Рейтинг:0

Разрешить пользователям в chroot доступ по SSH к другому экземпляру виртуальной машины

флаг tr

Возникли некоторые проблемы с настройкой SSH из каталога chroot на дополнительную виртуальную машину. На данный момент все это делается в Google Cloud с использованием CentOS 8. Я думаю, что правильно создал каталог chroot, добавил /бин/сш в каталог chroot добавлены общие библиотеки для /бин/сш.

Я застрял в настоящее время на бегу ssh <IP_АДРЕС>. Я должен был сначала создать /home/<ПОЛЬЗОВАТЕЛЬ>/.ssh в chroot, затем я добавил известные_хосты файл внутри .ssh. Я подключился ко второй виртуальной машине и вижу, что хост был добавлен в известные_хосты файл, но я не могу пройти мимо ошибки о <USER>@<IP_ADDRESS> Отказано в доступе (publickey,gssapi-keyex,gssapi-with-mic).

Аутентификация по паролю в настоящее время отключена в sshd_config на обоих экземплярах ВМ. Я помню, как кратко пробовал аутентификацию по паролю с обоими, и это все равно не удалось. Я не уверен, что мне не хватает, чтобы решить эту проблему.

John Hanley avatar
флаг cn
Для входа на удаленный компьютер с парой ключей SSH необходимо разместить открытый ключ на удаленном хосте и закрытый ключ на локальном хосте. Ты сделал это?
rk92 avatar
флаг tr
Спасибо, да, это было частью проблемы. Вручную создал пару ключей SSH на бастионе, смог получить открытый ключ для второго экземпляра, а закрытый ключ был добавлен в каталог chroot. Мне также нужно было добавить папку `/tmp` в мой каталог chroot вместе с `/bin/ssh-add` и `/bin/ssh-agent` вместе с соответствующими общими библиотеками (ldd) для ssh-add и ssh-agent. .

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.