Isilon: OneFS: Błąd "Odmowa uwierzytelnienia: nieprawidłowa własność lub tryby dla katalogu /ifs/home/user/.ssh" podczas próby połączenia z klastrem przez SSH

요약: Isilon: OneFS: Błąd "Odmowa uwierzytelnienia: nieprawidłowa własność lub tryby katalogu /ifs/home/user/.ssh" podczas próby połączenia się z klastrem za pośrednictwem SSH

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상



 

 

Użytkownicy nie mogą połączyć się z klastrem za pośrednictwem połączenia SSH.

 

Podczas próby nawiązania połączenia z klastrem za pośrednictwem protokołu SSH występują następujące objawy:
  • Wyświetlany jest następujący błąd:
     
    Odmowa uwierzytelnienia: nieprawidłowa własność lub tryby katalogu /ifs/home/user/.ssh
    Ten sam błąd jest również rejestrowany w pliku /var/log/auth.log .
  • Monit o podanie hasła jest wyświetlany nawet wtedy, gdy używany jest plik authorized_keys .

원인

 

Błąd "Odmowa uwierzytelnienia: zła własność lub tryby katalogu" zazwyczaj oznacza, że katalogi główne użytkownika lub ~/.ssh mają grupowe uprawnienia do zapisu. Katalog główny powinien być zapisywalny tylko przez użytkownika lub właściciela, uprawnienia ~/.ssh powinny być ustawione na 700, a uprawnienia do pliku authorized_keys powinny być ustawione na 600.

해결

 

Zmodyfikuj uprawnienia do katalogów określonych przez użytkownika. Ogólnie zaleca się posiadanie uprawnień 750 do katalogu /ifs/home/user/.ssh/ i uprawnień 644 do pliku authorized_keys ; Jednak te wartości mogą być niewystarczające i potrzebne są bardziej restrykcyjne uprawnienia.

  1. Otwórz połączenie SSH w węźle w klastrze i zaloguj się przy użyciu konta „root”.
  2. Uruchom następujące polecenie, aby zmienić katalog główny użytkownika tak, aby był zapisywalny tylko dla tego użytkownika, gdzie <nazwa> użytkownika jest nazwą użytkownika:

    chmod g-w /home/<nazwa użytkownika>
     
  3. Zmień uprawnienia do katalogu ~/.ssh użytkownika, gdzie <nazwa> użytkownika jest nazwą użytkownika:

    chmod 700 /home/<nazwa> użytkownika/.ssh
     
  4. Zmień uprawnienia do pliku authorized_keys użytkownika, gdzie <nazwa> użytkownika jest nazwą użytkownika:

    chmod 600 /home/<nazwa> użytkownika/.ssh/authorized_keys

    NUTA
    Plik authorized_keys powinien należeć do właściciela, a nie do katalogu "root".

추가 정보

Informacje dodatkowe

Zapoznaj się z artykułem z bazy wiedzy, Jak skonfigurować logowanie RSA SSH oparte na kluczach, 16474

해당 제품

Isilon

제품

Isilon
문서 속성
문서 번호: 000061728
문서 유형: Solution
마지막 수정 시간: 24 9월 2025
버전:  4
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.