Ісілон: Компанія OneFS: Помилка - "Відмовлено в аутентифікації: погане володіння або режими для директорії /ifs/home/user/.ssh" при спробі підключитися до кластера через SSH
요약: Ісілон: Компанія OneFS: Помилка - "Відмовлено в аутентифікації: погане володіння або режими для директорії /ifs/home/user/.ssh" при спробі підключитися до кластера через SSH
증상
Користувачі не можуть підключитися до кластера через SSH-з'єднання.
При спробі користувача підключитися до кластера через SSH-з'єднання виникають такі симптоми:
- З'являється така помилка:
Відмовлено в аутентифікації: погане володіння або режими для директорії /ifs/home/user/.ssh
Ця ж помилка також реєструється у файлі /var/log/auth.log .
- Користувачеві буде запропоновано ввести пароль, навіть якщо використовується файл authorized_keys .
원인
Помилка "Відмовлено у розпізнаванні: погане право власності або режими для каталогу" зазвичай означає, що домашні каталоги користувача або ~/.ssh мають права на запис групи. Домашній каталог має бути доступним для запису лише користувачем або власником, права доступу ~/.ssh мають бути встановлені на 700, а права доступу до файлів authorized_keys мають бути встановлені на 600.
해결
Змініть права доступу у вказаних користувачем каталогах. Зазвичай рекомендується мати дозволи 750 у каталозі /ifs/home/user/.ssh/ та 644 дозволи у файлі authorized_keys ; Однак цих значень може бути недостатньо, і потрібні більш обмежувальні дозволи.
- Відкрийте SSH-з'єднання на будь-якому вузлі кластера та авторизуйтесь за допомогою облікового запису "root".
- Запустіть наступну команду, щоб змінити домашній каталог користувача так, щоб він був доступний для запису лише цим користувачем, де <ім'я> користувача є іменем користувача:
chmod g-w /home/<ім'я користувача>
- Змініть права доступу в каталозі ~/.ssh користувача, де <ім'я> користувача є іменем користувача:
chmod 700 /дім/<ім'я> користувача/.ssh
- Змініть дозволи на файл authorized_keys користувача, де <ім'я> користувача – це ім'я користувача:
chmod 600 /home/<ім'я> користувача/.ssh/authorized_keysПРИМІТКА
Файл authorized_keys має належати власнику, а не "root".
추가 정보
Додаткова інформація
Зверніться до статті бази знань Як налаштувати вхід RSA SSH на основі ключа, 16474