青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

從頭再來

Linux 服務器配置證書登陸


一、背景
項目需要,研究了使用ossec ,其中有一個ossec agentless的功能,可以實現遠程的文件完整性校驗 。為方便使用, 決定采用證書模式來處理登陸。


二、配置過程

以下直接抄了  http://praetorianprefect.com/archives/2009/11/ossec-agentless-to-save-the-day/

obsd46# sudo -u ossec ssh-keygen Generating public/private rsa key pair. Enter file in which to save the key (/var/ossec/.ssh/id_rsa): Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /var/ossec/.ssh/id_rsa. Your public key has been saved in /var/ossec/.ssh/id_rsa.pub. The key fingerprint is: b8:c3:47:9a:33:09:5c:eb:54:a0:82:39:a6:06:63:08 ossec@obsd45.ptnsecurity.com   The key's randomart image is: +--[ RSA 2048]----+ |E     .          | |oo   . .         | |Bo. . . .        | |=o o . +         | |..  o + S        | |.    = *         | |      @ .        | |       =         | |                 | +-----------------+ 

Now that the SSH keys are present, we can add the host without a password. The special command line argument used with register_host.sh is NOPASS in all capitals, which will tell OSSEC supplied scripts to make use of SSH keys.

obsd46# /var/ossec/agentless/register_host.sh add root@172.17.20.20   NOPASS 

Enabling SSH key on the host to be monitored.

You will now need to securely get the contents of /var/ossec/.ssh/id_rsa.pub to 172.17.20.20.

Using SSH and the password for a single time will make this simple. This will create the /root/.ssh if it is not already created, but might throw an error as it does if the directory is already present. This is not a problem and can be ignored.

obsd46# cat /var/ossec/.ssh/id_rsa.pub | ssh root@172.17.20.20   "( mkdir /root/.ssh/;  cat - >> /root/.ssh/authorized_keys )" root@172.17.20.20  's password: mkdir: cannot create directory `/root/.ssh/': File exists obsd46# ssh root@172.17.20.20   "cat  /root/.ssh/authorized_keys " root@172.17.20.20  's password: ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAzyTBo7CqkI0TISR9S+KPS/gYY60nkD7Qe8wTTXrAEFvPNFJ NJJpVVKsij6zw86lvTZ6hx9ib1M+MXvt+70uF/z1hYwnYrczR2TR03Z5nwOUA9OK61nBWXVwCi9GsQs6Oeo mY9vkBDoKzB52+TKKSk9ZoC+HYPiT5SaiHZvMOV7kWuwF67lnYwlG5FdkRdOiXp7DcRjje4/Hixg7RLLl7o dEXpIakzGfalt3yQDmwvSUZhyg3OuoKimTeNiKU/jlHlmEPuDZpiQe6QhFH38EeEIZTdHsYITodl8sY+n9I eNMalGIHPs+bph+qcK+6cOb1RGaeGqJBFjaqPUyismz0bw== ossec@obsd45.ptnsecurity.com   

We can also verify that it worked with the following command.

obsd46# sudo -u ossec ssh root@172.17.20.20   The authenticity of host '172.17.20.20 (172.17.20.20)' can't be established. RSA key fingerprint is 14:cd:f2:e9:c3:5b:07:28:68:75:a7:b5:88:c2:6b:77. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '172.17.20.20' (RSA) to the list of known hosts. Last login: Tue Oct  6 12:40:05 2009 from 172.17.20.154 [linux26.ptnsecurity.com ~]# exit 

三、問題
在以上各種折騰完成后,使用root賬號已經可以正常登陸使用了
但在使用普通賬號的mytest時卻一直失敗。 經網上搜索有以下版本的信息

http://www.2cto.com/os/201206/137286.html
http://serverfault.com/questions/230771/ssh-configuration-publickeys-permission-denied-publickey-password-error 
另外還有一個網址一時忘記了。

中途試著將密碼鑒權關閉,直接報錯:
Permission denied (publickey,gssapi-keyex,gssapi-with-mic).  

最終查看 /var/log/secure Authentication refused: bad ownership or modes for directory /home/mytest/.ssh

想起來我忘記的那個網址上有一句話: .ssh 目錄需要是 755 不能是775 。。。然后修改就搞定了!!!!完成收工。

posted on 2014-04-01 14:20 易寶@byhh 閱讀(520) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产精品午夜av在线| 欧美在线观看www| 日韩视频在线免费观看| 亚洲综合欧美| 欧美h视频在线| 国产精品一二三四| 99精品国产福利在线观看免费| 亚洲欧美视频在线观看视频| 欧美搞黄网站| 亚洲女人小视频在线观看| 国产精品网红福利| 久久久久久亚洲精品中文字幕| 亚洲久久视频| 看欧美日韩国产| 国产亚洲欧洲| 午夜精品在线| 久久成人资源| 国产小视频国产精品| 亚洲视频福利| 亚洲人成人一区二区在线观看| 久久久噜噜噜| 欧美成在线视频| **网站欧美大片在线观看| 久久精品中文| 午夜精品一区二区三区在线视 | 欧美大片专区| 欧美日韩国语| 亚洲精品久久7777| 欧美黄在线观看| 久久亚洲一区二区| 一区二区三区在线视频播放| 久久久久久久网站| 欧美激情 亚洲a∨综合| 亚洲国产日韩美| 亚洲电影在线看| 欧美成人精品一区二区三区| 亚洲欧美日韩国产综合| 亚洲一区3d动漫同人无遮挡| 欧美高清视频一区| 久久国产精品久久久久久久久久| 亚洲一二三级电影| 亚洲九九九在线观看| 亚洲国产欧美一区| 欧美破处大片在线视频| 一区二区三区四区五区视频| 99视频一区| 国产精品久久久对白| 亚洲伊人久久综合| 亚洲欧美在线视频观看| 国模精品娜娜一二三区| 欧美不卡在线| 欧美精品一区二区三区高清aⅴ| 欧美伊人久久久久久久久影院| 午夜精品久久久久久久蜜桃app | 欧美午夜片在线观看| 亚洲欧美国产日韩中文字幕| 免费看精品久久片| 开心色5月久久精品| 欧美成在线观看| 欧美+日本+国产+在线a∨观看| 国产伦理一区| 亚洲欧美福利一区二区| 亚洲一区二区三区乱码aⅴ| 亚洲一区二区黄色| 亚洲午夜精品一区二区| 欧美日韩免费在线观看| 久久精品视频免费播放| 国产精品欧美日韩一区二区| 亚洲天堂网站在线观看视频| 亚洲一区二区3| 国产精品欧美日韩久久| 在线亚洲免费视频| 亚洲国产精品成人综合| 亚洲天堂网在线观看| 亚洲一区国产视频| 国产精品美女久久久久av超清 | 一本色道久久综合| 欧美在线啊v一区| 久久久久久久成人| 伊人一区二区三区久久精品| 宅男噜噜噜66一区二区66| 亚洲综合视频在线| 国产精品久久久久一区二区| 亚洲欧美日韩一区二区在线| 久久精品电影| 亚洲电影免费在线| 欧美激情亚洲精品| 蜜臀久久99精品久久久画质超高清| 欧美三级日韩三级国产三级| 免费在线观看精品| 亚洲日韩中文字幕在线播放| 欧美日韩国产综合视频在线| 宅男噜噜噜66一区二区66| 久久国产乱子精品免费女 | 国产精品久久久久77777| 午夜一区在线| 欧美电影免费网站| 亚洲午夜成aⅴ人片| 国产嫩草一区二区三区在线观看| 久久在线播放| 国产农村妇女精品| 欧美mv日韩mv亚洲| 亚洲综合欧美| 亚洲高清不卡在线观看| 亚洲一区二区日本| 伊人成人在线| 国产精品videosex极品| 久久久久在线观看| 欧美aa在线视频| 亚洲一区二区动漫| 在线欧美日韩国产| 国产精品久久久久久福利一牛影视 | 亚洲激情在线播放| 在线观看视频免费一区二区三区| 久久夜色精品国产亚洲aⅴ| 一本大道av伊人久久综合| 久久这里只有| 午夜精品久久| 99视频精品全部免费在线| 国际精品欧美精品| 国产精品美女一区二区| 欧美1区2区3区| 欧美影院精品一区| 一区二区欧美亚洲| 午夜精品国产更新| 亚洲免费观看视频| 在线播放国产一区中文字幕剧情欧美| 欧美午夜精品| 欧美激情中文字幕一区二区| 久久久久久久久岛国免费| 亚洲免费一在线| 一区二区三区欧美成人| 亚洲裸体在线观看| 亚洲国产日韩欧美在线图片| 蜜臀va亚洲va欧美va天堂 | 亚洲国产精品成人久久综合一区| 国产精品久久久久毛片大屁完整版 | 欧美国产第一页| 久久久久久夜| 性8sex亚洲区入口| 影音先锋日韩资源| 国产视频精品网| 国产精品美女久久久久久2018 | 欧美一区亚洲一区| 午夜久久tv| 欧美一级二区| 亚洲第一精品夜夜躁人人爽 | 亚洲一二区在线| 艳女tv在线观看国产一区| 91久久亚洲| 国产精品日韩在线一区| 国产精品夫妻自拍| 国产精品日韩久久久| 国产精品一区免费在线观看| 国产精品igao视频网网址不卡日韩| 欧美日韩精品一区二区天天拍小说 | 一区二区三区|亚洲午夜| 亚洲精品日韩精品| 一区二区三区精品视频| 亚洲视频导航| 久久国产精品久久久久久| 久久国产精品一区二区三区| 亚洲欧美色婷婷| 欧美在线黄色| 免费看成人av| 欧美日韩国产一区二区三区| 欧美日韩国产在线一区| 国产精品久久久久久久久果冻传媒| 欧美日韩日本视频| 国产日韩精品一区二区浪潮av| 国语自产在线不卡| 国产精品久久久999| 国产日韩精品一区| 亚洲电影在线| 亚洲一区www| 久久夜色精品国产欧美乱| 欧美激情一区二区三区蜜桃视频| 91久久在线观看| 亚洲欧美在线免费观看| 久久在线免费观看| 欧美视频日韩视频在线观看| 国产综合视频在线观看| 亚洲卡通欧美制服中文| 亚洲欧美日韩在线观看a三区| 久久亚洲精品一区| 99国产精品久久久久久久| 亚洲一区二区网站| 猫咪成人在线观看| 裸体一区二区| 国产精品久久波多野结衣| 国产一区二区三区av电影 | 欧美日韩在线视频首页| 国产一区日韩二区欧美三区| 日韩午夜电影av| 久久久国产91| 亚洲视频第一页| 欧美精品国产精品| 极品日韩av| 性欧美videos另类喷潮| 亚洲激情视频在线|