Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

- Server refused our key - bei versuchter Public-Key Auth. bei Cygwin sshd

Mitglied: brunosmurf

brunosmurf (Level 1) - Jetzt verbinden

28.03.2010 um 00:42 Uhr, 5897 Aufrufe, 1 Kommentar

Bin grad etwas am verzweifeln, versuche die SSh-Verbindung via PubKey zu authentifizeren, aber der Server leht meinen Key immer ab

Hi,
ich weiß nicht mehr weiter. Ich habe einen Win7 64Bit PC, auf dem läuft Cygwin sshd und funktioniert soweit eigentlich ganz gut. Nun wollte ich, wegen meiner Faulheit die Authentifizerung über ein Schlüsselpaar machen lassen. Also gegooglet und es "schien" nicht weiter schwer.

puttygen geladen und einen 2048Bit RSA Key erstellt (mit DSA hab ichs auch schon probiert). Dann die OpenSSH-Copyvorlage kopiert und mittels Notepad++ in die
c:\cygwin\home\MeinName\.ssh\authorized_keys kopiert. Der public-key sieht (etwas gekürzt) so aus:

ssh-rsa AAAAB3NzaC1...RoxOND00aSj4SBwzaICl7OkXm8w==

Auch habe ich mittels chmod die Rechte neu vergeben, so wie es in verschiedenen Hinweisen bei google stand (z.B. hier http://www.cargal.org/drupal/node.php?id=761)
Auch den Restart des ssh-Servers habe ich nicht vergessen, sogar drei Varianten probiert ;)

cygrunsrv --stop sshd + cygrunsrv --start sshd
net stop sshd + net start sshd
shutdown /r

alle drei direkt, also physisch am server *g

Wie schon erwähtn auch schon DSA-Key probiert, er will einfach nicht meinen Key anerkennen Was kann ich denn noch machen?

Hier auch nochmal ein Auszug aus der c:\cygwin\etc\sshd_config:

  1. Authentication:

#LoginGraceTime 2m
PermitRootLogin no
StrictModes no
MaxAuthTries 6
#MaxSessions 10
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys

Dürfte doch eigentlich auch stimmen?

Auch eine Konvertierung der auth._keys von ANSI nach UTF-8 brachte wie zu erwarten keinen Erfolg....mir gehen jetzt langsam die Ideen aus.

Könnt ihr mir helfen?

Danke
Mitglied: rsauerwein
28.03.2010 um 14:09 Uhr
Fehlerursache Nummer #1 bei so Problemen:
Entstandene Leerzeilen oder sonstige Zeichen durch copy/paste.

In der authorized_keys darf kein unnötiges Leerzeichen und garnichts vorkommen. Deshalb trage ich meine Keys immer mit Hilfe von cat ein.
Bitte warten ..
Ähnliche Inhalte
Linux Tools

Zentraler SSH-Auth-Key für alle Mitarbeiter

Frage von MasterNikLinux Tools3 Kommentare

Hallo zusammen, ich stehe aktuell vor folgendem Problem: Wir haben im Unternehmen Kunden-Server die wir per site-to-site-VPN über verschiedene ...

Outlook & Mail

Verschlüsselung aktivieren, wenn public key vorhanden ist

Frage von 114307Outlook & Mail2 Kommentare

Hallo die Herrschaften, wie schon das Thema bereits verrät bin ich auf der Suche nach einer Option in Outlook ...

Windows Netzwerk

Guter SSH-Server für Windows - Public-Key ohne Reboot

Frage von Der-PhilWindows Netzwerk3 Kommentare

Hallo! Ich suche gerade nach einem brauchbaren SSH-Server für Windows 2016. Authentifizierung muss möglich sein per PublicKey. Wichtig ist, ...

Debian

SSH key für Server nicht verwendbar

Frage von jmzbekiDebian5 Kommentare

Hallo, ich habe einen Server der über einen SSH key zugriff gewährt. Alles lief wunderbar, und ich habe den ...

Neue Wissensbeiträge
Windows 10

Neue Sicherheitslücke in Windows 10 (Version 1709) durch Google öffentlich geworden

Information von kgborn vor 14 StundenWindows 10

Vor ein paar Tagen haben Googles Sicherheitsforscher vom Projekt Zero eine Sicherheitslücke im Edge-Browser publiziert. Jetzt wurde eine weitere ...

iOS
IOS 11.2.6 verfügbar
Information von sabines vor 20 StundeniOS

Mit dem Update soll der Bug behoben werden, bei dem eine bestimmte Zeichenkette IOS zum Absturz gebracht hat.

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgborn vor 1 TagSicherheit8 Kommentare

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 TagInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Heiß diskutierte Inhalte
Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server25 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

LAN, WAN, Wireless
VPN Cisco ASA5505 PaloAlto PA-200
gelöst Frage von YannoschLAN, WAN, Wireless22 Kommentare

Hallo zusammen, ich würde gerne ein Site-to-Site VPN zwischen den beiden Standorten aufbauen. PaloAlto PA200 Internetanschluss Deutsche Telekom GK ...

SAN, NAS, DAS
Qnap TS-453S Pro - Anbindung Active Directory
Frage von JuckieSAN, NAS, DAS13 Kommentare

Hallo zusammen, ich habe hier eine Qnap TS-453S Pro die sich mal so absolut gar nicht in das Active ...