Отправляет email-рассылки с помощью сервиса Sendsay

Не могу зайти по ssh c dsa/rsa авторизацией на хост с FC10

Здравствуйте, уважаемые господа!

Есть два хоста -- один последовательно апгрейдился с FC5 до FC10 (OLD) и
на нем selinux был отключен всегда. На другом сразу была установлена
FC10 (NEW) и selinux работал по полной программе.
Проблема следующая -- при логине по ssh с OLD на NEW не срабатывает
аутентификация по ключу -- запрашивается пароль. При логине с NEW на OLD
все работает нормально.
Я установил сначала allow_ssh_keysign=1, потом разрешительный режим
selinux, в конце концов выключил, но так ничего не добился -- при логине
все равно запрашивается пароль. Подскажите, куда крутить. В идеале
хотелось бы при работающем селинуксе иметь ssh_keysign.

Спасибо

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35690; Возраст листа: 2030; Участников: 1375
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/822205

Ответить   Fri, 13 Feb 2009 13:00:32 +0200 (#822205)

 

Ответы:

On Friday 13 February 2009 13:00:32 spider wrote:

права на NEW на ~/.ssh и его содержимое правильно стоят?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35691; Возраст листа: 2030; Участников: 1375
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/822223

Ответить   Fri, 13 Feb 2009 14:11:36 +0200 (#822223)

 

Amper пишет:

Таки нет -- стояло 10664 на authorized_keys вместо 10644. Поменял и все
заработало. Спасибо.
Оказалось, что в федоре начиная с некоторого времени umask для UID > 99
ослабили с 022 до 002.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 35723; Возраст листа: 2035; Участников: 1378
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/824321

Ответить   Wed, 18 Feb 2009 13:45:48 +0200 (#824321)