[SSH-1]publickey,gssapi-keyex,gssapi-with-mic

实际上,是有两个不同的原因的,它们都会造成这个报错。

 

原因1)client端私钥文件权限太大 

解决方法:chmod 400 ~/.ssh/id_rsa

 #如果是RSA算法的话,私钥生成时默认叫id_rsa,如果不行就进去目录看看叫啥

 #原则上来说是私钥这种敏感信息开放的权限越低越好,所以我测试过400是可行的最低权限,再低就不行了。

 

原因2)server的信任主机host文件下没有client的公钥

解决方法:

把client:~/.ssh/id_rsa.pub

里的字符串直接贴到

server:{$HOME}/.ssh/authorized_keys里

 #{$HOME} 是你需要登录的server用户的文件路径。如果要登录的是root用户,那client公钥应该贴在/root/.ssh/authorized_keys,如果要登录的是其它用户(如hahaha),那应该贴在/home/hahaha/.ssh/authorized_keys里,这些不同路径的authorized_keys各自对应server上的不同级别用户各自信任的主机host列表,不要搞混了。

 

posted @ 2020-01-21 00:03  负熵电光丸  阅读(478)  评论(0编辑  收藏  举报