![서로 다른 두 시스템의 두 로컬 사용자가 비밀번호 없는 인증을 위해 SSH 키를 사용할 수 있습니까?](https://linux55.com/image/131897/%EC%84%9C%EB%A1%9C%20%EB%8B%A4%EB%A5%B8%20%EB%91%90%20%EC%8B%9C%EC%8A%A4%ED%85%9C%EC%9D%98%20%EB%91%90%20%EB%A1%9C%EC%BB%AC%20%EC%82%AC%EC%9A%A9%EC%9E%90%EA%B0%80%20%EB%B9%84%EB%B0%80%EB%B2%88%ED%98%B8%20%EC%97%86%EB%8A%94%20%EC%9D%B8%EC%A6%9D%EC%9D%84%20%EC%9C%84%ED%95%B4%20SSH%20%ED%82%A4%EB%A5%BC%20%EC%82%AC%EC%9A%A9%ED%95%A0%20%EC%88%98%20%EC%9E%88%EC%8A%B5%EB%8B%88%EA%B9%8C%3F.png)
/localhome/user
동일한 네트워크에 있는 두 개의 별도 가상 머신에 두 명의 로컬 사용자(아래에 홈 디렉터리가 나열되어 있음)가 있습니다. 이들은 동일 uid
( 에 설정 /etc/passwd
) 및 동일한 사용자 이름( <user>
여기)을 공유합니다.
useradd user -g user
VM-A에서 다음 명령을 실행하여 공개 키를 생성합니다.
[user@VM-A] ssh-keygen -t rsa -C "[email protected]" -b 4096
VM-A에서 생성된 공개 키를 복사하여 /localhome/dev/.ssh/authorized_keys
VM-B에 배치했습니다. VM-A에서 VM-B로 SSH를 시도하면 비밀번호 프롬프트가 나타납니다.
[user@VM-A] ssh user@VM-B
password:
권한이 올바르게 설정되었는지 확인했습니다( .ssh
두 디렉터리 모두 700, VM-B에서는 664) authorized_keys
. 또한 두 사용자가 모두 로 설정되어 있고 좋아하지 않는지 확인했습니다 /bin/bash
.nologin
/etc/passwd
restorecon -R -v ~/.ssh
VM-A와 VM-B에서도 실행 해 보았습니다 .
제가 완전히 미친 것은 아닌지 확인하기 위해 주어진 계정을 사용하여 ssh
비밀번호 없이도 할 수 있는지 확인했습니다. 이 계정은 마운트된 "기본" 드라이브에 액세스할 수 있습니다. 먼저 VM-A에서 VM-B로 이동을 시도했는데 ssh
비밀번호를 묻는 메시지가 표시되었습니다. 그런 다음 키를 생성하고 업데이트한 authorized_keys
후 다시 시도했습니다. 두 번째로 ssh
내 계정을 사용하여 다른 가상 머신에 성공적으로 연결했습니다.
로컬 사용자를 사용하여 두 개의 서로 다른 가상 머신에 SSH 키를 설정할 수 있습니까?
답변1
귀하의 권한이 authorized_keys
너무 광범위합니다. 당신은 그들을 고칠 수 있습니다
chmod u=rw,go= ~/.ssh/authorized_keys
예를 들어 서버에서 인증서를 사용할 수 없는 이유를 보안 로그에서 확인할 수 있습니다 /var/log/auth.log
.