ssh免密配置后没生效问题

news2025/1/15 12:53:20

一、背景

3台linux服务器搭建集群需要互相做ssh免密,按正常流程操作后验证,免密未生效,还需要输入密码,开始了一路问题定位的历程。。。。

原理请移步 linux服务配置ssh免密

二、思路

(一)确认免密操作无误

1、查看B服务器./ssh/authorized_keys文件,密钥已添加无误,说明免密操作正常

(二)检查文件权限无误(常见问题)

1、用户家目录/home/xxx的权限如果为777,那么修改为755或者700

2、/home/xxx/.ssh目录的权限,它的权限要求是:700

3、密钥文件authorized_keys的权限,它的权限要求是:600

(三)ssh调试验证

1、客户端调试

ssh -vvv user@ip

2、服务端调试

/usr/sbin/sshd -d -p 2222

在客户端去连接这个新端口

ssh -vvv $ip -p 2222 -l $username

发现服务端正常,客户端没看出问题,就是连不上

(四)sshd 服务端debug日志开启

# 修改文件

sudo vi /etc/ssh/sshd_config

# 设置StrictModes 为no,不检查文件权限

#StrictModes yes

StrictModes no

###日志添加该行

LogLevel DEBUG3

# 重启服务

sudo service sshd restart

(五)查看错误日志

客户端

ssh -vvv user@ip

服务端

tail -200f /var/log/secure 【查看系统日志】

终于可以看清错误日志

/home/xxx/authorized_keys on permissions

可文件权限检查明明没问题

(六)selinux enforce disable

SELinux插件开启时会为系统中开启的每一个程序和每一个文件加载一个标签,特定标签的程序只能读取或者操作特定标签的文件,如果标签不配套,该访问就会被禁止,这种在文件上的标签被称为 安全上下文,在程序上的标签为sebool

关闭selinux后,免密正常

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/926975.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

虚拟展览有什么优势?设计虚拟展览时需注意什么?

引言: 在这个数字化飞速发展的时代,虚拟展览作为一种崭新的展示方式,正逐渐走入人们的视野。虚拟展览,顾名思义,是通过数字技术将传统的展览呈现方式转变为虚拟的线上体验。 一、什么是虚拟展览 虚拟展览是一种以数…

【Python脚本】轻松实现12306自动抢票脚本,100%成功,假期出行无忧!

文章目录 前言1.导入需要的模块2.初始化WebDriver:3.打开12306网站:4.登录12306账号:5.进入车票查询页面:6.查询车票:7.选择车次和座位:8.填写乘客信息和提交订单:9.处理验证码:10.确…

powerJob的正确部署方式(server部署,其他worker统统指定这个server)

PowerJob 的设计目标为企业级的分布式任务调度平台,即成为公司内部的任务调度中间件。整个公司统一部署调度中心 powerjob-server,旗下所有业务线应用只需要依赖 powerjob-worker 即可接入调度中心获取任务调度与分布式计算能力。 实现PowerJob的设计目标…

nginx 中新增url请求参数

1、nginx中新增配置: set $args "$args&参数名参数值"; 示例: set $args "$args&demo1cn_yaojin&demo2123123&myip$remote_addr"; location / {add_header Access-Control-Allow-Origin *;add_header Access-Contro…

小红书达人种草指南,投放总结!

提到针对小红书的品牌和产品传播,人们总会提起一个词语,那就是达人种草。今天就来为大家分享一下小红书达人种草指南,投放总结! 一、什么是达人种草 小红书达人种草是一种以达人为核心的产品传播方式。借助达人在粉丝中的影响力&a…

解析直播美颜SDK功能算法:肤色识别、特征增强与实时渲染

在这个数字化时代,美颜技术在直播中的应用愈发受到重视,为主播和观众创造更加美好的视觉体验。本文将深入探讨直播美颜SDK 的核心功能算法,包括肤色识别、特征增强与实时渲染,揭示其背后的技术原理与工作机制。 一、肤色识别算法…

无脑007--Yolov7推理测试

此次项目是为了下一个项目做准备,打算学习一下docker和迁移学习的技术。 1.下载代码和模型 首先从github下载yolov7的官方代码: https://github.com/WongKinYiu/yolov7 直接点击绿色的code,然后点Download zip进行下载 我们把下载好的文件统…

水库大坝安全监测的主要内容包括哪些?

在水库大坝的实时监测中,主要任务是通过无线传感网络监测各个监测点的水位、水压、渗流、流量、扬压力等数据,并在计算机上用数据模式或图形模式进行实时反映,以掌握整个水库大坝的各项变化情况。大坝安全监测系统能实现全天候远程自动监测&a…

EVE-NG MPLS L3VPN 基本组网

1 拓扑 2 配置步骤 2.1 在MPLS节点上配置接口IP 和路由协议 PE1 interface LoopBack 0ip address 1.1.1.9 32 quitinterface GigabitEthernet4/0ip address 172.1.1.1 24quitospf 1area 1network 1.1.1.9 0.0.0.0network 172.1.1.0 0.0.0.255quitquit P interface LoopBac…

数字世界的入口:二维码生成器 API 的实用指南

前言 当今数字化世界中,二维码已经成为了无处不在的存在。无论是商业领域、社交媒体,还是个人生活中,我们都可以看到二维码的身影。它们不仅是一种信息传递的便捷方式,还可以用于营销、身份验证、跟踪和更多用途。本文将介绍二维…

uview2.0实现picker省市区选择以及默认选择

vue文件 <template><view class"invite"><u-cell title"点击选则" isLink :value"value" click"change()"></u-cell><u-picker :show"show" ref"uPicker" :columns"columns&quo…

路面病害识别新方法,省时省力又高效!

在日常生活中&#xff0c;我们经常会遇到路面出现各种各样的病害&#xff0c;比如坑洼、龟裂等。这些路面病害不仅给行车带来不便&#xff0c;还会对交通安全造成一定的影响。因此&#xff0c;及时准确地识别路面病害显得尤为重要。 路面病害可以分为多种不同的类型&#xff0…

Slippage-robust Gaze Tracking for Near-eye Display

论文&#xff1a;Slippage-robust Gaze Tracking for Near-eye Display 中文&#xff1a;基于滑动鲁棒的近眼显示器凝视跟踪 地址&#xff1a;2210.11637v1.pdf (arxiv.org)https://arxiv.org/pdf/2210.11637v1.pdf 目录 摘要 1 介绍 2 相关工作 3 系统概述 A 硬件设置 …

用svn上传idea和webstorm代码(有图详解)

本文从以下几个方面讲svn上传及注意事项&#xff1a; 1. 前端项目上传svn 2. 后端项目上传svn 3. 删除之前的svn信息&#xff08;删除svn的小对勾&#xff09; 4. 设置idea中svn的忽略提交文件 5. 设置webstorm的忽略提交文件 svn如何安装&#xff0c;请参考这篇文章&#xf…

Redis常用数据类型及命令

Redis 常用数据类型 常用数据类型 主要是指value类型 key都是字符串类型的 各种数据类型对应的特点 应用场景 哈希&#xff1a;一般来存储一些对象 列表&#xff1a;存一些跟顺序有关系的数据&#xff0c;比如朋友圈点赞 集合&#xff1a;一般用来做运算&#xff0c;交集&a…

揭秘DISC模型:团队协作的神秘力量

DISC模型简介 DISC的起源与发展 DISC模型最初是由美国心理学家William Moulton Marston在20世纪初提出的。他在1928年的著作《情感的正常与异常》中首次描述了这一模型。这一理论的核心思想是&#xff0c;人们的行为可以被归类为四个主要的类型&#xff0c;这四种类型是相互关…

【夏令时】用@JsonFormat(pattern = “yyyy-MM-dd“)注解,出生日期竟然年轻了一天

前言 &#x1f34a;缘由 用JsonFormat(pattern “yyyy-MM-dd”&#xff09;注解&#xff0c;出生日期竟然年轻了一天 艺术源于生活&#xff0c;bug源于开发。 起因是艰苦奋战一个月&#xff0c;测试及验收都顺利通过&#xff0c;上线也稳稳的成功。但是毒奶总是在不经意给你…

基于Jenkins构建生产CICD环境(第三篇)

目录 基于Jenkins自动打包并部署docker环境 1、安装docker-ce 2、阿里云镜像加速器 3、构建tomcat 基础镜像 4、构建一个Maven项目 基于Jenkins自动化部署PHP环境 基于rsync部署 基于Jenkins自动打包并部署docker环境 1、安装docker-ce 在192.168.2.123 机器上&#x…

QT初始学习中的个人基础认知

整体感觉 安装的时候感觉更像python的库安装和编译器版本的配合安装。进入创建工程时&#xff0c;感觉是c语言的创建工程的感觉&#xff0c;而且可以看到main和h的头文件&#xff0c;整体来看是C来编写的程序。完成整个工程个人感觉是C编写功能&#xff0c;使用VB实现界面设计…

没有办公室,种子轮却融了4个亿的开源机器学习框架AI表——MindsDB

近日,一条融资消息引起了我的关注,一家将机器学习(ML)引入数据库的开源机器学习(ML)初创公司,成功获得英伟达旗下NVentures的投资。至此,这家被英伟达、Benchmark,以及Mayfield等众多机构投资的种子轮,总额达到5410万美元(近4亿元)。 这家公司叫MindsDB,成立于2017年,…