Isilon: OneFS: Feil – «Authentication refused: bad ownership or modes for directory /ifs/home/user/.ssh» når du prøver å koble til klyngen via SSH

요약: Isilon: OneFS: Feil – «Authentication refused: bad ownership or modes for directory /ifs/home/user/.ssh» når du prøver å koble til klyngen via SSH

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상



 

 

Brukere kan ikke koble til klyngen via en SSH-tilkobling.

 

Følgende symptomer oppstår når brukeren prøver å koble til en klynge via en SSH-tilkobling:
  • Følgende feil vises:
     
    Godkjenning nektet: dårlig eierskap eller moduser for katalogen /ifs/home/user/.ssh
    Den samme feilen logges også på / var/log/auth.log-filen .
  • Brukeren blir bedt om passordet selv om en authorized_keys fil brukes.

원인

 

Feilen «Godkjenning nektet: dårlig eierskap eller moduser for katalog», betyr vanligvis at brukerens startside eller ~/.ssh-kataloger har skrivetillatelser for grupper. Hjemmeområdet skal bare kunne skrives av brukeren eller eieren, ~/.ssh-tillatelser skal settes til 700, og de authorized_keys filtillatelsene skal settes til 600.

해결

 

Endre tillatelsene for brukerens angitte kataloger. Det anbefales generelt å ha tillatelser på 750 i / ifs/home/user/.ssh/ -mappen og 644 tillatelser på authorized_keys-filen . Det kan imidlertid hende at disse verdiene ikke er tilstrekkelige, og det kreves mer restriktive tillatelser.

  1. Åpne en SSH-tilkobling på en hvilken som helst node i klyngen, og logg inn ved hjelp av «rot»-kontoen.
  2. Kjør følgende kommando for å endre brukerens hjemmemappe slik at den bare kan skrives for denne brukeren, der <brukernavn> er brukerens navn:

    chmod g-w /home/<brukernavn>
     
  3. Endre tillatelsene for brukerens ~/.ssh-katalog , der <brukernavn> er brukerens navn:

    chmod 700 / home /< brukernavn> / .ssh
     
  4. Endre tillatelsene for brukerens authorized_keys-fil , der <brukernavn> er brukerens navn:

    chmod 600 /home/<brukernavn>/.ssh/authorized_keys

    NOTAT
    Den authorized_keys filen skal eies av eieren og ikke "root".

추가 정보

Tilleggsinformasjon

Se kunnskapsartikkelen How to Set up key-based RSA SSH logins,16474

해당 제품

Isilon

제품

Isilon
문서 속성
문서 번호: 000061728
문서 유형: Solution
마지막 수정 시간: 24 9월 2025
버전:  4
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.