Je rencontre des problèmes lors de l'utilisation de clés autorisées pour la connexion SSH à un serveur distant. Les messages d'erreur que je reçois ressemblent à ceci:
OpenSSH_5.2p1, OpenSSL 0.9.8r 8 Feb 2011
debug1: Reading configuration data /etc/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to xx.xx.xx [xxx.xx.xx.xx] port 22.
debug1: Connection established.
debug3: Not a RSA1 key file /Users/bfenker/.ssh/id_rsa.
debug2: key_type_from_name: unknown key type '-----BEGIN'
debug3: key_read: missing keytype
debug3: key_read: missing whitespace
...
debug2: key_type_from_name: unknown key type '-----END'
debug3: key_read: missing keytype
debug1: identity file /Users/bfenker/.ssh/id_rsa type 1
ssh_exchange_identification: Connection closed by remote host
D'autres questions sur ce site ont posté des questions similaires, et la solution était généralement de revérifier toutes les autorisations côté client, ce que j'ai fait:
drwxr-xr-x+ 23 bfenker staff 782 May 8 11:02 bfenker
drwx------ 8 bfenker staff 272 May 8 10:05 .ssh
-rw------- 1 bfenker staff 1675 May 8 09:51 id_rsa
-rw-r--r-- 1 bfenker staff 418 May 8 09:51 id_rsa.pub
-rw------- 1 bfenker staff 999 May 8 09:46 identity
-rw-r--r-- 1 bfenker staff 663 May 8 09:46 identity.pub
-rw-r--r-- 1 bfenker staff 416 May 8 09:06 known_hosts
Je peux utiliser la clé autorisée pour SSH dans un autre serveur et de ce serveur SSH dans le serveur que je veux. Il s'agit d'une solution de contournement passable que j'essaie de résoudre, mais je pense que cela montre également que mon client et le serveur sont correctement configurés.
Notez que lorsque je SSH réussit dans un autre serveur, je reçois les mêmes messages d'erreur, mais il semble récupérer en commençant par les lignes:
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.3
debug1: match: OpenSSH_5.3 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
Est-ce que quelqu'un sait pourquoi cela fonctionne dans certains cas mais pas dans le cas où je veux? Toute autre suggestion serait très appréciée!
/etc/hosts.allow
et les/etc/hosts.deny
fichiers?