Pytanie : ssh/sftp bez hasło podpowiedź

To jechać szalony. I ustawiać i to na inny serwer w przeszłości bez zagadnienie, jednakże te dwa nowy serwer I próbować żadny hasło dla ssh & sftp pracować nieważne co I. Tutaj być the szczegół (notować dalej "wyrocznia"):

1.  I używać "ssh-keygen - t rsa" id_rsa & id_rsa.pub na the serwer I chcieć sftp/ssh od.
2.  I kopiować the id_rsa.pub the serwer I chcieć sftp/ssh i stawiać w the $HOME/.ssh książka telefoniczna "authorized_keys".
3. I chmod 644 authorized_keys.
4. Od the serwer że I zrobić the ssh-keygen dalej, I próbować ssh lub sftp the serwer I właśnie tworzyć the authorized_keys dalej, ono skłaniać dla hasło.

Again I robić ten ten sam procedura na inny serwer i ono pracować świetnie. I porównywać the /etc/ssh/sshd_config z inny serwer i pojawiać się the kod (widzieć Kod).

Any wskazówka lub pomoc z to ogromnie doceniać.
(1):
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
67:
68:
69:
70:
71:
72:
73:
74:
75:
76:
77:
78:
79:
80:
81:
82:
83:
84:
85:
86:
87:
88:
89:
90:
91:
92:
93:
94:
95:
96:
97:
98:
99:
100:
101:
102:
103:
104:
105:
106:
107:
108:
109:
110:
111:
112:
113:
114:
115:
116:
117:
118:
119:
120:
121:
122:
123:
124:
125:
126:
127:
128:
129:
130:
131:
132:
133:
134:
135:
136:
137:
138:
139:
140:
141:
142:
143:
144:
145:
146:
147:
148:
149:
150:
151:
152:
153:
154:
155:
156:
157:
158:
159:
160:
161:
162:
163:
164:
165:
166:
167:
168:
169:
170:
171:
172:
173:
174:
175:
176:
177:
178:
179:
180:
181:
182:
183:
184:
185:
186:
187:
188:
189:
190:
191:
192:
193:
194:
195:
196:
197:
198:
199:
200:
201:
202:
203:
204:
205:
206:
207:
208:
209:
210:
211:
212:
213:
214:
215:
216:
217:
218:
219:
220:
221:
222:
223:
224:
225:
226:
227:
228:
229:
230:
231:
232:
233:
234:
235:
236:
237:
238:
239:
240:
241:
242:
243:
244:
245:
246:
247:
248:
249:
250:
251:
252:
253:
254:
255:
256:
257:
258:
259:
260:
261:
262:
263:
264:
265:
266:
267:
268:
269:
270:
271:
272:
273:
274:
275:
276:
277:
278:
279:
280:
281:
282:
283:
284:
285:
286:
287:
288:
289:
290:
291:
292:
293:
294:
295:
296:
297:
298:
299:
300:
301:
302:
303:
304:
305:
306:
307:
308:
309:
310:
311:
312:
313:
314:
315:
316:
317:
318:
319:
320:
321:
322:
323:
324:
325:
326:
327:
328:
329:
330:
331:
332:
333:
334:
335:
336:
337:
338:
339:
340:
341:
342:
343:
344:
345:
346:
347:
348:
349:
350:
351:
352:
353:
354:
355:
356:
357:
358:
359:
360:
361:
362:
363:
364:
365:
366:
367:
368:
369:
370:
371:
372:
373:
374:
375:
376:
377:
378:
379:
380:
381:
382:
383:
384:
385:
386:
387:
388:
389:
390:
391:
392:
393:
394:
395:
396:
397:
398:
399:
400:
401:
402:
403:
404:
405:
406:
407:
408:
409:
410:
411:
412:
413:
414:
415:
416:
417:
418:
419:
420:
421:
422:
423:
424:
425:
426:
427:
428:
429:
430:
431:
432:
433:
434:
435:
436:
437:
438:
439:
440:
441:
442:
443:
444:
445:
446:
447:
448:
449:
450:
451:
452:
453:
454:
455:
456:
457:
458:
459:
460:
461:
462:
463:
464:
465:
466:
467:
468:
469:
470:
471:
472:
473:
474:
475:
476:
477:
478:
479:
480:
481:
482:
483:
484:
485:
486:
487:
488:
489:
490:
491:
492:
493:
494:
495:
496:
497:
498:
499:
500:
501:
502:
503:
504:
505:
506:
507:
508:
509:
510:
511:
512:
513:
514:
515:
516:
517:
518:
519:
520:
521:
522:
523:
524:
525:
526:
527:
528:
529:
530:
531:
532:
533:
534:
535:
536:
537:
# $OpenBSD: sshd_config, v 1.59 2002/09/25 11:17: 16 markus Exp $

 

# To być the sshd serwer to konfiguracja kartoteka.  Widzieć

# sshd_config (5) dla więcej informacja.

 

# Ten sshd kompilować z PATH=/usr/local/bin: /bin: /usr/bin

 

# The strategia używać dla opcja w the brak sshd_config wysyłać z

# OpenSSH być opcja z ich brak wartość dokąd

# ewentualny, ale opuszczać komentować.  Uncommented opcja zmieniać a

# brak wartość.

 

Port 22

Protokół 2

#ListenAddress 0.0.0.0

#ListenAddress::

 

# HostKey dla protokół wersja (1)

#HostKey /etc/ssh/ssh_host_key

# HostKeys dla protokół wersja 2

#HostKey /etc/ssh/ssh_host_rsa_key

HostKey /etc/ssh/ssh_host_dsa_key

 

# Życie i rozmiar efemeryczny wersja (1) serwer klucz

#KeyRegenerationInterval 3600

#ServerKeyBits 768

 

# Wyróbka

#obsoletes QuietMode i FascistLogging

SyslogFacility AUTH

#SyslogFacility AUTHPRIV

LogLevel INFO

 

# Uwierzytelnienie:

 

LoginGraceTime 60 

PermitRootLogin nie

StrictModes tak

 

RSAAuthentication tak

PubkeyAuthentication tak

#AuthorizedKeysFile .ssh/authorized_keys

 

# rhosts uwierzytelnienie musieć używać

RhostsAuthentication nie

# Czytać the użytkownik ~/.rhosts i ~/.shosts kartoteka

IgnoreRhosts tak

# Dla /etc/ssh/ssh_known_hosts ty także potrzebować gospodarz klucz w /etc/ssh/ssh_known_hosts

RhostsRSAAuthentication nie

# jednakowy dla protokół wersja 2

HostbasedAuthentication nie 

# Zmiana tak jeżeli ty ufać ~/.ssh/known_hosts dla

# RhostsRSAAuthentication i HostbasedAuthentication

IgnoreUserKnownHosts tak

 

# Tunneled jasny tekst hasło, zmiana żadny tutaj!

PasswordAuthentication tak

PermitEmptyPasswords nie

 

# Zmiana nie s/key hasło

ChallengeResponseAuthentication nie 

 

# Kerberos opcja

#KerberosAuthentication nie

#KerberosOrLocalPasswd tak

#KerberosTicketCleanup tak

 

#AFSTokenPassing nie

 

# Kerberos TGT Tylko pracować z the AFS kaserver

#KerberosTgtPassing nie

 

# Set uwierzytelnienie "tak" PAM klawiatura-interaktywny uwierzytelnienie 

# Ostrzegać: passwordAuthentication móc the położenie "PasswordAuthentication"

#PAMAuthenticationViaKbdInt nie

# The następujący pozwolić ulimit ustawiać using /etc/security/ulimit.conf

#UsePAM tak

 

#X11Forwarding nie

X11Forwarding tak

#X11DisplayOffset 10

#X11UseLocalhost tak

PrintMotd tak

PrintLastLog tak

KeepAlive tak

#UseLogin nie

UsePrivilegeSeparation nie 

#PermitUserEnvironment nie

#Compression tak

 

MaxStartups 100

# żadny brak sztandar ścieżka

#Banner /etc/issue.net

Sztandar /etc/issue

#VerifyReverseMapping nie

 

# override brak żadny podsystem

Podsystem sftp /usr/libexec/openssh/sftp-server

#

# rzecz linia końcowa dodawać na ochrona linia końcowa

#

# obracać daleko Tcp Spedycja

AllowTcpForwarding tak

  

# Zaprzeczać grupa konto

DenyGroups nossh

  

# Zaprzeczać użytkownik

DenyUsers adm

DenyUsers kosz

DenyUsers daemon

DenyUsers ftp

DenyUsers gra

DenyUsers gopher

DenyUsers postój

DenyUsers ident

DenyUsers lp

DenyUsers poczta

DenyUsers mailnull

DenyUsers wiadomość

DenyUsers nfsnobody

DenyUsers nikt

DenyUsers nscd

DenyUsers operator

DenyUsers radvd

DenyUsers rpc

DenyUsers rpcuser

DenyUsers rpm

DenyUsers zamknięcie

DenyUsers sync

DenyUsers uucp

DenyUsers xfs

DenyUsers sshd

 

root@emghlp201: /etc/ssh #

 

Od emghlp048…

root@emghlp048: /etc/ssh # kot sshd_config

# $OpenBSD: sshd_config, v 1.59 2002/09/25 11:17: 16 markus Exp $

 

# To być the sshd serwer to konfiguracja kartoteka.  Widzieć

# sshd_config (5) dla więcej informacja.

 

# Ten sshd kompilować z PATH=/usr/local/bin: /bin: /usr/bin

 

# The strategia używać dla opcja w the brak sshd_config wysyłać z

# OpenSSH być opcja z ich brak wartość dokąd

# ewentualny, ale opuszczać komentować.  Uncommented opcja zmieniać a

# brak wartość.

 

Port 22

Protokół 2

#ListenAddress 0.0.0.0

#ListenAddress::

 

# HostKey dla protokół wersja (1)

#HostKey /etc/ssh/ssh_host_key

# HostKeys dla protokół wersja 2

#HostKey /etc/ssh/ssh_host_rsa_key

HostKey /etc/ssh/ssh_host_dsa_key

 

# Życie i rozmiar efemeryczny wersja (1) serwer klucz

#KeyRegenerationInterval 3600

#ServerKeyBits 768

 

# Wyróbka

#obsoletes QuietMode i FascistLogging

SyslogFacility AUTH

#SyslogFacility AUTHPRIV

LogLevel INFO

 

# Uwierzytelnienie:

 

LoginGraceTime 60 

PermitRootLogin nie

StrictModes tak

 

RSAAuthentication tak

PubkeyAuthentication tak

#AuthorizedKeysFile .ssh/authorized_keys

 

# rhosts uwierzytelnienie musieć używać

RhostsAuthentication nie

# Czytać the użytkownik ~/.rhosts i ~/.shosts kartoteka

IgnoreRhosts tak

# Dla /etc/ssh/ssh_known_hosts ty także potrzebować gospodarz klucz w /etc/ssh/ssh_known_hosts

RhostsRSAAuthentication nie

# jednakowy dla protokół wersja 2

HostbasedAuthentication nie 

# Zmiana tak jeżeli ty ufać ~/.ssh/known_hosts dla

# RhostsRSAAuthentication i HostbasedAuthentication

IgnoreUserKnownHosts tak

 

# Tunneled jasny tekst hasło, zmiana żadny tutaj!

PasswordAuthentication tak

PermitEmptyPasswords nie

 

# Zmiana nie s/key hasło

ChallengeResponseAuthentication nie 

 

# Kerberos opcja

#KerberosAuthentication nie

#KerberosOrLocalPasswd tak

#KerberosTicketCleanup tak

 

#AFSTokenPassing nie

 

# Kerberos TGT Tylko pracować z the AFS kaserver

#KerberosTgtPassing nie

 

# Set uwierzytelnienie "tak" PAM klawiatura-interaktywny uwierzytelnienie 

# Ostrzegać: passwordAuthentication móc the położenie "PasswordAuthentication"

#PAMAuthenticationViaKbdInt nie

# The następujący pozwolić ulimit ustawiać using /etc/security/ulimit.conf

#UsePAM tak

 

#X11Forwarding nie

X11Forwarding tak

#X11DisplayOffset 10

#X11UseLocalhost tak

PrintMotd tak

PrintLastLog tak

KeepAlive tak

#UseLogin nie

UsePrivilegeSeparation nie 

#PermitUserEnvironment nie

#Compression tak

 

MaxStartups 100

# żadny brak sztandar ścieżka

#Banner /etc/issue.net

Sztandar /etc/issue

#VerifyReverseMapping nie

 

# override brak żadny podsystem

Podsystem sftp /usr/libexec/openssh/sftp-server

#

# rzecz linia końcowa dodawać na ochrona linia końcowa

#

# obracać daleko Tcp Spedycja

AllowTcpForwarding tak

# Zaprzeczać grupa konto

DenyGroups nossh

# Zaprzeczać użytkownik

DenyUsers adm

DenyUsers kosz

DenyUsers daemon

DenyUsers ftp

DenyUsers gra

DenyUsers gopher

DenyUsers postój

DenyUsers ident

DenyUsers lp

DenyUsers poczta

DenyUsers mailnull

DenyUsers wiadomość

DenyUsers nfsnobody

DenyUsers nikt

DenyUsers nscd

DenyUsers operator

DenyUsers radvd

DenyUsers rpc

DenyUsers rpcuser

DenyUsers rpm

DenyUsers zamknięcie

DenyUsers sync

DenyUsers uucp

DenyUsers xfs

DenyUsers sshd

Odpowiedź : ssh/sftp bez hasło podpowiedź

Cześć nigelr99,

Jeden sztuczka w liczbie kalkulować pole w grupowy stopka i chodnikowiec być "suma". Zadawalać próba twój pole z the wyrażenie, i ustawiać the majątkowy "suma: tak" dla the kopia. Weryfikować że ono naprawdę cumulate the kwota ty chcieć, i że ono pokazywać the poprawny suma na the ostatni chodnikowiec.

Mówić ten nowy tekst pudełko dzwonić txtRunningSum, ty móc wtedy nowy tekst pudełko w the raportowy stopka z the wyrażenie

    = txtRunningSum

Ono wystawiać the ostatni dostępny wartość od ten tekst pudełko. Jak Tylko ono pracować suma, ty móc the faktyczny bieg suma.

Otucha!
(°v°)
Inne rozwiązania  
 
programming4us programming4us