質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

SSH

SSH(Secure Shell)は、セキュアチャネルを通してデータを交換するためのネットワークプロトコルです。リモートサーバーへのコマンド実行やファイル転送を行う時に一般的に使用されます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

解決済

1回答

2713閲覧

[CentOS7] 今までsshで公開鍵認証できていたが、/homeをマウントし直したら/home以下のユーザーで公開鍵認証できない

monumonu

総合スコア32

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

SSH

SSH(Secure Shell)は、セキュアチャネルを通してデータを交換するためのネットワークプロトコルです。リモートサーバーへのコマンド実行やファイル転送を行う時に一般的に使用されます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

0クリップ

投稿2016/11/13 13:06

編集2016/11/13 15:16

元々、特定のuserAでsshの公開鍵認証ができていました。

しかし、/homeのdisk容量が多すぎたので、
以下のように減らしました。
http://serverfault.com/questions/771921/how-to-shrink-home-and-add-more-space-on-centos7

その後、userAでsshできなくなってしまいました。(公開鍵認証のみ許可しているため)

■ わかっている事

  • マウント後のpermissionは正しそう。

sh

1$ ls -latrh /home | grep userA 2drwx------ ... userA 3$ ls -latrh /home/userA | grep .ssh 4drwx------ ... .ssh 5$ ls -latrh /home/userA/.ssh 6rw------- ... authorized_keys
  • マウント後はrootユーザーなら公開鍵認証可能(つまり/home以下のユーザーのpermission云々が怪しい)
  • Password認証にしてみると、userAでsshログイン可能でした。
  • 見た感じは/dev/mapper/centos-home もマウントしているっぽい(mount | grep home で検索可能)
  • 全く新しいユーザーuserBを作成、authorized_keysを配置すると、userBでは公開鍵認証でssh可能

正直何がおかしいのかわからず。。。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

SELinux は有効でしょうか?
tar コマンドに --selinux オプションが付いていないので、SELinux のコンテキスト情報が失われているのだと思います。
restorecon -R /home/ でコンテキスト情報を復旧するとどうでしょうか。

投稿2016/11/13 13:16

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

monumonu

2016/11/13 14:08

TaichiYanagiya さん うおぉ、まさに仰る通りでした。。。 神回答ありがとうございます、助かりました!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問