記一次線上ssh沒法免密登錄的排查過程
問題現象: ssh公鑰傳到目標主機後沒法免密登錄,登錄目標主機還須要輸入密碼markdown
ssh-copy-id 192.168.10.3 #傳送公鑰 ssh 192.168.10.3 測試登錄發現還須要輸入密碼 ssh -vv 192.168.10.3 查看詳細登錄過程,信息量太大沒有發現有價值的信息 ssh -vvv -oPreferredAuthentications=publickey -i pgdb_key 192.168.10.3 ![](https://s1.51cto.com/images/blog/201908/19/5a5d3612d0d1e206150aa7182a8e2c37.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=) 發現沒有權限 查看該用戶的家目錄和存放公鑰信息的文件。發現家目錄的權限是775 權限過大致使 家目錄的權限修改爲755 在測試登錄ok 用戶的家目錄的全是須是755 存放公鑰的文件權限需是644