ssh keys (auch nach Anpassung) werden nach Update auf DSM 6 nicht mehr akzeptiert

Status
Für weitere Antworten geschlossen.

meymona

Benutzer
Mitglied seit
11. Mai 2014
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Ich habe dem User admin nach dem Update auf DSM 6 ein neues homedirectory unter /volume1/home/admin angelegt:

Rich (BBCode):
$ mkdir -p /volume1/home/admin/.ssh

$ grep admin /etc/passwd
admin:x:1024:100:System default user:/volume1/home/admin:/bin/sh

Der Anleitung unter http://www.synology-wiki.de/index.php/Ssh_mit_Zertifikaten_absichern folgend, habe ich dann folgende Anpassungen gemacht:

Rich (BBCode):
$ ls -la /volume1/home
drwxrwx---  3 admin     root 4096 May 22 09:36 admin

$ ls -la /volume1/home/admin/.ssh
-rw------- 1 admin users  398 May 22 09:29 authorized_keys
-rwx------ 1 admin users  398 May 22 09:28 id_rsa.pub

$ grep key /etc/ssh/sshd_config
PubkeyAuthentication yes
AuthorizedKeysFile      .ssh/authorized_keys

Die Dateien id_rsa.pub und authorized_keys sind (noch) identisch:

Rich (BBCode):
$ /opt/bin/md5deep .ssh/id_rsa.pub .ssh/authorized_keys 
9b6ae2f4241aeb7ebb37230f42bab5ae  /volume1/home/admin/.ssh/id_rsa.pub
9b6ae2f4241aeb7ebb37230f42bab5ae  /volume1/home/admin/.ssh/authorized_keys

Der ssh-dient wurde neugestartet:

Rich (BBCode):
synoservicectl --reload sshd

Trotzdem klappt der Login ohne Passwort nicht:

Rich (BBCode):
$ ssh -i /volume1/home/admin/.ssh/id_rsa.pub 127.0.0.1
admin@127.0.0.1's password:

Hat jemand eine Idee für mich?
 
Zuletzt bearbeitet:

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Mittles -v kannst du den ssh gesprächiger machen. Auf den ersten Blick würde ich vermuten, dass die Gruppenrechte auf das Home des admin ein Problem sein könnten. Ich würde mal chmod 0750 auf dad Home des admin machen
 
  • Like
Reaktionen: CptGambit
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat