Nie mogę się połączyć z instancją serwera SSH, a pełne dane wyjściowe zawierają debug1: Roaming not allowed by server
. Pojawiają się następujące problemy do przewidzenia i możliwe do uniknięcia:
- Roaming oznacza dostęp do usług z różnych typów sieci. Nie mogę zrozumieć, co to może oznaczać w kontekście pełnego wyjścia
ssh
klienta 6.6.1 działającego na Ubuntu 14.04. - Nie jest jasne, czy jest to błąd, czy nie, i czy powoduje to niepowodzenie logowania, czy nie (nie chcę tu jednak zagłębiać się w błąd połączenia; żaden komunikat wyjściowy
ssh
nie zawiera BTW -> więcej problemów i czas rezygnacji - zostałeś ostrzeżony!) - Pytałem
site:www.openssh.org roaming
w google z pustym wynikiem, a strony nie zawierają tego terminu. Używanie go bez sensu, nawet jeśli zostało udokumentowane z powodu niejednoznaczności!
Co może oznaczać wiadomość? Jak mogę go użyć do debugowania dużego zestawu innych bardzo dwuznacznych, nieintuicyjnych i niepomocnych błędów i innych komunikatów SSH?
no
w ustawieniach klienta , a nie na serwerze)Dziennik zmian z openssh 5.3 na CentOS6 ma notatkę:
źródło
@ ILMostro_7 chmod 600 uprawnione klucze działały dla mnie dobrze.
Z korzyścią dla każdego, kto tu przybywa, przeglądając „Roaming niedozwolony przez serwer” i korzysta z klienta Linux (Ubuntu), możesz naprawić to ostrzeżenie, a następnie zobaczyć:
Lekarstwo na to podano na https://help.github.com/articles/error-agent-admitted-failure-to-sign/
„#” = komentarz. ty = twoja nazwa użytkownika. [tippy tap] = humo [u] r? = naciśnij klawisz Enter.
Mam nadzieję, że to pomaga komuś tak bardzo, jak te pytania i odpowiedzi już mi pomogły.
źródło
Ten komunikat o błędzie może zostać wyświetlony, gdy
/etc/ssh/sshd_config
nie jestHostbasedAuthentication
ustawionyyes
na serwerze.Nie mam pojęcia dlaczego.
Innym problemem może być:
źródło
execute
trochę pliku klucza?chmod 400
. Nie mam pojęcia, dlaczego kiedykolwiek chciałbym , aby ten plik był wykonywalny; a dostęp do zapisu jest również niepożądany w 99,999% przypadków.sshd
sprawdza, czy.ssh
folder użytkownika nie ma dostępu do grupy i innych, i podobnie.ssh/authorized_keys
. Dlatego perms w odpowiedzi może działać, ale są niepotrzebnie szerokie.