SELinux使用RSA密钥防止SSH

bluethundr

我忘记了我在一台Web服务器上启用了SELinux。因此,当我使用用户帐户和ssh密钥登录主机时,出现权限被拒绝错误。

[TimothyDunphy@JEC206429674LM:~] #ssh [email protected]
Permission denied (publickey,gssapi-keyex,gssapi-with-mic).

嗯...所以我进入服务器并能够登录。我跟踪了审核日志,这就是我看到的内容:

type=USER_LOGIN msg=audit(1429981690.809:394593): pid=17074 uid=0     auid=4294967295 ses=4294967295 subj=system_u:system_r:sshd_t:s0-s0:c0.c1023     msg='op=login acct="bluethundr" exe="/usr/sbin/sshd" hostname=? addr=47.18.111.100 terminal=ssh res=failed'

在搜寻此问题的答案时,我得到了运行此命令的建议:

[root@web1:~] #restorecon -R -v /home/bluethundr/.ssh
[root@web1:~] #

但是,当我再次登录时,执行此操作后,我得到的结果相同。权限被拒绝,日志中出现相同错误。

我唯一能想到的是用户的主目录是从NFS共享挂载的。可能有一些我可以用来允许SSH到NFS共享上的主目录的SELinux咒语吗?

还是我想念其他东西?

谢谢,蒂姆

布莱恩·托平

如果restorecon不起作用,我通常会尝试audit2why和/或audit2allow查找违反了哪些政策。这并不是说我应用了所生成的策略更改建议,只是它们为解决问题提供了很好的信息。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

如何使用SSH / RSA密钥登录VPS

来自分类Dev

无法使用SSH-RSA密钥登录

来自分类Dev

防止SSH RSA主机密钥警告更改密钥与IP地址

来自分类Dev

如何使用RSA密钥设置无密码的SSH

来自分类Dev

如何使用RSA密钥设置无密码的SSH

来自分类Dev

如何使用RSA密钥按需自动安装ssh文件系统

来自分类Dev

谁使用auth.log / RSA密钥SSH进入用户

来自分类Dev

SELinux通过公钥防止SSH

来自分类Dev

无法通过SSH使用RSA密钥:服务器拒绝了我们的密钥

来自分类Dev

使.ssh / id_rsa从yubikey读取密钥

来自分类Dev

使用RSA密钥的Diffie Hellman密钥协议?

来自分类Dev

使用`ssh-keygen -t rsa`时,密钥使用什么编码?

来自分类Dev

无法从Cygwin使用RSA密钥和ssh.exe登录到远程Debian系统

来自分类Dev

强制ssh连接使用rsa密钥身份验证(无root)

来自分类Dev

使用id_rsa密钥的ssh身份验证不起作用

来自分类Dev

使用现有的id_rsa.pub密钥设置SSH

来自分类Dev

如何只允许通过RSA密钥使用SSH,以及通过密码和chroot允许SFTP?

来自分类Dev

如何阻止paramiko使用〜/ .ssh / id_rsa加密密钥?

来自分类Dev

使用 Python 生成和使用 RSA 密钥

来自分类Dev

使用OpenSSL生成RSA密钥的分段错误

来自分类Dev

使用openssl生成RSA 1024密钥对

来自分类Dev

在Chromium中使用WebCrypto生成RSA密钥对

来自分类Dev

在Chromium中使用WebCrypto导出RSA密钥对

来自分类Dev

使用OpenSSL rsa密钥解密时出错

来自分类Dev

在RSA密钥上使用同步加密

来自分类Dev

锁定帐户密码,而是使用RSA密钥

来自分类Dev

在PHP中生成RSA私有SSH密钥

来自分类Dev

如何强制SSH提供RSA密钥而不是ECDSA?

来自分类Dev

按下后输入密钥/.ssh/id_rsa'的密码

Related 相关文章

热门标签

归档