SSH: Public Key Authentication funktioniert nicht

KaffeeKoala

Benutzer
Mitglied seit
26. Dez 2024
Beiträge
6
Punkte für Reaktionen
7
Punkte
3
Hallo zusammen,

ich bin am Ende mit meinem Latein und hoffe auf eure Hilfe. Ich versuche, eine passwortlose SSH-Verbindung zwischen meinem Raspi und meinem Synology NAS DS923+ (DSM-Version 7.2.2) für den Benutzer rsyncuser einzurichten, aber die Public Key Authentication will einfach nicht funktionieren.

Was ich gemacht habe:​

  1. Public Key (rsync_key.pub) erstellt und in ~/.ssh/authorized_keys des Benutzers rsyncuser kopiert.
  2. Berechtigungen gesetzt:
    • .ssh-Ordner: chmod 700
    • authorized_keys: chmod 600
  3. Konfigurationsdatei /etc/ssh/sshd_config angepasst:
    • PubkeyAuthentication yes
    • AuthorizedKeysFile .ssh/authorized_keys
  4. SSH-Dienst neu gestartet.
  5. Verbindung mit Debug-Modus getestet:
    bash
    Copy code
    ssh -vvv -i ~/.ssh/rsync_key -p 20222 rsyncuser@<NAS-IP>

Was passiert:​

  • Die Verbindung funktioniert nur mit Passwort.
  • Debug zeigt Offering public key, aber keine weitere Nutzung des Schlüssels.
  • Die Logs (/var/log/auth.log) zeigen keine Hinweise auf den Schlüssel oder Fehler.

Was ich noch probiert habe:​

  • Foren und Wiki durchsucht.
  • Berechtigungen mehrfach überprüft.
  • Konfigurationsdatei geprüft und sichergestellt, dass Änderungen aktiv sind.
Ich bin absolut ratlos und wäre euch sehr dankbar, wenn ihr mir weiterhelfen könntet. Falls ich etwas übersehen habe, bitte ich um Nachsicht. 😊

Vielen Dank im Voraus!
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.751
Punkte für Reaktionen
1.660
Punkte
314

KaffeeKoala

Benutzer
Mitglied seit
26. Dez 2024
Beiträge
6
Punkte für Reaktionen
7
Punkte
3
Das habe ich tatsächlich auch schon gesehen. Leider hat es bei mir nicht geklappt.
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.751
Punkte für Reaktionen
1.660
Punkte
314
Also noch einfacher kann man das eigentlich nicht mehr erklären. Notfalls fängst du nochmal komplett von vorne an. Also .ssh Ordner löschen, die Änderungen in der sshd_config zurücknehmen (es funktioniert nämlich auch, wenn die Zeile PubkeyAuthentication yes auskommentiert bleibt) und dann auf ein neues…
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.751
Punkte für Reaktionen
1.660
Punkte
314
@DaveR Holy crap, I didn't realize you had your knowledge stored in 85 repositories on GitHub. Really remarkable but above all, absolutely worth reading. (y)
 
  • Like
Reaktionen: dil88

DaveR

Benutzer
Sehr erfahren
Mitglied seit
30. Mrz 2022
Beiträge
343
Punkte für Reaktionen
652
Punkte
144

KaffeeKoala

Benutzer
Mitglied seit
26. Dez 2024
Beiträge
6
Punkte für Reaktionen
7
Punkte
3
Hallo zusammen,

ich konnte das Problem mit der SSH-Schlüsselauthentifizierung auf meinem NAS lösen. Danke für eure Unterstützung! Folgendes hatte ich nicht beachtet:

Berechtigungen für das Home-Verzeichnis:
  • Home-Verzeichnis (/volume1/homes/newuser): chmod 0755
 
  • Like
Reaktionen: Tommes

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.751
Punkte für Reaktionen
1.660
Punkte
314
Hast du irgendwann in Vergangenheit an den Berechtigungen der Benutzer-Home-Ordner rumgespielt?
 

KaffeeKoala

Benutzer
Mitglied seit
26. Dez 2024
Beiträge
6
Punkte für Reaktionen
7
Punkte
3
Das kann gut sein. Ich muss gestehen, dass ich absoluter Neuling auf dem Gebiet bin und vor vielleicht 6 Monaten angefangen habe mit ein paar Raspis rumzubasteln.
Inzwischen habe ich hier 3 Stück für diverse Sachen und nun seit 2 Wochen das NAS.
Das ganze bringt mich regelmäßig zur Weißglut. Vielleicht sollte ich mir mal ein Buch für Anfänger anschaffen und einfach mal bei den Basics anfangen. ;-)
 
Zuletzt bearbeitet:

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
9.043
Punkte für Reaktionen
3.880
Punkte
364


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat