Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-06-2020, 18:24   #1
Tiger99
Member
 
Iscritto dal: Sep 2007
Messaggi: 150
Putty. Chiave SSH giusta, ma accesso rifiutato da Putty

Ho generato una chiave con PuttyGen.
Ho salvato authorized_file sul server (Debian 10.4)
Ho anche salvato la chiave privata .ppk sul PC
Se mi collego da linux con ssh, accedo senza problemi.
Se invece accedo da putty usando la chiave privata continua a darmi errore "Server refused our key" e questo sia usando putty su Linux che Win10.
Non capisco perché.
La chiave sul server è corretta con i giusti diritti, altrimenti non mi collegherei neppure da SSH.
D'altra parte la chiave privata me la salva PuttyGen; io devo solo cliccare su "salva" e dargli un nome.
Dove sbaglio?
__________________
Tiger99

Ultima modifica di Tiger99 : 17-06-2020 alle 18:38.
Tiger99 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2020, 13:41   #2
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6671
Quote:
Originariamente inviato da Tiger99 Guarda i messaggi
Ho generato una chiave con PuttyGen.
Ho salvato authorized_file sul server (Debian 10.4)
Ho anche salvato la chiave privata .ppk sul PC
Se mi collego da linux con ssh, accedo senza problemi.
Se invece accedo da putty usando la chiave privata continua a darmi errore "Server refused our key" e questo sia usando putty su Linux che Win10.
Non capisco perché.
La chiave sul server è corretta con i giusti diritti, altrimenti non mi collegherei neppure da SSH.
D'altra parte la chiave privata me la salva PuttyGen; io devo solo cliccare su "salva" e dargli un nome.
Dove sbaglio?
Per prima cosa ti segnalo che il file in cui salvare la chiave pubblica per autorizzarla di solito si chiama authorized_keys, non authorized_file.
Probabilmente si tratta di un refuso, dato che collegando in ssh da linux l'autenticazione con certificato funziona, nel caso controlla nel file di configurazione del demone ssh la direttive AuthorizedKeysFile se è specificato in modo diverso.

Per capire cosa sta succedendo devi controllare i file di log /var/log/secure.log (su RedHat e derivate) oppure /var/log/auth.log (su Debian e derivate), rimani in ascolto su quei log con "tail -f" e vedi cosa compare quando cerchi di accedere con Putty.

Una cosa abbastanza comune è l'utilizzo di cypher suites obsolete e magari rifiutate dal demone ssh perchè insicure, molti scaricano l'exe di putty e lo usano per anni e anni senza preoccuparsi di aggiornarlo, mentre il server (e conseguentemente il demone ssh) si aggiornano e bloccando l'accesso di default a client che si presentano con algoritmi non più ritenuti sicuri.

Comunque sia in quei log troverai sicuramente la causa.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2020, 16:13   #3
Tiger99
Member
 
Iscritto dal: Sep 2007
Messaggi: 150
Quote:
Originariamente inviato da Tasslehoff Guarda i messaggi
Per prima cosa ti segnalo che il file in cui salvare la chiave pubblica per autorizzarla di solito si chiama authorized_keys, non authorized_file.
Probabilmente si tratta di un refuso,
Sì, infatti. Ho digitato male io il nome nel post,

Quote:
Originariamente inviato da Tasslehoff Guarda i messaggi
Una cosa abbastanza comune è l'utilizzo di cypher suites obsolete e magari rifiutate dal demone ssh perchè insicure, molti scaricano l'exe di putty e lo usano per anni e anni senza preoccuparsi di aggiornarlo, mentre il server (e conseguentemente il demone ssh) si aggiornano e bloccando l'accesso di default a client che si presentano con algoritmi non più ritenuti sicuri.
È quello di PortableApps, sempre aggiornato. Ed infatti è la 0.73.
In ogni caso ho installato anche la versione Linux, direttamente con apt install.

Quote:
Originariamente inviato da Tasslehoff Guarda i messaggi
Per capire cosa sta succedendo devi controllare i file di log /var/log/secure.log (su RedHat e derivate) oppure /var/log/auth.log (su Debian e derivate), rimani in ascolto su quei log con "tail -f" e vedi cosa compare quando cerchi di accedere con Putty.
...
Comunque sia in quei log troverai sicuramente la causa.
Ecco, non ci vedo nulla di anomalo.
Ad esempio:
Lancio puTTY e da questo lancio il profilo già configurato con un utente, ma usando la chiave.
A video del terminale win10 compare subito:
Codice:
Using username "pippo".
Server refused our key
Keyboard-interactive authentication prompts from server:
| Password:
End of keyboard-interactive prompts from server
Linux ls-ulhq-1 4.19.0-9-amd64 #1 SMP Debian 4.19.118-2+deb10u1 (2020-06-07) x86_64

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Thu Jun 18 15:54:38 2020 from 192.168.201.201
pippo@ls-ulhq-1:
Mentre nel log appare soltanto:
Codice:
Jun 18 15:57:47 ls-ulhq-1 sshd[507]: Accepted keyboard-interactive/pam for pippo from 192.168.201.201 port 49907 ssh2
Jun 18 15:57:47 ls-ulhq-1 sshd[507]: pam_unix(sshd:session): session opened for user pippo by (uid=0)
Jun 18 15:57:47 ls-ulhq-1 systemd-logind[354]: New session 4 of user pippo.
Questo è il log della sessione, in puTTY
Codice:
2020-06-18 15:57:37	Looking up host "192.168.201.11" for SSH connection
2020-06-18 15:57:37	Connecting to 192.168.201.11 port 1022
2020-06-18 15:57:37	We claim version: SSH-2.0-PuTTY_Release_0.73
2020-06-18 15:57:37	Remote version: SSH-2.0-OpenSSH_7.9p1 Debian-10+deb10u2
2020-06-18 15:57:37	Using SSH protocol version 2
2020-06-18 15:57:37	No GSSAPI security context available
2020-06-18 15:57:37	Doing ECDH key exchange with curve Curve25519 and hash SHA-256 (unaccelerated)
2020-06-18 15:57:37	Server also has ecdsa-sha2-nistp256/ssh-rsa host keys, but we don't know any of them
2020-06-18 15:57:37	Host key fingerprint is:
2020-06-18 15:57:37	ssh-ed25519 255 d8:8f:87:27:ca:87:01:86:20:6e:9e:a0:14:b7:d4:21
2020-06-18 15:57:37	Initialised AES-256 SDCTR (unaccelerated) outbound encryption
2020-06-18 15:57:37	Initialised HMAC-SHA-256 (unaccelerated) outbound MAC algorithm
2020-06-18 15:57:37	Initialised AES-256 SDCTR (unaccelerated) inbound encryption
2020-06-18 15:57:37	Initialised HMAC-SHA-256 (unaccelerated) inbound MAC algorithm
2020-06-18 15:57:37	Reading key file "L:\LS-ULHQ-1\LS-ULHQ-1-PuTTY-Private-Key.ppk"
2020-06-18 15:57:37	Offered public key
2020-06-18 15:57:37	Server refused our key
2020-06-18 15:57:37	Attempting keyboard-interactive authentication
2020-06-18 15:57:46	Access granted
2020-06-18 15:57:46	Opening main session channel
2020-06-18 15:57:47	Opened main channel
2020-06-18 15:57:47	Allocated pty
2020-06-18 15:57:47	Started a shell/command
E questo è in fine il file sshd_config
(dove tra l'altro vedo che PasswordAuthentication = no e quindi in teoria neppure dovrebbe chiedermi le credenziali, giusto?)
Codice:
Port 1022
ListenAddress 0.0.0.0
PermitRootLogin no
PubkeyAuthentication yes
AuthorizedKeysFile   .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
PermitEmptyPasswords no
ChallengeResponseAuthentication yes
UsePAM yes
X11Forwarding yes
PrintMotd no
AcceptEnv LANG LC_*
Subsystem   sftp   /usr/lib/openssh/sftp-server
__________________
Tiger99
Tiger99 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
DAZN per Android blocca l'accesso all'ut...
Amazon non si ferma più e abbassa...
Fire TV Stick 4K ancora in super offerta...
Google Pixel su Amazon, scontatissimi: t...
ECOVACS DEEBOT T80 OMNI e T50 OMNI Gen2 ...
Ribassi Bose su Amazon: QuietComfort ove...
Il portatile tuttofare migliore di Amazo...
SpaceX: un satellite ha fotografato il s...
36 idee regalo con offerte Amazon sotto ...
Sony assume il controllo dei Peanuts: Sn...
DJI Neo scende a 149€ su Amazon, in vers...
Scoperto un nuovo esopianeta che orbita ...
Blue Origin NS-37: successo per la missi...
Potrebbe essere stata rilevata una super...
La cometa interstellare 3I/ATLAS è...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v