sshd 的 Windows 10 OpenSSH 授权密钥错误

Posted

技术标签:

【中文标题】sshd 的 Windows 10 OpenSSH 授权密钥错误【英文标题】:Windows 10 OpenSSH authorized keys error with sshd 【发布时间】:2021-07-25 03:56:39 【问题描述】:

在阅读了这里的精彩帖子获得了很多支持后,我的第一个问题:

我尝试使用 Mac 和 Windows 10 (20H2) 之间的密钥设置 ssh。 到现在为止我做了什么:

在 Mac 上生成密钥,测试 pub 密钥并自动登录到 raspberry,一切正常。 将pub键复制到win10,根据设置访问权限 https://askme4tech.com/how-install-and-configure-open-ssh-server-windows-10 把 sshd_config 改成这个 如果我尝试对 win10 进行 ssh,我会得到(使用 ssh -v)(仅最后几行):
...
debug1: Authentication succeeded (publickey).
Authenticated to 192.168.2.157 ([192.168.2.157]:22).
debug1: channel 0: new [client-session]
debug1: Requesting no-more-sessions@openssh.com
debug1: Entering interactive session.
debug1: pledge: network
client_loop: send disconnect: Broken pipe

如果我在 Win10 上停止 sshd 并且不将其作为服务启动,只需使用 c:\>sshd.exe 一切正常。我在手动启动调试模式 sshd -d 时发现了这一点。

由于我对 Win10 的了解有限,我没有更多的想法可以在哪里查看或修复此问题,因此感谢您的一些提示!

手动

# This is the sshd server system-wide configuration file.  See
# sshd_config(5) for more information.

# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them commented.  Uncommented options override the
# default value.

#Port 22
#AddressFamily any
#ListenAddress 0.0.0.0
#ListenAddress ::

#HostKey __PROGRAMDATA__/ssh/ssh_host_rsa_key
#HostKey __PROGRAMDATA__/ssh/ssh_host_dsa_key
#HostKey __PROGRAMDATA__/ssh/ssh_host_ecdsa_key
#HostKey __PROGRAMDATA__/ssh/ssh_host_ed25519_key

# Ciphers and keying
#RekeyLimit default none

# Logging
#SyslogFacility AUTH
#LogLevel INFO

# Authentication:

#LoginGraceTime 2m
#PermitRootLogin prohibit-password
#StrictModes yes
#MaxAuthTries 6
#MaxSessions 10

PubkeyAuthentication yes

# The default is to check both .ssh/authorized_keys and .ssh/authorized_keys2
# but this is overridden so installations will only check .ssh/authorized_keys
AuthorizedKeysFile  .ssh/authorized_keys

#AuthorizedPrincipalsFile none

# For this to work you will also need host keys in %programData%/ssh/ssh_known_hosts
#HostbasedAuthentication no
# Change to yes if you don't trust ~/.ssh/known_hosts for
# HostbasedAuthentication
#IgnoreUserKnownHosts no
# Don't read the user's ~/.rhosts and ~/.shosts files
#IgnoreRhosts yes

# To disable tunneled clear text passwords, change to no here!
#PasswordAuthentication yes
#PermitEmptyPasswords no

#AllowAgentForwarding yes
#AllowTcpForwarding yes
#GatewayPorts no
#PermitTTY yes
#PrintMotd yes
#PrintLastLog yes
#TCPKeepAlive yes
#UseLogin no
#PermitUserEnvironment no
ClientAliveInterval 60
#ClientAliveCountMax 3
#UseDNS no
#PidFile /var/run/sshd.pid
#MaxStartups 10:30:100
#PermitTunnel no
#ChrootDirectory none
#VersionAddendum none

# no default banner path
#Banner none

# override default of no subsystems
Subsystem   sftp    sftp-server.exe

# Example of overriding settings on a per-user basis
#Match User anoncvs
#   AllowTcpForwarding no
#   PermitTTY no
#   ForceCommand cvs server

#Match Group administrators
#      AuthorizedKeysFile __PROGRAMDATA__/ssh/administrators_authorized_keys

【问题讨论】:

【参考方案1】:

如果我在 Win10 上停止 sshd 并且不将其作为服务启动,只需使用 c:>sshd.exe

在一种情况下,sshd 作为服务运行,可能使用LocalSystem account 另一方面,从命令行,您正在以您的身份(您的 Windows 帐户)运行 sshd。

环境会不一样,尤其是“authorized_keys”文件。 正如the documentation中提到的:

在 Windows 中,sshd 默认从%programdata%\ssh\sshd_config 读取配置数据,或者可以通过使用-f 参数启动sshd.exe 来指定不同的配置文件。 如果该文件不存在,sshd 会在服务启动时使用默认配置生成一个。

在将 ssh 守护进程作为 Windows 服务运行时激活日志,如seen here:

打开管理员 powershell 提示符并运行:

notepad C:\ProgramData\ssh\sshd_config

找到“# Logging”部分并添加这两行。

SyslogFacility LOCAL0
LogLevel DEBUG3

运行services.msc,如果服务正在运行则重新启动,如果服务停止则启动它。 确保将其设置为作为系统帐户运行。

【讨论】:

谢谢! sshd.log 显示了问题:错误获取用户令牌。我的帐户是 AD 帐户,当我的笔记本电脑未连接到 AD 域时,此令牌查找失败。本地用户可以正常工作并连接到 AD,此帐户也可以正常工作。

以上是关于sshd 的 Windows 10 OpenSSH 授权密钥错误的主要内容,如果未能解决你的问题,请参考以下文章

如何使用Cygwin在Windows上运行OpenSSH SSHD服务器

OpenSSH WIndows 10 - key_load_private:权限被拒绝

使用OpenSSH远程管理Linux服务器

如何在Windows系统上安装OPENSSH

linux-sshd

使用OpenSSH远程管理Linux服务器