTZ6hx9ib1M+MXvt+70uF/z1hYwnYrczR2TR03Z5nwOUA9OK61nBWXVwCi9GsQs6Oeo mY9vkBDoKzB52+TKKSk9ZoC+HYPiT5SaiHZvMOV7kWuwF67lnYwlG5FdkRdOiXp7DcRjje4/Hixg7RLLl7o dEXpIakzGfalt3yQDmwvSUZhyg3OuoKimTeNiKU/jlHlmEPuDZpiQe6QhFH38EeEIZTdHsYITodl8sY+n9I eNMalGIHPs+bph+qcK+6cOb1RGaeGqJBFjaqPUyismz0bw== ossec@obsd45.ptnsecurity.com   

We can also verify that it worked with the following command.

obsd46# sudo -u ossec ssh root@172.17.20.20   The authenticity of host '172.17.20.20 (172.17.20.20)' can't be established. RSA key fingerprint is 14:cd:f2:e9:c3:5b:07:28:68:75:a7:b5:88:c2:6b:77. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '172.17.20.20' (RSA) to the list of known hosts. Last login: Tue Oct  6 12:40:05 2009 from 172.17.20.154 [linux26.ptnsecurity.com ~]# exit 

三、問題
在以上各種折騰完成后,使用root賬號已經可以正常登陸使用了
但在使用普通賬號的mytest時卻一直失敗。 經網上搜索有以下版本的信息

http://www.2cto.com/os/201206/137286.html
http://serverfault.com/questions/230771/ssh-configuration-publickeys-permission-denied-publickey-password-error 
另外還有一個網址一時忘記了。

中途試著將密碼鑒權關閉,直接報錯:
Permission denied (publickey,gssapi-keyex,gssapi-with-mic).  

最終查看 /var/log/secure Authentication refused: bad ownership or modes for directory /home/mytest/.ssh

想起來我忘記的那個網址上有一句話: .ssh 目錄需要是 755 不能是775 。。。然后修改就搞定了!!!!完成收工。

posted on 2014-04-01 14:20 易寶@byhh 閱讀(515) 評論(0)  編輯 收藏 引用

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            黄色亚洲精品| 久久黄金**| 国产精自产拍久久久久久蜜| 亚洲一区二区三区在线| 亚洲在线不卡| 亚洲人成艺术| 香蕉久久夜色精品国产| 亚洲国产高清aⅴ视频| 妖精成人www高清在线观看| 国产精品伦一区| 亚洲蜜桃精久久久久久久 | 日韩午夜激情电影| 亚洲欧美日韩国产精品| 亚洲国产精品专区久久| 欧美一级片一区| 午夜国产精品视频| 欧美日韩午夜在线| 欧美二区在线观看| 亚洲二区在线观看| 久久久www免费人成黑人精品| 亚洲一区二区三区乱码aⅴ| 欧美成人精品在线视频| 免费日韩成人| 亚洲激情综合| 欧美日韩免费网站| 亚洲日本aⅴ片在线观看香蕉| 一区二区在线观看av| 久久久久国产精品一区| 久久影院午夜片一区| 国产字幕视频一区二区| 麻豆亚洲精品| 日韩一级黄色大片| 久久av一区二区| 在线观看亚洲精品| 欧美日韩精品在线| 欧美亚洲三区| 亚洲人成人一区二区在线观看| 9国产精品视频| 激情久久综合| 欧美区二区三区| 欧美在线网站| 99视频精品在线| 欧美18av| 久久精品国产99国产精品澳门| 一区二区三区我不卡| 欧美体内she精视频| 久久亚洲综合网| 亚洲欧美综合一区| 亚洲黄色成人| 狂野欧美一区| 久久伊人免费视频| 欧美一级大片在线免费观看| 精品动漫3d一区二区三区免费版 | 欧美一区二区三区播放老司机| 亚洲国产精品999| 9l国产精品久久久久麻豆| 欧美一区二区三区免费看 | 亚洲欧美精品伊人久久| 亚洲图片在线观看| 野花国产精品入口| 中文成人激情娱乐网| 亚洲日产国产精品| 亚洲国产一区二区三区在线播| 韩国一区二区三区美女美女秀| 国产精品一区二区三区观看 | 欧美精品免费在线| 欧美顶级少妇做爰| 国产精品九九久久久久久久| 国产亚洲精品久久久久动| 国产精品国产成人国产三级| 欧美精品在线极品| 欧美日韩高清在线观看| 欧美日韩免费在线| 国产午夜精品在线观看| 激情综合电影网| 在线看日韩av| 亚洲理伦电影| 欧美亚洲视频在线观看| 久久成年人视频| 亚洲第一中文字幕在线观看| 亚洲精品一区中文| 亚洲男人第一网站| 久久久久久久综合| 欧美日韩视频一区二区| 精品成人一区二区三区| 在线视频精品一区| 久久免费精品视频| 亚洲欧美视频在线观看| 欧美丝袜一区二区| 亚洲一区二区视频在线观看| 亚洲激情在线| 欧美视频一区在线| 亚洲天堂av在线免费观看| 久久精品官网| 这里只有精品在线播放| 欧美精品免费看| 亚洲国产欧美国产综合一区| 久久国产66| 午夜精品亚洲| 国产麻豆午夜三级精品| 西西裸体人体做爰大胆久久久| 最新国产成人在线观看| 久久久最新网址| 亚洲第一视频网站| 亚洲国产欧美不卡在线观看| 老司机免费视频久久| 亚洲日本久久| 99视频精品在线| 国产精品乱码人人做人人爱| 欧美在线视频网站| 久久综合久久久久88| 亚洲黄色影片| 91久久久在线| 国产精品免费视频xxxx| 裸体一区二区| 国产精品扒开腿做爽爽爽视频| 欧美一区二区免费| 久久久久久穴| 亚洲欧美日韩国产中文| 欧美自拍偷拍午夜视频| 亚洲啪啪91| 亚洲女性裸体视频| 亚洲美女视频在线观看| 欧美综合二区| 亚洲综合激情| 欧美精品一区在线发布| 欧美99在线视频观看| 国产精品久久| 亚洲美女av电影| 亚洲大片av| 麻豆成人综合网| 美腿丝袜亚洲色图| 国产日韩欧美二区| 亚洲影院在线| 午夜国产精品视频免费体验区| 久久综合五月| 欧美成人国产一区二区| 国产手机视频一区二区| 一区二区三区国产| 亚洲欧美日本国产专区一区| 麻豆精品一区二区av白丝在线| 美脚丝袜一区二区三区在线观看| 国产精品视频999| 性欧美1819性猛交| 久久精品国产99| 国产一区二区三区最好精华液| 欧美一区在线直播| 久热精品视频在线观看| 黄色综合网站| 欧美激情欧美激情在线五月| 亚洲国产网站| 亚洲欧美日韩精品| 红桃av永久久久| 欧美国产精品人人做人人爱| 亚洲精选一区| 久久精品亚洲精品| 亚洲精品国偷自产在线99热| 欧美成人免费在线视频| 亚洲精品少妇网址| 久久久午夜电影| 一区二区三区欧美在线| 狠狠久久五月精品中文字幕| 噜噜噜在线观看免费视频日韩| 亚洲国产一区在线| 欧美一区亚洲一区| 亚洲理伦电影| 亚洲激情小视频| 狠狠色丁香婷婷综合| 国产精品久久福利| 久久综合色播五月| 欧美尤物一区| 亚洲一区二区三区视频| 亚洲乱码国产乱码精品精98午夜| 久久国产精品一区二区三区四区| 亚洲精品视频在线播放| 国模吧视频一区| 韩日精品视频| 国产欧美日韩视频在线观看| 国产精品午夜在线| 国产美女一区二区| 国产精品v欧美精品v日本精品动漫| 老鸭窝91久久精品色噜噜导演| 久久全国免费视频| 久久国产精品99久久久久久老狼 | 欧美一级大片在线免费观看| 亚洲精品久久久久久久久久久久久 | 国产欧美日韩一级| 国产伦理一区| 国产亚洲综合精品| 国产日本亚洲高清| 亚洲一区在线观看免费观看电影高清| 亚洲欧洲一区二区天堂久久| 免费欧美在线视频| 亚洲第一精品影视| 亚洲国产另类久久精品| 亚洲日本欧美| 亚洲女人小视频在线观看| 午夜视频在线观看一区二区| 一本久道久久久| 久久精品人人做人人综合|