Dropbear SSH Server - Probleme mit SSH Authentication [Login mit RSA Key]

TomTomNavigator

Mitglied
Mitglied seit
24 Aug 2007
Beiträge
643
Punkte für Reaktionen
4
Punkte
18
Hallo!

Ich habe auf meiner 7170 mit aktuellster Fimrware (*.70, KEIN Freetz) Dropbear auf einem angschlossenen USB Stick installiert.
Der Dropbear stammt von folgender Quelle: http://c2a2b2.com/fbox/cfg_dropbear

Ich habe ihn dann, wie schon gesagt auf meinem USB Stick installiert und ihn mittels
Code:
/var/media/ftp/USBFlashMemory-05/addons/cfg_dropbear start onlykey
im onlykey Modus gestartet.

Mit puttygen ein Keypair erstellt, in die authorized_keys Datei unter var/media/ftp/USBFlashMemory-05/addons/dropbear/etc/dropbear/ eingetragen.

Schön und gut, dropbear neugestartet, die Rechte mit chmod 600 /etc/dropbear/* angepasst [die Keyfiles werden wohl beim Start des Dropbears vom USB Stick dahin kopiert], läuft.

Aber die Rechte ändern sich immer ohne mein Zutun, und somit läuft die Authentication nicht mehr: ["/etc/dropbear/authorized_keys must be owned by user or root, and not writable by others"]
Dann muss ich die Rechte immer wieder anpassen, danach funktionierts wieder.

Hat denn jemand eine Idee, warum die Rechte sich immer selbstständig ändern?
 
Versuch mal:
Code:
chown -R root:root /etc/dropbear
chmod -R 600 /etc/dropbear
 
Hi!

Danke für deine Hilfe!

Habe es so
Code:
/var/media/ftp/USBFlashMemory-05/bin/busybox chown -R root:root /etc/dropbear
chmod -R 600 /etc/dropbear
und auch so
Code:
/var/media/ftp/USBFlashMemory-05/bin/busybox chown -R root:root /var/media/ftp/USBFlashMemory-05/addons/dropbear/etc/dropbear
chmod -R 600 /var/media/ftp/USBFlashMemory-05/addons/dropbear/etc/dropbear

versucht.

Hält ein paar Minuten, danach "verstellt" sichs wieder, einloggen ist nicht mehr möglich: "/etc/dropbear/authorized_keys must be owned by user or root, and not writable by others"

Sehr strange...
 
Wenn Du schon schreibst, daß Du kein Freetz verwendest, dann hast Du vermutlich FAT als Dateisystem. Und FAT unterstützt weder Eigentümer noch UNIX-Zugriffsrechte.
 
Mhh, dann formatier ich den Stick mal in Ext2 und probiers nochmal.
Danke dir!
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.