Dnes jsem narazil na takový zajímavý problém. U jednoho systémového uživatele jsem změnil práva na jeho domacím adresáři. Tak aby do daného adresáže mohla zapisovat skupina ve které je chmod g+w /home/tester/ Po nastavení práv přestalo fungovat oveřování pomocí ssh klíče.
Tuto funkcionalitu má na svědomí defaultní bezpečnostní volba SSHD daemona a tou je StrictModes yes. Bezpečnost vždy na prvním místě. Ale někdy je třeba ustoupit.
v logu se objevovalo Authentication refused: bad ownership or modes for directory /home/tester/
vim /etc/ssh/sshd_config
StrictModes no
root:> /etc/init.d/ssh restart
* Restarting OpenBSD Secure Shell server sshd [ OK ]
Popis jednotlivých voleb je např. zde.
Saving Time with a Custom Zabbix Agent Installer
-
When managing large-scale infrastructure, the process of installing
monitoring agents is often repetitive and time-consuming. Administrators
must log int...
před 15 hodinami

Žádné komentáře:
Okomentovat