青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

從頭再來

Linux 服務器配置證書登陸


一、背景
項目需要,研究了使用ossec ,其中有一個ossec agentless的功能,可以實現遠程的文件完整性校驗 。為方便使用, 決定采用證書模式來處理登陸。


二、配置過程

以下直接抄了  http://praetorianprefect.com/archives/2009/11/ossec-agentless-to-save-the-day/

obsd46# sudo -u ossec ssh-keygen Generating public/private rsa key pair. Enter file in which to save the key (/var/ossec/.ssh/id_rsa): Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /var/ossec/.ssh/id_rsa. Your public key has been saved in /var/ossec/.ssh/id_rsa.pub. The key fingerprint is: b8:c3:47:9a:33:09:5c:eb:54:a0:82:39:a6:06:63:08 ossec@obsd45.ptnsecurity.com   The key's randomart image is: +--[ RSA 2048]----+ |E     .          | |oo   . .         | |Bo. . . .        | |=o o . +         | |..  o + S        | |.    = *         | |      @ .        | |       =         | |                 | +-----------------+ 

Now that the SSH keys are present, we can add the host without a password. The special command line argument used with register_host.sh is NOPASS in all capitals, which will tell OSSEC supplied scripts to make use of SSH keys.

obsd46# /var/ossec/agentless/register_host.sh add root@172.17.20.20   NOPASS 

Enabling SSH key on the host to be monitored.

You will now need to securely get the contents of /var/ossec/.ssh/id_rsa.pub to 172.17.20.20.

Using SSH and the password for a single time will make this simple. This will create the /root/.ssh if it is not already created, but might throw an error as it does if the directory is already present. This is not a problem and can be ignored.

obsd46# cat /var/ossec/.ssh/id_rsa.pub | ssh root@172.17.20.20   "( mkdir /root/.ssh/;  cat - >> /root/.ssh/authorized_keys )" root@172.17.20.20  's password: mkdir: cannot create directory `/root/.ssh/': File exists obsd46# ssh root@172.17.20.20   "cat  /root/.ssh/authorized_keys " root@172.17.20.20  's password: ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAzyTBo7CqkI0TISR9S+KPS/gYY60nkD7Qe8wTTXrAEFvPNFJ NJJpVVKsij6zw86lvTZ6hx9ib1M+MXvt+70uF/z1hYwnYrczR2TR03Z5nwOUA9OK61nBWXVwCi9GsQs6Oeo mY9vkBDoKzB52+TKKSk9ZoC+HYPiT5SaiHZvMOV7kWuwF67lnYwlG5FdkRdOiXp7DcRjje4/Hixg7RLLl7o dEXpIakzGfalt3yQDmwvSUZhyg3OuoKimTeNiKU/jlHlmEPuDZpiQe6QhFH38EeEIZTdHsYITodl8sY+n9I eNMalGIHPs+bph+qcK+6cOb1RGaeGqJBFjaqPUyismz0bw== ossec@obsd45.ptnsecurity.com   

We can also verify that it worked with the following command.

obsd46# sudo -u ossec ssh root@172.17.20.20   The authenticity of host '172.17.20.20 (172.17.20.20)' can't be established. RSA key fingerprint is 14:cd:f2:e9:c3:5b:07:28:68:75:a7:b5:88:c2:6b:77. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '172.17.20.20' (RSA) to the list of known hosts. Last login: Tue Oct  6 12:40:05 2009 from 172.17.20.154 [linux26.ptnsecurity.com ~]# exit 

三、問題
在以上各種折騰完成后,使用root賬號已經可以正常登陸使用了
但在使用普通賬號的mytest時卻一直失敗。 經網上搜索有以下版本的信息

http://www.2cto.com/os/201206/137286.html
http://serverfault.com/questions/230771/ssh-configuration-publickeys-permission-denied-publickey-password-error 
另外還有一個網址一時忘記了。

中途試著將密碼鑒權關閉,直接報錯:
Permission denied (publickey,gssapi-keyex,gssapi-with-mic).  

最終查看 /var/log/secure Authentication refused: bad ownership or modes for directory /home/mytest/.ssh

想起來我忘記的那個網址上有一句話: .ssh 目錄需要是 755 不能是775 。。。然后修改就搞定了!!!!完成收工。

posted on 2014-04-01 14:20 易寶@byhh 閱讀(515) 評論(0)  編輯 收藏 引用

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美激情无毛| 夜夜狂射影院欧美极品| 在线观看欧美激情| 国产亚洲欧美日韩精品| 国产日韩欧美在线观看| 国产亚洲一区二区三区在线观看 | 亚洲视频碰碰| 亚洲欧美电影院| 欧美在线免费看| 久久夜色精品国产欧美乱| 蜜臀99久久精品久久久久久软件 | 欧美一区不卡| 久久这里有精品15一区二区三区| 另类图片综合电影| 欧美国内亚洲| 国产日韩精品视频一区二区三区| 狠狠久久亚洲欧美专区| 亚洲另类视频| 欧美在线视屏| 欧美激情女人20p| 亚洲一区二区三区精品动漫| 久久视频这里只有精品| 欧美日韩在线不卡| 国内综合精品午夜久久资源| 日韩一级视频免费观看在线| 久久国产66| 日韩亚洲欧美成人一区| 久久久久国产精品午夜一区| 欧美日韩精品久久| 在线观看欧美黄色| 欧美一区二区三区四区在线| 亚洲高清网站| 亚洲午夜激情| 欧美电影免费网站| 国产自产v一区二区三区c| 一区二区三区.www| 女生裸体视频一区二区三区| 中文在线不卡| 欧美黄色日本| 精品动漫3d一区二区三区| 亚洲黄页视频免费观看| 欧美国产日韩二区| 亚洲一区二区在线播放| 欧美激情综合色| 在线精品视频在线观看高清| 亚洲欧美综合精品久久成人| 亚洲国产美女久久久久| 久久精品国产清高在天天线| 国产精品色在线| 国产精品99久久久久久久久| 最近中文字幕mv在线一区二区三区四区 | 国产视频一区在线观看| 亚洲一二三四久久| 亚洲精品美女久久久久| 免费视频一区| 亚洲激情网站免费观看| 美女精品在线| 六月婷婷久久| 91久久香蕉国产日韩欧美9色| 裸体一区二区| 老司机午夜精品| 亚洲国产婷婷| 亚洲承认在线| 欧美国产日韩在线| 亚洲精品老司机| 亚洲国产视频一区| 欧美国产视频在线观看| 亚洲免费高清| 日韩一区二区高清| 国产精品大片| 久久精品国产亚洲高清剧情介绍| 性欧美精品高清| 在线成人激情视频| 亚洲电影观看| 欧美理论电影在线观看| 亚洲视频第一页| 亚洲在线成人| 狠狠色综合网| 欧美激情视频在线免费观看 欧美视频免费一 | 久久三级视频| 久久综合网络一区二区| 亚洲欧洲午夜| 国产精品99久久久久久久久| 国产欧美精品xxxx另类| 久久精品亚洲乱码伦伦中文| 美女露胸一区二区三区| 亚洲视频在线播放| 性欧美xxxx大乳国产app| 亚洲成人中文| 夜夜夜久久久| 国内精品久久久久伊人av| 欧美黑人多人双交| 欧美一区高清| 久久免费精品日本久久中文字幕| 国产精品免费一区二区三区观看| 欧美中文在线观看国产| 经典三级久久| 国产精品免费久久久久久| 午夜欧美大片免费观看| 欧美一区二视频| 亚洲一区二区不卡免费| 久久精品人人| 亚洲一区在线视频| 欧美一区二区网站| 性欧美videos另类喷潮| 亚洲一区在线观看视频 | 欧美成人精品高清在线播放| 美日韩在线观看| 亚洲男人的天堂在线aⅴ视频| 久久精品色图| 亚洲一区二区三区在线视频| 久久国产免费看| 亚洲一区二区高清| 久久精品视频在线| 性久久久久久久久| 欧美精品999| 狼人天天伊人久久| 国产精品三区www17con| 国产一区二区三区的电影 | 国一区二区在线观看| 亚洲国产综合在线| 国产精品二区影院| 亚洲高清影视| 国产一区二区精品久久| 9人人澡人人爽人人精品| 亚洲第一精品福利| 亚洲欧美成人综合| 一本久久精品一区二区| 久久国内精品视频| 香蕉成人久久| 欧美高清视频| 欧美国产一区二区在线观看| 国产一区二区你懂的| 亚洲一区视频在线| 欧美在线观看网址综合| 国产精品地址| 亚洲激情中文1区| 亚洲精品日本| 欧美成人一区二免费视频软件| 老牛嫩草一区二区三区日本| 国产真实乱子伦精品视频| 在线视频欧美一区| 亚洲精选一区二区| 欧美伦理视频网站| 蜜臀久久99精品久久久久久9| 国产一区二区三区在线观看网站| av成人天堂| 一本久久a久久免费精品不卡| 欧美日韩高清在线| 亚洲毛片在线| 亚洲综合导航| 国产性色一区二区| 欧美一区在线直播| 久久一区二区三区av| 亚洲国产精品传媒在线观看| 美女黄色成人网| 亚洲人体1000| 午夜精品成人在线视频| 国产精品美女久久福利网站| 欧美一区二区三区播放老司机| 久久婷婷av| 亚洲日本无吗高清不卡| 欧美日本二区| 欧美一二区视频| 欧美福利视频一区| 亚洲天堂网站在线观看视频| 国产精品黄页免费高清在线观看| 亚洲欧美99| 欧美成人精品| 亚洲丝袜av一区| 红桃视频国产精品| 欧美日韩国产成人在线观看| 亚洲欧美日本另类| 欧美 日韩 国产在线| 这里只有视频精品| 狠狠色综合网站久久久久久久| 欧美精品在线视频| 欧美伊久线香蕉线新在线| 亚洲国产毛片完整版| 久久精品女人| 99这里只有久久精品视频| 国产麻豆午夜三级精品| 欧美凹凸一区二区三区视频| 亚洲一区视频| 亚洲日韩欧美视频一区| 久久亚洲欧洲| 午夜性色一区二区三区免费视频 | 久久青青草原一区二区| 亚洲日韩中文字幕在线播放| 久久久久久成人| 亚洲午夜未删减在线观看| 亚洲第一中文字幕| 国产亚洲福利| 国产精品免费一区二区三区在线观看 | 欧美午夜免费电影| 美女爽到呻吟久久久久| 午夜精品在线看| 中日韩美女免费视频网站在线观看| 欧美大色视频| 麻豆91精品91久久久的内涵|