SSH免密码登陆时出现bad ownership or modes for file报错的解决过程

简介: SSH免密码登陆时出现bad ownership or modes for file报错的解决过程

640.png

记一次SSH免密码登陆时出现bad ownership or modes for file报错的解决过程


问题场景前置条件


例如A服务器192.168.31.232远程到服务器B192.168.31.127,做了SSH免密登录


ssh-keygen -b 4096
 ssh-copy-id root@192.168.31.127
 ssh root@192.168.31.127


这时无需输入密码可以直接免密登录

640.png


640.png


1、但后来出现ssh登录仍要输入密码的情况


ssh root@192.168.31.127


640.png


2、在客户端ssh -v 命令未能找到原因

640.png


3、在SSH服务器端查看secure日志继续排查


可以看到ssh client登录时服务器端有如下报错日志


sshd[3039]: Authentication refused: bad ownership or modes for file /root/.ssh/authorized_keys


640.png


4、问题原因


ls -al /root/.ssh/authorized_keys


文件的属主变成了非root用户,导致该问题出现

640.png

man ssh查看该解释


~/.ssh/authorized_keys
             Lists the public keys (DSA, ECDSA, Ed25519, RSA) that can be used for logging in as this user.  The format of this file is described in the sshd(8) manual
             page.  This file is not highly sensitive, but the recommended permissions are


640.png


5、解决方法


chown -R root:root /root

640.png


6、验证问题是否解决


可以看到SSH免密登录恢复正常


640.png

相关文章
|
10月前
|
消息中间件 安全 Unix
SSH配置多台服务器之间的免密登陆以及登陆别名
SSH配置多台服务器之间的免密登陆以及登陆别名
264 1
|
3月前
|
网络协议 Ubuntu Linux
解决ssh: connect to host IP port 22: Connection timed out报错(scp传文件指定端口)
解决 `ssh: connect to host IP port 22: Connection timed out` 报错涉及检查 SSH 服务状态、防火墙配置、网络连通性和主机名解析等多个方面。通过逐步排查上述问题,并在 `scp` 命令中正确指定端口,可以有效解决连接超时的问题,确保文件传输的顺利进行。希望本文提供的解决方案能帮助您快速定位并解决该错误。
542 3
|
3月前
|
运维 网络安全
解决ssh: connect to host IP port 22: Connection timed out报错(scp传文件指定端口)
通过这些步骤和方法,您可以有效解决“ssh: connect to host IP port 22: Connection timed out”问题,并顺利使用 `scp`命令传输文件。
1754 7
|
9月前
|
网络安全 开发工具 数据安全/隐私保护
openssh 升级后ssh远程登录报错Permission denied, please try again.
openssh 升级后ssh远程登录报错Permission denied, please try again.
1241 3
|
4月前
|
网络安全 数据库
gbase 8a 数据库 安装8ampp 常见ssh报错问题
gbase 8a 数据库 安装8ampp 常见ssh报错问题
|
8月前
|
网络安全 开发工具 git
【git】解决git报错:ssh:connect to host github.com port 22: Connection timed out 亲测有效
【git】解决git报错:ssh:connect to host github.com port 22: Connection timed out 亲测有效
2667 1
|
8月前
|
网络安全 开发工具 git
使用git克隆仓库报错:Warning: Permanently added‘github.com’ to the .....(ssh )
所以,你可以安全地忽略这个警告,它不会影响到你使用git克隆仓库。如果你已经成功克隆了仓库,那么一切都在正常工作。如果你在克隆过程中遇到其他问题,那可能需要查看具体的错误信息来解决。
316 0
|
10月前
|
安全 网络安全
jsch 报错 no matching host key type found. Their offer: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha> 如何处理
【5月更文挑战第24天】jsch 报错 no matching host key type found. Their offer: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha> 如何处理
818 1
|
10月前
|
安全 网络安全
jsch 报错 no matching host key type found. Their offer: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha>问题处理方法
【5月更文挑战第10天】jsch 报错 no matching host key type found. Their offer: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha>问题处理方法
421 0
|
10月前
|
Ubuntu Linux 网络安全
SSH 远程登录报错:Permission denied, please try again. 解决办法
SSH 远程登录报错:Permission denied, please try again. 解决办法
2785 0