ssh hostkey

Viktor Keil viktor at cs.rwth-aachen.de
Mon Mar 10 15:54:19 CET 2008


Hallo allerseits,

beim Versuch von task_savelog, die Logdateien vom Installclient auf dem
Logserver zu speichern, muss ich jedesmal "yes" tippen, um die Authentifikation
des Logservers zu bestätigen. Das führt die Bezeichning FAI ad absurdum, denn
von vollautomatisch kann ich dann nicht mehr sprechen.

Wenn ich SSH richtig verstanden habe, dann müsste es wie folgt gehen:
(Installclient heißt mason;
  Logserver = tanna;
  Homeverzeichnis von fai auf tanna = /fai/log/)
Damit sich der Installclient als Benutzer fai auf dem Logserver einloggen kann,
muss der öffentliche Schlüssel /etc/ssh/ssh_host_dsa_key.pub des Logservers in der
known_hosts des Benutzers fai auf dem Installclient stehen. Tatsächlich befindet sich
der Inhalt von tanna:/etc/ssh/ssh_host_dsa_key.pub in /fai/log/.ssh/known_hosts.
Damit sollt es doch eigentlich funktionieren. Aber de facto funktioniert es nicht.
Die letzten Zeilen aus fai.log:
savelog.LAST.source  OK.
Calling task_savelog
Save log files via ssh to fai at tanna:mason/install-20080310_133230
Auf dem Bildschirm des Installclients stehen die altbekannten 3 Zeilen
"The authenticity of host 'tanna (........)' can't be established.
RSA key fingerprint is ................
Are you shure you want to continue connecting (yes/no)?"

Was mache ich falsch? Wo muss ich nach dem Fehler suchen?

Gruß,
Viktor

-------------- nächster Teil --------------
Ein Dateianhang mit Bin�rdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigr��e  : 249 bytes
Beschreibung: OpenPGP digital signature
URL         : http://lists.uni-koeln.de/pipermail/linux-fai/attachments/20080310/acee2687/attachment.bin 


More information about the linux-fai mailing list