• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
후기

ssh key 접속 삽질기 입니다.

나린이 나린이 323

0

9

ds920+  헤놀로지 아님 시놀로지임

dsm 7.2

암호없이  rsa키를 이용해서 ssh에 접속하려고하는데

https://kb.synology.com/en-au/DSM/tutorial/How_to_log_in_to_DSM_with_key_pairs_as_admin_or_root_permission_via_SSH_on_computers


위에 나온대로 해도 도무지 안되네요

계속 permission denied 만 뜹니다.

 

---------------------------------------------------------------------------------------------------------------------------

집에와서 삽질해보니 다시 되네요 헐;;

 

아래 제 삽질기입니다.

dsm 7 기준입니다.

dsm 제어판-사용자 및 그룹 - 고급   맨아래  "사용자 홈 서비스 활성화" 체크 후 적용


윈도우에서 
ssh-keygen  키생성
C:\Users\사용자계정\.ssh\id_rsa.pub <--이파일을 

나스에  
dsm을 이용해서 
/volume2/homes/계정명/.ssh  여기에 집어넣고

ssh 접속
sudo -i
cd /volume2/homes/계정명/.ssh 
cat id_rsa.pub >> authorized_keys
 

vi /etc/ssh/sshd_config
PubkeyAuthentication yes               앞에 #을 제거해준다
RSAAuthentication yes               <--- 추가
AuthorizedKeysFile      .ssh/authorized_keys  앞에# 제거해준다

빠져나올땐  :wq   저같은 경우는 vi 복잡해서 nano 설치해서 씁니다.


chmod 755 /var/services/homes/계정명
chmod 700 /var/services/homes/계정명/.ssh
chmod 600 /var/services/homes/계정명/.ssh/authorized_keys
chmod 755 /volume2/homes/계정명
chmod 700 /volume2/homes/계정명/.ssh
chmod 600 /volume2/homes/계정명/.ssh/authorized_keys  
(권한 확인은 ls -al)

 

아래 작업은 불필요할수 있습니다.  저같은경우는 이게 소유자:그룹을 안바꾸니까 안되서 아래처럼 바꾸니까 되더라고요

chown 계정명:users /var/services/homes/계정명
chown 계정명:users /var/services/homes/계정명/.ssh
chown 계정명:users /var/services/homes/계정명/.ssh/authorized_keys
chown 계정명:users /volume2/homes/계정명
chown 계정명:users /volume2/homes/계정명/.ssh
chown 계정명:users /volume2/homes/계정명/.ssh/authorized_keys


synosystemctl restart sshd  

로그아웃 후

ssh 접속해보면 암호없이 바로 로그인이된다.

 

보기엔 복잡하지만  개념을 정리하자면

ssh key 생성

key 나스에 등록

sshd_config 수정

폴더 권한 수정

(안되면  소유자:그룹도 수정)

ssh 서비스 재시작

접속

 

이렇습니다.  

 

이게 어제 새벽4시까지 하고 안되서 회사에서도 삽질하고

집에서 해보니 되네요.

 

근데  ssh 접속기 guacamole 에서는 

개인키나 공개호스트키에  둘다 넣어봐도 접속이 안되네요

구아카몰 해보실 분 안계신가요?? ㅇ_ㅇ;

 

 

신고공유스크랩
9
profile image 1등
달소 2023.06.09. 13:25

흠 크게보자면 키생성 후 공개키 업로드 -> 접속으로 일반적인 리눅스 ssh키등록과 동일한데 집에가서한번 테스트해보겠습니다 ㅎㅎ

profile image
나린이 글쓴이 2023.06.09. 21:54
달소
원문 수정했습니다.. 근데 도커 guacamole 에서는 키 등록을 해도 접속이 되질 않네요 도와주십쇼 주인장님
2등
앨런임더 2023.06.09. 13:53
ssh 접속하실 때 -v 옵션을 추가하면 로그가 보이는데, 그걸 첨부해 주시면 문제 파악에 도움이 될 것 같습니다.
profile image
나린이 글쓴이 2023.06.09. 14:01
앨런임더
회사컴에서는 ssh 자체가 아예 안먹혀서 집에가서 -v 추가해서 에러메세지 남겨드리겟씁니다.
profile image
나린이 글쓴이 2023.06.09. 21:54
앨런임더
앨런임더님 위에껀 해결했는데 guacamole 에서 도무지 접속이 되질 않네요 도와주십셔

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
공지 정보 DSM 7.2v) Mshell로 헤놀로지 부트로더 빌드하기. 61 달소 23.05.29.01:57 24676 +24
공지 정보 DSM 7.2v) ARPL-i18n(rr)으로 헤놀로지 부트로더 빌드하기. 72 달소 23.05.23.23:58 26208 +23
후기 asustor에서 나온 nas에 dsm 올렸습니다... 3 링츠링링 15시간 전18:45 224 +2
질문 Wireguard 관련해서 질문 드립니다! 2 리준 1일 전12:25 146 +1
가이드 bitwarden 라이센스적용하기. 6 블랙앤해적 3일 전20:01 382 +2
5093 질문
normal
M-M-M 55분 전09:15 22 0
5092 후기
image
링츠링링 15시간 전18:45 224 +2
5091 질문
normal
nadomola 16시간 전17:30 68 0
5090 질문
normal
Venzamin 22시간 전11:40 148 0
5089 잡담
normal
서맹 1일 전09:42 336 0
5088 질문
image
초보나스 1일 전03:44 123 0
5087 질문
image
Noil 1일 전23:22 74 0
5086 질문
image
서브어린이 1일 전20:16 76 0
5085 질문
image
서브어린이 1일 전17:50 102 0
5084 질문
image
리준 1일 전12:25 146 +1
5083 질문
image
인터찹 2일 전16:22 324 0
5082 질문
normal
지나가는_문과생 2일 전16:16 105 0
5081 질문
image
yholics 2일 전12:39 144 0
5080 질문
normal
서브어린이 3일 전09:11 184 0
5079 질문
image
사쿨쨩 3일 전23:14 103 0
5078 가이드
normal
블랙앤해적 3일 전20:01 382 +2
5077 잡담
image
초보나스 3일 전12:21 197 0
5076 후기
image
정전리 4일 전02:12 679 +2
5075 잡담
normal
TheSTREET 4일 전23:50 395 +6
5074 질문
image
햄뽁이아빠 5일 전23:42 365 0