Kirjautumisyritys ESXi-palvelimelle aiheuttaa virheen "Tuettuja todennusmenetelmiä ei ole käytettävissä (palvelin lähetetty: publickey)"

Summary: Tämä artikkeli sisältää yksityiskohtaisen oppaan SSH-ongelmien vianmäärityksestä ESXi:n näkökulmasta. Tässä käsitellyt käsitteet ja ratkaisut ovat kuitenkin sovellettavissa myös muihin Linux-pohjaisiin käyttöjärjestelmiin, mikä tekee näistä tiedoista arvokkaita laajemmassa valikoimassa ympäristöjä. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

SSH-kirjautumisyritys ESXi-palvelimelle johtaa virheeseen "Tuettuja todennusmenetelmiä ei ole käytettävissä (palvelin lähetetty: publickey)" seuraavasti:
PuTTY Fatal Error

Kun yrität kirjautua sisään toisesta ESXi-palvelimesta, näyttöön tulee seuraava virhe:
Lupa evätty (julkinen)

 

Cause

Palvelin hylkää SSH-istunnon, koska sshd_config tiedoston challengeresponseauthentication-parametrin arvoksi on määritetty no eikä palvelimia ole määritetty oikein epäsymmetristä todennusta (RSA:n julkisen ja yksityisen avaimen todennusta) varten.
Tämän seurauksena yritys muodostaa yhteys palvelimeen Puttyn avulla johtaa virheeseen "Tuettuja todennusmenetelmiä ei ole käytettävissä (palvelin lähetetty: publickey).

Samanlainen toiminta havaitaan, kun käyttäjä yrittää muodostaa SSH-yhteyden toisesta ESXi-isännästä. Tässä tapauksessa käyttäjä saa virheen "Lataa avain '/.ssh/id_rsa': virhe libcryptossa", mutta häntä ei haasteta syöttämään salasanaa ja yhteys epäonnistuu.

Jos palvelimia ei ole määritetty oikein epäsymmetristä todennusta varten, mutta 'ChallengeResponseAuthentication' -parametrin arvoksi on asetettu 'yes', käyttäjä saa virheilmoituksen, mutta häntä kehotetaan sitten antamaan salasanansa. Kun salasana on annettu oikein, yhteys on muodostettu onnistuneesti.

 

Resolution

Muodosta yhteys kohdepalvelinkonsoliin DCUI:n avulla ja muokkaa challengeresponseauthentication arvoksi yes /etc/ssh/sshd_config-määritystiedostossa.

ChallengeResponseTodennus
ChallengeResponseAuthentication -asetus määrittää, sallitaanko haaste-vastaustodennus SSH-yhteyksille. Kun tämä asetus on käytössä, SSH-palvelin edellyttää, että asiakkaat vastaavat haasteeseen ennen todennuksen sallimista. Se on oletusarvoisesti käytössä joissakin SSH-palvelintoteutuksissa, mutta se voidaan poistaa käytöstä turvallisuussyistä joissakin järjestelmissä, kuten Red Hatissa, kuten Red Hat -artikkelissa 336773Tämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon. kuvataan.

ChallengeResponseAuthentication on vanhentunut alias KbdInteractiveAuthenticationille. Viite: OpenSSH: JulkaisutiedotTämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon.

 

Additional Information

Lisätietoja:

  • Challengeresponse-todennuksen ja salasanatodennuksen yhdistelmä tuottaa hieman erilaisen kehotteen:

    ChallengeResponseAuthentication-asetuksena on Ei ja PasswordAuthentication-asetuksena on Kyllä:
    Esimerkki SSH-root@ tulosta

    ChallengeResponseAuthentication-asetuksena on Ei ja salasanatodennuksen arvoksi on määritetty Kyllä TAI molempien arvoksi on määritetty Kyllä:
    Esimerkki SSH-root@ tulosta

Lisää vianmääritysohjeita:

  • Käytä asiakaspuolella ssh-komennon -v-vaihtoehtoa ssh-edistymistä koskevien virheenkorjausviestien tulostamiseen. Useat -v-vaihtoehdot lisäävät monisanaisuutta (enimmäismäärä on 3):
    Esimerkki SSH -V-lähdöstä


    Lupa evätty (julkinen)

  • Nosta kohdepalvelimen LogLevel-asetuksenTämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon. monisanaisuustasoa, jotta saat lisätietoja epäonnistuneesta SSH-istuntoyrityksestä:

    Log-taso
    Antaa monisanaisuustason, jota käytetään kirjattaessa viestejä sshd(8)Tämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon.-levyltä. Mahdolliset arvot: HILJAINEN, KOHTALOKAS, VIRHE, INFO, MONISANAISUUS, VIRHEENKORJAUS, DEBUG1, DEBUG2 ja DEBUG3 Oletus on INFO. DEBUG ja DEBUG1 ovat samanarvoisia. DEBUG2 ja DEBUG3 määrittävät kumpikin korkeammat virheenkorjaustulosteet. Kirjautuminen DEBUG-tasolla loukkaa käyttäjien yksityisyyttä, eikä sitä suositella.

  • Katso lisätietoja virheestä kohdepalvelimen /var/run/log/auth.log-tiedostosta.

 

Affected Products

VMware ESXi 6.5.X, VMware ESXi 6.7.X, VMware ESXi 6.x, VMware ESXi 7.x, VMware ESXi 8.x
Article Properties
Article Number: 000286315
Article Type: Solution
Last Modified: 08 Apr 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.