论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
主机系统
›
linux
›
【GitLab服务器SSH访问无法生效的问题办理过程】 ...
【GitLab服务器SSH访问无法生效的问题办理过程】
宝塔山
论坛元老
|
2025-1-23 14:16:55
|
显示全部楼层
|
阅读模式
楼主
主题
2024
|
帖子
2024
|
积分
6072
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
在连接gitlab过程中,已经配置了SSH KEY但一直表现为Permission denied (publickey,password).。无法连接。
1. 发现过程
发现过程:
1.利用ssh -vT git@xxx.xxx.xxx.xxx提示
debug1: debug1: Offering RSA public key: /c/Users/xxx/.ssh/id_rsa
复制代码
说明公钥有被推送到服务端
;
2.在服务端运行service ssh status检察ssh日志,并在客户端再次运行ssh -vT git@xxx.xxx.xxx.xxx,发现服务端日志中出现
`userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth]`
复制代码
发现问题,gitlab服务端ssh服务默认不允许ssh-rsa算法的密钥访问
百度发现这里的签名算法ssh-rsa,它大概代表利用SHA-1哈希算法的RSA签名。因为SHA-1是不安全的,OpenSSH禁用ssh-rsa自8.8版以来的签名算法。
**
2. 两种办理办法
**
有两种办法:
在/etc/ssh/sshd_config文件末尾加上以下内容,并运行systemctl restart sshd.service重启服务,注意*:
此操作是更新gitlab服务端配置
,不是当地客户端哈。
- PubkeyAcceptedAlgorithms +ssh-rsa
复制代码
更新当地客户端ssh key,接纳更安全的算法如:ecdsa 等
实行ssh-keygen -t ecdsa -b 521 -f ~/.ssh/id_ecdsa天生新密钥,记得更新config文件,然后将id_ecdsa.pub内容赋值到gitlab,新增ssh key,删除旧ssh key。
Host *
HostName xxx.xxx.xxx.xxx
User git
PreferredAuthentications publickey
IdentityFile ~/.ssh/id_ecdsa
复制代码
方法1的操作是在服务端,方法2是在当地天生ssh key然后在gitlab web页面配置ssh key,别搞错了。
再次实行ssh -vT,能找到Welcome to GitLab字眼说明可以正确连接ssh了,皆大高兴~
结论,就是sshd服务不推荐rsa1算法,推荐接纳其他算法加密的密钥更好。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
宝塔山
论坛元老
这个人很懒什么都没写!
楼主热帖
分布式事务 | 使用DTM 的Saga 模式 ...
Sqlserver2012卸载
Maxwell 一款简单易上手的实时抓取Mysq ...
哈工大信息安全概论期末复习 ...
WebLogic JNDI注入(CVE-2021-2109) ...
HTTPS基础原理和配置-3
轻量级CI/CD发布部署环境搭建及使用_03 ...
数字IC-1.9 吃透通信协议中状态机的代 ...
[DuckDB] 多核算子并行的源码解析 ...
.NET服务治理之限流中间件-FireflySoft ...
标签云
渠道
国产数据库
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
Mysql
人工智能
前端开发
快速回复
返回顶部
返回列表