一、问题描述
在两台机器做好免密登录设置后,在一台机器ssh登录另一台还是要输入密码,检查/var/log/secure,里面提示:
Authentication refused:bad ownership or modes for direcory /home/oracle
二、问题原因
检查目录/home/oracle的权限,发现owner是root:root(正常应该为oracle:oinstall,不知道怎么修改了),权限777。但是SSH不希望home目录和~/.ssh目录对组有写权限。
三、解决办法
修改目录/home/oracle的权限,将owner改为oracle:oinstall,权限755,问题解决。(如果需要重启ssh服务,执行:service sshd restart
)
ssh对相关文件夹的权限要求如下:
1).ssh目录的权限必须是700;
2).ssh/authorized_keys文件权限必须是600;
3)用户目录权限为755或者700,就是不能是77x。
完毕。