내 SSH 키 쌍을 사용하여 다른 CentOS 계정을 설정하는 데 문제가 있습니다. 필요한 파일을 생성했지만 Putty를 사용하여 연결할 때 "연결이 거부되었습니다"라고 표시됩니다. 이는 Putty 로그입니다.
2013-03-31 23:09:14 호스트 "XXX.XXXXXX.XXXXX" 검색 중 2013-03-31 23:09:14 XX.XX.XXX.XXX 포트 22에 연결 2013-03-31 23:09:14 서버 버전: SSH-2.0-OpenSSH_5.3 2013-03-31 23:09:14 SSH 프로토콜 버전 2 사용 2013-03-31 23:09:14 버전 선언: SSH-2.0-PuTTY_Release_0.62 2013-03-31 23:09:14 디피-헬만 단체교류 공연 2013-03-31 23:09:15 해시 SHA-256을 사용한 Diffie-Hellman 키 교환 2013-03-31 23:09:15 호스트 키 지문은 다음과 같습니다. 2013-03-31 23:09:15 ssh-rsa XXXX XX:6s:18:67:a3:39:39:95rn:21:p1:9b:12:4b:1p:24 2013-03-31 23:09:15 AES-256 SDCTR 클라이언트->서버 암호화 초기화 2013-03-31 23:09:15 HMAC-SHA1 클라이언트->서버 MAC 알고리즘 초기화 2013-03-31 23:09:15 AES-256 SDCTR 서버->클라이언트 암호화 초기화 2013-03-31 23:09:15 HMAC-SHA1 서버 초기화 -> 클라이언트 MAC 알고리즘 2013-03-31 23:09:15 개인 키 파일 "C:\Users\XXXXX\Desktop\SSH-Key.ppk" 읽기 2013-03-31 23:09:15 공개키 제공 2013-03-31 23:09:15 서버가 우리 키를 거부했습니다. 2013-03-31 23:09:15 SECUR32.DLL에서 SSPI 사용 2013-03-31 23:09:15 GSSAPI 인증 시도 2013-03-31 23:09:16 GSSAPI 인증 요청이 거부되었습니다. 2013-03-31 23:09:16 연결 끊김: 지원되는 인증 방법이 없습니다(서버 전송: publickey, gssapi-keyex, gssapi-with-mic)
답변1
superuser.com 질문과 답변을 확인하세요. putty 0.61: 로그인 ID를 입력한 후 "액세스 거부" 메시지가 표시되는 이유는 무엇입니까?
특정 버전의 PuTTY에 문제가 있는 것 같습니다. 버전 0.62 이상을 사용하고 있는지 확인하세요.
이는 PuTTY 버전 0.61의 버그인 것 같습니다.
요약:GSSAPI 실패 후 PuTTY 창에 가짜 "액세스 거부"가 인쇄됨
수업:버그: 이것은 분명히 우리가 해결하고 싶은 실제 문제입니다.
어려움:재미: 수업료만 들 뿐이고 별로 비용이 들지 않습니다.
우선순위:높음: 이 문제는 다음 버전에서 수정되어야 합니다.
결석한:0.60 존재: 0.61 고정: r9232 0.62
답변2
중요한 부분은 다음과 같습니다.
2013-03-31 23:09:15 Offered public key
2013-03-31 23:09:15 Server refused our key
의미: 클라이언트가 공개 키를 보냈지만 어떤 이유로 서버가 이를 거부했습니다. 서버가 키를 거부한 이유를 확인하려면,서버 로그를 확인해야 합니다, 일반적 /var/log/secure
으로 또는 /var/log/auth.log
Linux 시스템에서.
이러한 거부 유형의 가장 일반적인 이유는 사용자(로그인한 사용자 제외)가 다음 중 하나 이상에 대한 쓰기 액세스 권한을 갖고 있기 때문입니다.
- 이것
~/.ssh/authorized_keys file
~/.ssh
목차- 사용자의 홈 디렉터리입니다.
SSH를 처음 사용하는 사용자의 경우 문제의 파일이나 디렉터리에 너무 많은 액세스 권한을 부여하면 SSH 키 인증이 작동하지 않는다는 것이 직관에 어긋나는 것처럼 보일 수 있습니다. 이는 보안 기능입니다. 사용자 계정 소유자가 아닌 다른 사람이 인증된 SSH 키 목록을 쓸 수 있는 경우 악의적인 사용자가 자신의 키를 입력한 다음 계정에 제한 없이 액세스할 수 있습니다. 이 경우 sshd
권한 문제가 해결될 때까지 해당 사용자에 대한 키 인증 수락을 중지하세요(그리고 승인된 키 목록이 변조되었는지 확인하시기 바랍니다).