From: "Michael A. Kangin" <mak@complife.ru>
To: ALT Linux Community general discussions <community@lists.altlinux.org>
Subject: Re: [Comm] p7: ssh-agent
Date: Fri, 17 Jun 2016 10:19:53 +0200
Message-ID: <1134b0b1-6c59-90ba-60fa-7eaae056dccf@complife.ru> (raw)
In-Reply-To: <20160617000146.70625630@sem-notebook>
16.06.2016 23:01, Mikhail Efremov пишет:
> Это gnome-keyring, который ed25519 не умеет, видимо.
> Отключите Диспетчер настроек-> Сеансы и запуск -> Запускать службы
> GNOME
Попробовал отключить их, так же снёс всё из xfce'шного автозапуска.
Стало еще веселее.
При входе в xfce всё равно появляются окошки ввода паролей к ключам и
запускаются процессы
4130 ? SLl 0:00 /usr/bin/mate-keyring-daemon --start
--foreground --components=secrets
4501 ? SLl 0:00 /usr/bin/mate-keyring-daemon --start
--foreground --components=secrets
4864 ? SLl 0:00 /usr/bin/mate-keyring-daemon --start
--foreground --components=secrets
5037 ? Sl 0:00 /usr/bin/gnome-keyring-daemon --daemonize
--login
5331 ? SLl 0:00 /usr/bin/mate-keyring-daemon --start
--foreground --components=secrets
(хотя в автостарте всё отключено)
Если пароль в этих окошках не вводить:
он в агенте не появляется, при ssh-логине запрашивается пароль только
для этой сессии (никакого запоминания идентификации агентом), ssh-add
работает нормально.
Если ввести правильный пароль для какого-нибудь ключа:
при ssh-логине появляется еще одно окошко с запросом пароля, с титлом
OpenSSH. Если ввести туда любой (правильный, неправильный) пароль, или
нажать отмену - появляется строка "Agent admitted failure to sign using
the key." и логина не происходит.
Если ввести просто пустую строку, то агент очевидно вдруг вспоминает
пароль введенный в окошко при входе в систему, и ssh-соединение
устанавливается.
Как-то очень напоминает старые добрые квесты :)
В переменных сокет теперь другой:
SSH_AGENT_PID=5096
SSH_ASKPASS=/usr/lib/openssh/ssh-askpass
SSH_AUTH_SOCK=/home/mak/.ssh/agent
next prev parent reply other threads:[~2016-06-17 8:19 UTC|newest]
Thread overview: 4+ messages / expand[flat|nested] mbox.gz Atom feed top
2016-06-16 19:38 Michael A. Kangin
2016-06-16 21:01 ` Mikhail Efremov
2016-06-17 8:19 ` Michael A. Kangin [this message]
2016-06-17 16:35 ` Mikhail Efremov
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=1134b0b1-6c59-90ba-60fa-7eaae056dccf@complife.ru \
--to=mak@complife.ru \
--cc=community@lists.altlinux.org \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git