Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

14.02.2008, 19:31

Verbindung von Openssh und Putty ohne Verschlüsselung???

Hallo liebes Forum,
bin mal wieder nach vielen Tagen des Suchens, Findens, Testens und Verzweifelns auf euch angewiesen.
Ich möchte mit meinem Notebook (Windows XP Prof.) und "Putty" von zuhause auf meinen Home-PC (Suse 10.3) zugreifen können. Möchte dies über "openssh" realisieren. Openssh und Putty sind installiert und gestartet. Habe mich dazu auch bei "Dyndns" registriert und die Benutzerdaten in meine Fritzbox 7170 eingegeben. Der Port 22 wurde auf den PC weitergeleitet. Die beiden Schlüssel wurden mit Putty erstellt und eingebunden. Der öffentliche Schlüssel, der ja auf den Server (Suse 10.3) kopiert werden muß, wurde auch entsprechend angepasst, da das Format Putty/Openssh ja unterschiedlich ist. Bin bei der Einrichtung nach der Anleitung von "http://www.linux.framp.de/index.php/content/view/40/" vorgegangen. So weit so gut....
Ich habe aber noch folgende Probleme, bzw. Verständnisprobleme:
Logge ich mich mit Putty auf meinen Home PC ein, bekomme ich immer die folgende Meldung:

Quellcode

1
2
3
4
5
6
7
ssh xyt@rechner
The authenticity of host 'rechner (xxx.xxx.xxx.xxx)' can't be established.
RSA key fingerprint is ff:3c:0d:78:a6:09:53:a2:4d:8b:60:ff:50:65:f0:87.
Are you sure you want to continue connecting (yes/no)? y
Please type 'yes' or 'no': yes
Warning: Permanently added 'rechner,xxx.xxx.xxx.xxx' (RSA) to the list of known hosts.
Permission denied (publickey,gssapi-with-mic).


Wenn ich die Meldung mit "yes" bestätige, muß ich meinen Linux-Benutzernamen eingeben, dann das Passwort und dann bin ich auf meinem PC. Nun stellen sich mir aber die folgenden Fragen:
1.) Was bedeutet die Meldung genau?
2.) Wieso kann ich mich einloggen, wenn es doch Probleme mit den Schlüsseln gibt?
3.) Auch wenn ich in Putty KEINEN Schlüssel verwende bekomme ich die Meldung!
4.) Es wird immer der folgende Schlüssel verwendet: /etc/ssh/ssh_host_rsa_key.pub.
Lt. Anleitung sollte der öffentliche Schlüssel doch aber nach /home/xyz/.ssh/ in die Datei "authorized_keys" kopiert werden? Ich erkenne die Verwendung des Schlüssels an den ausgegebenen Fingerprint, der o.g. Meldung.
5.) Das Verzeichnis /home/xyz/.ssh/ war komplett leer. Auch die Datei "authorized_keys" musste manuell angelegt werden. Ist das korrekt?
6.) Hab auch schon versucht openssh zu deinstallieren. Es wurden aber viele Abhängigkeitskonflikte gemeldet, deshalb hab ich es gelassen. Ansonsten läuft mein Suse nämlich super.
Evtl. sind dies auch nur falsche Einstellungen in der /etc/ssh/sshd_config. Siehe Anlage.

Vielen Dank.
»AHI« hat folgende Datei angehängt:
  • sshd_config.txt (3,81 kB - 21 mal heruntergeladen - zuletzt: 03.02.2011, 14:27)

2

15.02.2008, 12:49

Servus

Habe dies auch mal gemacht, funzte auch sofort aber halt in einem Lokalem netzwerk.

Nun ja, hab mal ein how-to wo auch etwas darüber steht

[quote http://www.pro-linux.de/work/ubuntu-home…e-server03.html[/quote]

Is halt ein Ubuntu System aber der SSH-server is dennoch gleich, wenn mich nicht alles täuscht!

Ehrlich gesagt wurde dein key unter authorized_keys mit deinem Schleppi nicht anerkannt.
Darum auch die extra benutzerabfrage und passwort.

Zitat

http://www.schlittermann.de/doc/ssh.html

3

16.02.2008, 12:05

Hallo,
das Problem wurde gelöst:
Das Problem lag an dem öffentlichen Schlüssel, der von "Putty" generiert wurde. Er wurde zwar lt. Anleitung angepasst, hatte aber trotzdem nicht funktioniert.
Die Schlüssel wurden dann unter Linux mit ssh-keygen generiert und dann der private Schlüssel in "Putty" in das ppk Format konvertiert. Danach hat's gefunzt. Der Unterschied , der mir zwischen den "Putty" und ""Keygen" Schlüsseln aufgefallen war, ist , dass am Ende des funktionierenden Schlüssels noch der

Quellcode

1
Benutzername@Hostname
stand.

Thema bewerten