sshd 的 Windows 10 OpenSSH 授权密钥错误
Posted
技术标签:
【中文标题】sshd 的 Windows 10 OpenSSH 授权密钥错误【英文标题】:Windows 10 OpenSSH authorized keys error with sshd 【发布时间】:2021-07-25 03:56:39 【问题描述】:在阅读了这里的精彩帖子获得了很多支持后,我的第一个问题:
我尝试使用 Mac 和 Windows 10 (20H2) 之间的密钥设置 ssh。 到现在为止我做了什么:
在 Mac 上生成密钥,测试 pub 密钥并自动登录到 raspberry,一切正常。 将pub键复制到win10,根据设置访问权限 https://askme4tech.com/how-install-and-configure-open-ssh-server-windows-10 把 sshd_config 改成这个 如果我尝试对 win10 进行 ssh,我会得到(使用 ssh -v)(仅最后几行):...
debug1: Authentication succeeded (publickey).
Authenticated to 192.168.2.157 ([192.168.2.157]:22).
debug1: channel 0: new [client-session]
debug1: Requesting no-more-sessions@openssh.com
debug1: Entering interactive session.
debug1: pledge: network
client_loop: send disconnect: Broken pipe
如果我在 Win10 上停止 sshd 并且不将其作为服务启动,只需使用
c:\>sshd.exe
一切正常。我在手动启动调试模式 sshd -d 时发现了这一点。
由于我对 Win10 的了解有限,我没有更多的想法可以在哪里查看或修复此问题,因此感谢您的一些提示!
手动
# This is the sshd server system-wide configuration file. See
# sshd_config(5) for more information.
# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them commented. Uncommented options override the
# default value.
#Port 22
#AddressFamily any
#ListenAddress 0.0.0.0
#ListenAddress ::
#HostKey __PROGRAMDATA__/ssh/ssh_host_rsa_key
#HostKey __PROGRAMDATA__/ssh/ssh_host_dsa_key
#HostKey __PROGRAMDATA__/ssh/ssh_host_ecdsa_key
#HostKey __PROGRAMDATA__/ssh/ssh_host_ed25519_key
# Ciphers and keying
#RekeyLimit default none
# Logging
#SyslogFacility AUTH
#LogLevel INFO
# Authentication:
#LoginGraceTime 2m
#PermitRootLogin prohibit-password
#StrictModes yes
#MaxAuthTries 6
#MaxSessions 10
PubkeyAuthentication yes
# The default is to check both .ssh/authorized_keys and .ssh/authorized_keys2
# but this is overridden so installations will only check .ssh/authorized_keys
AuthorizedKeysFile .ssh/authorized_keys
#AuthorizedPrincipalsFile none
# For this to work you will also need host keys in %programData%/ssh/ssh_known_hosts
#HostbasedAuthentication no
# Change to yes if you don't trust ~/.ssh/known_hosts for
# HostbasedAuthentication
#IgnoreUserKnownHosts no
# Don't read the user's ~/.rhosts and ~/.shosts files
#IgnoreRhosts yes
# To disable tunneled clear text passwords, change to no here!
#PasswordAuthentication yes
#PermitEmptyPasswords no
#AllowAgentForwarding yes
#AllowTcpForwarding yes
#GatewayPorts no
#PermitTTY yes
#PrintMotd yes
#PrintLastLog yes
#TCPKeepAlive yes
#UseLogin no
#PermitUserEnvironment no
ClientAliveInterval 60
#ClientAliveCountMax 3
#UseDNS no
#PidFile /var/run/sshd.pid
#MaxStartups 10:30:100
#PermitTunnel no
#ChrootDirectory none
#VersionAddendum none
# no default banner path
#Banner none
# override default of no subsystems
Subsystem sftp sftp-server.exe
# Example of overriding settings on a per-user basis
#Match User anoncvs
# AllowTcpForwarding no
# PermitTTY no
# ForceCommand cvs server
#Match Group administrators
# AuthorizedKeysFile __PROGRAMDATA__/ssh/administrators_authorized_keys
【问题讨论】:
【参考方案1】:在一种情况下,sshd 作为服务运行,可能使用LocalSystem account 另一方面,从命令行,您正在以您的身份(您的 Windows 帐户)运行 sshd。如果我在 Win10 上停止 sshd 并且不将其作为服务启动,只需使用 c:>sshd.exe
环境会不一样,尤其是“authorized_keys
”文件。
正如the documentation中提到的:
在 Windows 中,
sshd
默认从%programdata%\ssh\sshd_config
读取配置数据,或者可以通过使用-f
参数启动sshd.exe
来指定不同的配置文件。 如果该文件不存在,sshd
会在服务启动时使用默认配置生成一个。
在将 ssh 守护进程作为 Windows 服务运行时激活日志,如seen here:
打开管理员 powershell 提示符并运行:
notepad C:\ProgramData\ssh\sshd_config
找到“
# Logging
”部分并添加这两行。SyslogFacility LOCAL0 LogLevel DEBUG3
运行
services.msc
,如果服务正在运行则重新启动,如果服务停止则启动它。 确保将其设置为作为系统帐户运行。
【讨论】:
谢谢! sshd.log 显示了问题:错误获取用户令牌。我的帐户是 AD 帐户,当我的笔记本电脑未连接到 AD 域时,此令牌查找失败。本地用户可以正常工作并连接到 AD,此帐户也可以正常工作。以上是关于sshd 的 Windows 10 OpenSSH 授权密钥错误的主要内容,如果未能解决你的问题,请参考以下文章
如何使用Cygwin在Windows上运行OpenSSH SSHD服务器