ट्टी-लेस उपयोगकर्ता के रूप में ssh नहीं कर सकता


10

मैं एक उपयोगकर्ता से ssh (मुख्य प्रमाणीकरण का उपयोग करके) एक एकल कमांड चलाने का प्रयास कर रहा हूं जिसमें ट्टी नहीं है (उपयोगकर्ता मेरा एपाचे सर्वर के रूप में चल रहा है) और निम्नलिखित परिणाम प्राप्त करते रहें:

OpenSSH_5.9p1, OpenSSL 1.0.0g 18 Jan 2012
Pseudo-terminal will not be allocated because stdin is not a terminal.
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Connecting to localhost [::1] port 54367.
debug1: Connection established.
debug1: identity file nonpublic/id_rsa type 1
debug1: identity file nonpublic/id_rsa-cert type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.9
debug1: match: OpenSSH_5.9 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.9
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: sending SSH2_MSG_KEX_ECDH_INIT
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
debug1: Server host key: ECDSA e3:c2:37:8e:8b:d4:77:63:7f:d2:ba:12:e5:e9:d1:9a
debug1: checking without port identifier
debug1: read_passphrase: can't open /dev/tty: No such device or address
Host key verification failed.

Ssh को लागू करते समय -t ध्वज सेट किया जाता है। कुंजी में पासफ़्रेज़ नहीं है, जिसे किसी भी इनपुट की आवश्यकता को दबा देना चाहिए, लेकिन जाहिर है कि यह नहीं है। मैं ssh को / dev / tty खोलने की कोशिश करने से कैसे रोक सकता हूं?

संपादित करें: कोड टैग काम नहीं कर रहे हैं?

Edit2: पूर्ण ssh कमांड:

ssh -i nonpublic/id_rsa -l username -p 54367 -t -v username@localhost /home/username/minecraftserver/Scripts/start 2>&1

मैंने अपना उपयोगकर्ता नाम "उपयोगकर्ता नाम" से बदल दिया है।

Edit3: मैंने रूट के रूप में एक ही कुंजी का उपयोग करके ssh-ing की कोशिश की और यह परिणाम मिला:

OpenSSH_5.9p1, OpenSSL 1.0.0g 18 Jan 2012
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Connecting to localhost [::1] port 54367.
debug1: Connection established.
debug1: permanently_set_uid: 0/0
debug1: identity file /srv/http/nonpublic/id_rsa type 1
debug1: identity file /srv/http/nonpublic/id_rsa-cert type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.9
debug1: match: OpenSSH_5.9 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.9
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: sending SSH2_MSG_KEX_ECDH_INIT
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
debug1: Server host key: ECDSA e3:c2:37:8e:8b:d4:77:63:7f:d2:ba:12:e5:e9:d1:9a
debug1: checking without port identifier
The authenticity of host '[localhost]:54367 ([::1]:54367)' can't be established.
ECDSA key fingerprint is e3:c2:37:8e:8b:d4:77:63:7f:d2:ba:12:e5:e9:d1:9a.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '[localhost]:54367' (ECDSA) to the list of known hosts.
debug1: ssh_ecdsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering RSA public key: /srv/http/nonpublic/id_rsa
debug1: Server accepts key: pkalg ssh-rsa blen 279
debug1: key_parse_private_pem: PEM_read_PrivateKey failed
debug1: read PEM private key done: type <unknown>
Enter passphrase for key '/srv/http/nonpublic/id_rsa':
debug1: No more authentication methods to try.
Permission denied (publickey).

यह मुझे एक पासफ़्रेज़ के लिए संकेत देता है, भले ही इसके लिए किसी की आवश्यकता नहीं होनी चाहिए। इसके अलावा, मैं बस ठीक एक विंडोज़ मशीन पर PuTTY का उपयोग करने में ssh की कुंजी का उपयोग कर सकता हूं और यह मुझे एक पासफ़्रेज़ के लिए संकेत नहीं देता है।

Edit4: मैंने apache उपयोगकर्ताओं के लिए सर्वर को ज्ञात_होस्ट में जोड़ा और अब मुझे यह मिलता है:

OpenSSH_5.9p1, OpenSSL 1.0.0g 18 Jan 2012
Pseudo-terminal will not be allocated because stdin is not a terminal.
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Connecting to localhost [::1] port 54367.
debug1: Connection established.
debug1: identity file nonpublic/id_rsa type 1
debug1: identity file nonpublic/id_rsa-cert type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.9
debug1: match: OpenSSH_5.9 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.9
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: sending SSH2_MSG_KEX_ECDH_INIT
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
debug1: Server host key: ECDSA e3:c2:37:8e:8b:d4:77:63:7f:d2:ba:12:e5:e9:d1:9a
debug1: Host '[localhost]:54367' is known and matches the ECDSA host key.
debug1: Found key in /srv/http/.ssh/known_hosts:1
debug1: ssh_ecdsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering RSA public key: nonpublic/id_rsa
debug1: Server accepts key: pkalg ssh-rsa blen 279
debug1: key_parse_private_pem: PEM_read_PrivateKey failed
debug1: read PEM private key done: type
debug1: read_passphrase: can't open /dev/tty: No such device or address
debug1: No more authentication methods to try.
Permission denied (publickey).`

इसके अलावा, यह जाने जाने की सामग्री है:

[localhost]:54367 ecdsa-sha2-nistp256 AAAAE2VjZHNhLXNoYTItbmlzdHAyNTYAAAAIbmlzdHAyNTYAAABBBILr7jLp5CeYfyrCroaDjkaWgDHXRrQD+G8Fz/CQOY1PcluUFTkrN447bXmC6R27LOClE+RPaveYb4MOlObpGGE=

इसे एक्दस क्यों कहते हैं? यह एक rsa कुंजी है।

संपादन 5: हल किया गया। समस्या यह थी कि पुट्टी द्वारा कुंजी जोड़ी तैयार की गई थी, जो एक प्रारूप में निजी कुंजी लिखती है जो ओपनएसएसएच के साथ संगत नहीं है। समाधान एक टिप्पणी में cjc द्वारा प्रदान किया गया।


पुन: कोड टैग। नहीं, या तो बैक-टिक के साथ कोड घेरें, या पंक्ति के सामने 4 रिक्त स्थान डालें।
cjc

पूर्ण ssh कमांड क्या है?
cjc

आप क्यों गुजर रहे हैं -t?
Zoredache

@Zoredache सोचा था कि यह मदद मिलेगी। कुछ साइट ने इसका सुझाव दिया।
सूरमा

1
@Surma, ecdsa सर्वर की कुंजी का उल्लेख कर रहा है, क्लाइंट की कुंजी नहीं।
amcnabb

जवाबों:


11

समस्या वास्तव में प्रतीत नहीं होती है कि यह पासफ़्रेज़ को पढ़ने की कोशिश कर रहा है - यह सिर्फ एक चेतावनी है। बल्कि, यह मेजबान कुंजी सत्यापन करने की कोशिश कर रहा है, लेकिन असफल हो रहा है। यदि आप वास्तव में यह चाहते हैं कि मेजबान कुंजी के बारे में कभी न पूछें, तो ssh कमांड लाइन में निम्नलिखित विकल्पों को जोड़ने पर विचार करें:

-o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null -o GlobalKnownHostsFile=/dev/null

ध्यान दें कि सुरक्षा निहितार्थ हो सकते हैं, इसलिए ssh_configमैन पेज में इन विकल्पों के बारे में पढ़ना सुनिश्चित करें ।

संपादित करें: आपके अपडेट किए गए त्रुटि संदेशों को देखते हुए, ऐसा लगता है कि आपके पास एक दूषित पहचान फ़ाइल है (या जैसा कि cjc ने बताया है, यह गलत प्रारूप में हो सकता है)। Ssh-keygen के साथ मैन्युअल रूप से एक नया बनाने का प्रयास करें, और इसे सर्वर के अधिकृत_की में जोड़ें।


आप सही प्रतीत हो रहे हैं, मैंने केवल कुंजी को रूट के रूप में उपयोग करने का प्रयास किया है। ओपी में परिणाम।
सूरमा

1
दरअसल, StrictHostKeyChecking = no का उपयोग करने के बजाय, आप सर्वर की सार्वजनिक कुंजी प्राप्त कर सकते हैं और उपयोगकर्ता की .sh / ज्ञात_होस्ट फ़ाइल में चिपका सकते हैं। या उस सिस्टम-वाइड ज्ञात_होस्ट फ़ाइल में रखें।
cjc

@cjc, मैं सहमत हूँ कि आमतौर पर बेहतर समाधान है।
amcnabb

@cjc मैंने ज्ञात_होस्ट को रूट से कॉपी किया (जिसने सर्वर को ज्ञात होस्ट में जोड़ा) और सही अनुमतियां सेट कीं। मुझे अब अलग आउटपुट मिलता है, ओपी की जांच करें।
सूरमा

1
@amcnabb आपने उल्लेख किया है कि आपने पुटी में कुंजी का उपयोग किया है। क्या आपने OpenSSH की कुंजी बदल दी है?
cjc

0

ब्याज से बाहर, पर्यावरण के रूप में क्या सेट किया गया है /etc/passwd- /bin/bashइच्छाशक्ति की कमी शायद आपका मुद्दा होगा।


/ बिन / गलत मुझे शायद यह उल्लेख करना चाहिए था कि यह php द्वारा चलाया जा रहा है, जो जाहिरा तौर पर एक शेल खोलता है जब आप शेल_नेक () का उपयोग करते हैं (जो कि मैं इसे चलाने के लिए उपयोग कर रहा हूं)।
सूरमा

1
समझ लिया। फिर उस स्थिति में, आप सिर्फ pecl.php.net/package/ssh2 का उपयोग क्यों नहीं कर रहे हैं - इसके बजाय हैकिंग सेshell_exec()
बेन लेसानी - सोनासी

यह एक अच्छा विचार है।
सूरमा

निश्चित रूप से, आपको वास्तव में अपने प्रश्न में स्पष्ट करना चाहिए कि आप इसे PHP के माध्यम से करने का प्रयास कर रहे हैं - जैसा कि मैंने जो उत्तर दिया है वह आपके प्रश्न को हल करने के लिए अधिक सटीक है।
बेन लारानी -
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.