Isilon: OneFS: Virhe "Authentication refused: bad ownership or mode for directory /ifs/home/user/.ssh" yritettäessä muodostaa yhteys klusteriin SSH:n kautta
요약: Isilon: OneFS: Virhe "Authentication refused: bad ownership or mode for directory /ifs/home/user/.ssh" yritettäessä muodostaa yhteyttä klusteriin SSH:n kautta
증상
Käyttäjät eivät voi muodostaa yhteyttä klusteriin SSH-yhteyden kautta.
Seuraavat ongelmat ilmenevät, kun käyttäjä yrittää muodostaa yhteyden klusteriin SSH-yhteyden kautta:
- Seuraava virhe tulee näkyviin:
Todennus hylätty: hakemiston /ifs/home/user/.ssh huono omistajuus tai tilat
Sama virhe kirjataan myös /var/log/auth.log-tiedostoon .
- Käyttäjää pyydetään antamaan salasanansa, vaikka käytössä on authorized_keys tiedosto.
원인
Virhe "Authentication refused: bad ownership or mode for directory" tarkoittaa yleensä, että käyttäjän koti - tai ~/.ssh-hakemistoilla on ryhmäkirjoitusoikeudet. Kotihakemistoon saa kirjoittaa vain käyttäjä tai omistaja, ~/.ssh-käyttöoikeuksiksi700 ja authorized_keys-tiedoston käyttöoikeuksiksi 600.
해결
Muokkaa käyttäjän määrittämien hakemistojen käyttöoikeuksia. Yleensä suositellaan, että /ifs/home/user/.ssh/-hakemistossa on 750 käyttöoikeutta ja authorized_keys tiedostossa 644 käyttöoikeutta. Nämä arvot eivät kuitenkaan välttämättä riitä, ja tarvitaan rajoittavampia käyttöoikeuksia.
- Avaa SSH-yhteys johonkin klusterin solmuun ja kirjaudu sisään root-tilillä.
- Suorita seuraava komento, jos haluat muuttaa käyttäjän kotihakemiston vain kyseisen käyttäjän kirjoitettavaksi, jossa <käyttäjänimi> on käyttäjän nimi:
chmod g-w /home/<käyttäjänimi>
- Muuta käyttöoikeuksia käyttäjän ~/.ssh-hakemistossa , jossa <käyttäjänimi> on käyttäjän nimi:
chmod 700 /home/<käyttäjänimi>/.ssh
- Muuta käyttöoikeuksia käyttäjän authorized_keys-tiedostossa, jossa <käyttäjänimi> on käyttäjän nimi:
chmod 600 /home/<käyttäjänimi>/.ssh/authorized_keysMUISTIINPANO
authorized_keys tiedoston tulee olla omistajan omistuksessa eikä root-tiedostossa.
추가 정보
Lisätietoja
Katso tietämyskannan artikkeli Avainpohjaisten RSA SSH -kirjautumisten määrittäminen, 16474