Isilon: OneFS: Kümeye SSH aracılığıyla bağlanmaya çalışırken hata-"Kimlik doğrulama reddedildi: /ifs/home/user/.ssh dizini için hatalı sahiplik veya modlar"
요약: Isilon: OneFS: Kümeye SSH aracılığıyla bağlanmaya çalışırken hata-"Kimlik doğrulama reddedildi: /ifs/home/user/.ssh dizini için hatalı sahiplik veya modlar"
증상
Kullanıcılar kümeye bir SSH bağlantısı üzerinden bağlanamıyor.
Kullanıcı bir SSH bağlantısı üzerinden bir kümeye bağlanmaya çalıştığında aşağıdaki belirtiler oluşur:
- Aşağıdaki hata görüntülenir:
Kimlik doğrulama reddedildi: /ifs/home/user/.ssh dizini için hatalı sahiplik veya modlar
Aynı hata /var/log/auth.log dosyasına da kaydedilir.
- Bir authorized_keys dosyası kullanılıyor olsa bile kullanıcıdan parolasını girmesi istenir.
원인
"Kimlik doğrulama reddedildi: dizin için hatalı sahiplik veya modlar" hatası, genellikle kullanıcının ana veya ~/.ssh dizinlerinin grup yazma izinlerine sahip olduğu anlamına gelir. Ana dizin yalnızca kullanıcı veya sahip tarafından yazılabilir olmalıdır, ~/.ssh izinleri 700 olarak ayarlanmalıdır ve authorized_keys dosyası izinleri 600 olarak ayarlanmalıdır.
해결
Kullanıcının belirttiği dizinler üzerindeki izinleri değiştirin. Genellikle /ifs/home/user/.ssh/ dizininde 750 izinlerine ve authorized_keys dosyasında 644 izinlerine sahip olmanız önerilir; Ancak bu değerler yeterli olmayabilir ve daha kısıtlayıcı izinler gerekir.
- Kümedeki herhangi bir düğümde SSH bağlantısı açın ve "kök" hesabını kullanarak oturum açın.
- Kullanıcının ana dizinini yalnızca o kullanıcı tarafından yazılabilir olacak şekilde değiştirmek için aşağıdaki komutu çalıştırın; burada <user name> , kullanıcının adıdır:
chmod g-w /home/<kullanıcı adı>
- Kullanıcının ~/.ssh dizinindeki izinleri değiştirin; burada <kullanıcı adı> , kullanıcının adıdır:
chmod 700 /home/<kullanıcı adı>/.ssh
- Kullanıcının authorized_keys dosyasındaki izinleri değiştirin. Burada <kullanıcı adı> , kullanıcının adıdır:
chmod 600 /home/<kullanıcı adı>/.ssh/authorized_keysNOT
authorized_keys dosyasının sahibi "root" değil, sahibi olmalıdır.