LINUX.ORG.RU

Ответ на: комментарий от ving2

Спасибо

а где на амазон сервере разместить пбличный ключ? сервер жк автоматом присваивает пару ключей.

pesok200
() автор топика
Ответ на: комментарий от pesok200

я пока даже рутовский вход не могу сделать...

ты на сервер вообще заходишь, под своим юзером? Тебе нужно генерировать пару ключей, публичный ключ отправить на удаленный хост. Зачем тебе вообще сервер, если такие вопросы задаешь. Тыкай это все для начала на виртуалке дома.

ving2
()
Последнее исправление: ving2 (всего исправлений: 2)
Ответ на: комментарий от ving2

спасибо

Нет не могу зайти, требует публичный ключ.. хотя под рутом у меня лежит пара ключей в домашней папке, и сервер их должен понимать.. болкк того создал публичные ключи, закину на сервер амазон, создал autorized keys, тоже закинул на амазон свой сервер..и опять в никакую.. Да.. я понимаю, что пока Нуб))) но думаю вы тоже не сразу во все врубились.. поэтому и спрашиваю.. Что по итогу.. создан сервер на амазоне, пара ключей от сервера в домашней папке убунту, захожу в режим супер пользователя, ввожу строку в терминале- ssh -i id rsa.pub ubuntu@ec2-52-14-39-25.us-east-2.compute.amazonaws.com и ничего.. ввожу - ssh -i id «dig.pem' ubuntu@ec2-52-14-39-25.us-east-2.compute.amazonaws.com Это уже ключи амазон сервера- и требует публичный ключ.. Достал.. у всех по такой схеме автоматом подключается.. у меня 3 день затык.. Убунта 14 на компе, и 14 убунта на амазоне.. Помогите в чем ошибка..

pesok200
() автор топика
Ответ на: спасибо от pesok200

Помогите в чем ошибка..

на домашнем компе: от пользователя (не от рута, не через sudo):

сd $HOME/.ssh
rm -rf * #Удаляешь содержимое
ssh-keygen -t rsa #Генерируешь пару ключей (если задашь пароль на секретный ключ, то будет дополнительно запрашивать пароль)
после этого появится два файла id_rsa.pub, id_rsa
ssh-copy-id -i ~/.ssh/id_rsa.pub youruser@remote.server.host #отправляешь на удаленный хост свой публичный ключ

правишь файл конфигурации на сервере как тут: http://rizloff.com/linux/ssh-login-without-password-use-authorized-keys коннектишься:

ssh ubuntu@ec2-52-14-39-25.us-east-2.compute.amazonaws.com
Если не пускает, используешь при коннекте дебаг -vvv искидываешь сюда

ving2
()
Последнее исправление: ving2 (всего исправлений: 1)
Ответ на: комментарий от ving2

Спасибо.. Все сделал. опять те же грабли..но у меня rsa файлы остались старые.. новые появились под номером 3

permission denied (publickey)

pesok200
() автор топика

he authenticity of host 'ec2-52-14-39-25.us-east-2.compute.amazonaws.com (52.14.39.25)' can't be established. ECDSA key fingerprint is 11:70:b7:a8:64:08:a1:35:3a:6f:35:4f:51:ed:cf:24. Are you sure you want to continue connecting (yes/no)? y Please type 'yes' or 'no': yes Warning: Permanently added 'ec2-52-14-39-25.us-east-2.compute.amazonaws.com,52.14.39.25' (ECDSA) to the list of known hosts. @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: UNPROTECTED PRIVATE KEY FILE! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ Permissions 0664 for 'big.pem' are too open. It is required that your private key files are NOT accessible by others. This private key will be ignored. bad permissions: ignore key: big.pem Permission denied (publickey).

pesok200
() автор топика
Ответ на: комментарий от ving2

Надеюсь ты коннектился явно указав ключ:

ssh -i ~/.ssh/id_rsa3 ubuntu@ec2-52-14-39-25.us-east-2.compute.amazonaws.com 
???

ving2
()
Ответ на: комментарий от pesok200

ssh -i id rsa.pub ubuntu@ec2-52-14-39-25.us-east-2.compute.amazonaws.com Warning: Identity file id not accessible: No such file or directory. The authenticity of host 'rsa.pub (13.58.95.23)' can't be established. RSA key fingerprint is 3a:a8:05:06:c2:bf:c3:f5:23:71:0b:01:ce:a9:78:09. Are you sure you want to continue connecting (yes/no)? y Please type 'yes' or 'no': yes Warning: Permanently added 'rsa.pub,13.58.95.23' (RSA) to the list of known hosts. No PTY requested.

pesok200
() автор топика
Ответ на: комментарий от ving2

Спасибо.

согласен что тема ////. но уж давайте добъем.. мне срочно надо этот долбанный сервер.. 2 раза все чистил..каталог чистый. по новому все ставил.. опять траблы..

big.pem - это создал новые ключи на сервере, пробую разнве варианты..

убунта 14 чистая стоит на компе и сервере.. у всеъ с первого раза получалось через pem заходить в режиме суперпользователя.у меня 3 дня на этот щит уходит

pesok200
() автор топика
Ответ на: Спасибо. от pesok200

ничего не походит..

Чтобы не наполнять тему, возможно ли удаленно Вы посмотрели мой комп, за плату.. если надо переставлю новый сервер. или логин вам скину, для настойки?

pesok200
() автор топика
Ответ на: комментарий от ving2

это я перепробовал все что возможно. и конечно понимаю pub))) просто все перепробовал

и pub, pem, ppk все пробовал... и id rsa - кидал в домашнюю папку, и закидывал на сервер через панель управления амазон.. И с такой командой не проходит. ssh -i ~/.ssh/id_rsa ubuntu@ec2-52-14-39-25.us-east-2.compute.amazonaws.com

pesok200
() автор топика

id rsa не видит

ssh -vvv root@ec2-52-14-39-25.us-east-2.compute.amazonaws.com OpenSSH_6.6.1, OpenSSL 1.0.1f 6 января 2014 г. Debug1: Чтение данных конфигурации / etc / ssh / ssh_config Debug1: / etc / ssh / ssh_config строка 19: Применение параметров для * Debug2: ssh_connect: needpriv 0 Debug1: Подключение к ec2-52-14-39-25.us-east-2.compute.amazonaws.com [52.14.39.25] порт 22. Debug1: Установлено соединение. Debug3: неверный идентификатор RSA1 Debug3: Не удалось загрузить «/home/mosbos/.ssh/id_rsa» в качестве открытого ключа RSA1 Debug1: файл идентификации /home/mosbos/.ssh/id_rsa тип 1 Debug1: файл идентификации /home/mosbos/.ssh/id_rsa-cert type -1 Debug1: файл идентификации /home/mosbos/.ssh/id_dsa type -1 Debug1: файл идентификации /home/mosbos/.ssh/id_dsa-cert type -1 Debug1: файл идентификации /home/mosbos/.ssh/id_ecdsa type -1 Debug1: файл идентификации /home/mosbos/.ssh/id_ecdsa-cert type -1 Debug1: файл идентификации /home/mosbos/.ssh/id_ed25519 Тип -1 Debug1: файл идентификации /home/mosbos/.ssh/id_ed25519-cert type -1 Debug1: включение режима совместимости для протокола 2.0 Debug1: строка локальной версии SSH-2.0-OpenSSH_6.6.1p1 Ubuntu-2ubuntu2.8 Debug1: Удаленный протокол версии 2.0, версия удаленного программного обеспечения OpenSSH_6.6.1p1 Ubuntu-2ubuntu2.8 Debug1: match: OpenSSH_6.6.1p1 Ubuntu-2ubuntu2.8 pat OpenSSH_6.6.1 * compat 0x04000000 Debug2: настройка fd 3 O_NONBLOCK Debug3: load_hostkeys: загрузка записей для хоста «ec2-52-14-39-25.us-east-2.compute.amazonaws.com» из файла «/home/mosbos/.ssh/known_hosts» Debug3: load_hostkeys: найден тип ключа ECDSA в файле /home/mosbos/.ssh/known_hosts:1 Debug3: load_hostkeys: загружено 1 ключ Debug3: order_hostkeyalgs: предпочитают hostkeyalgs: ecdsa-sha2-nistp256-cert-v01 @ openssh.com, ecdsa-sha2-nistp384-cert-v01 @ openssh.com, ecdsa-sha2-nistp521-cert-v01 @ openssh.com, ecdsa -sha2-nistp256, ECDSA-SHA2-nistp384, ECDSA-SHA2-nistp521 Debug1: отправлен SSH2_MSG_KEXINIT Debug1: получен SSH2_MSG_KEXINIT

pesok200
() автор топика
Ответ на: id rsa не видит от pesok200

посмотрите где здесь ошибка, плиз

ssh -i ~/.ssh/id_rsa ubuntu@ec2-52-14-39-25.us-east-2.compute.amazonaws.com

ssh -i id_rsa ubuntu@ec2-52-14-39-25.us-east-2.compute.amazonaws.com

ssh-copy-id -i ~/.ssh/id_rsa.pub ubuntu@ec2-52-14-39-25.us-east-2.compute.amazonaws.com

ssh-copy-id -i ~/.ssh/id_rsa.pub ubuntu@ec2-52-14-39-25.us-east-2.compute.amazonaws.com

/usr/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed /usr/bin/ssh-copy-id: INFO: 1 key(s) remain to be installed — if you are prompted now it is to install the new keys

pesok200
() автор топика
Ответ на: посмотрите где здесь ошибка, плиз от pesok200

Все сделал.

Снес сервер.. там наверное была ошибка. и далее- самый простой способ - ssh -i «ваш сохраненный.pem» ubuntu@ec2-52-15-161-75.us-east-2.compute.amazonaws.com

Все.. заходите с правами суперпользователя, и через секунду вы в сервере..Все танцы с бубнами- в мусор..

pesok200
() автор топика
Ответ на: Все сделал. от pesok200

и да.. ошибка была в СЕРВЕРЕ.!!! на стороне амазона...

удачи

pesok200
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.