ssh免密码登陆设置时Authentication refused: bad ownership or modes错误解决方法

在这里可以讨论服务器安全相关技术

版主: jvip_chen

回复
头像
jvip_chen
社区版主
社区版主
帖子: 195
注册时间: 2019年 1月 5日 13:36 星期六

ssh免密码登陆设置时Authentication refused: bad ownership or modes错误解决方法

帖子 jvip_chen »

问题
设置ssh免密码登陆的时候,发现有一些机器设置不生效。有一些机器正常。

跟踪
登陆目标机器,查看sshd的日志信息。日志信息目录为,/var/log/secure
你会发现如下字样的日志信息。
Jul 22 14:20:33 v138020.go sshd[4917]: Authentication refused: bad ownership or modes for directory /home/xinhailong

原因
sshd为了安全,对属主的目录和文件权限有所要求。如果权限不对,则ssh的免密码登陆不生效。
用户目录权限为 755 或者 700,就是不能是77x。
.ssh目录权限一般为755或者700。
rsa_id.pub 及authorized_keys权限一般为644
rsa_id权限必须为600

解决方法
检测目录权限,把不符合要求的按要求设置权限即可。
回复