Làm cách nào để xóa các mục nhập ssh-agent (trên Mac OS X)?


60

Tôi đang chạy Mac OS X và có vẻ như sau khi SSH vào một số máy, sử dụng tệp nhận dạng, 'ssh-agent' của tôi sẽ tạo ra rất nhiều mã nhận dạng / khóa và đôi khi cung cấp quá nhiều cho một máy từ xa, khiến chúng bị đá tôi trước khi kết nối:

Đã ngắt kết nối từ 10.12.10.16: 2: Quá nhiều lỗi xác thực cho cwd

Nó khá rõ ràng những gì đang xảy ra, và trang này nói về nó chi tiết hơn:

Máy chủ SSH chỉ cho phép bạn cố gắng xác thực một số lần nhất định. Mỗi lần thử mật khẩu không thành công, mỗi lần nhận lỗi / nhận dạng không thành công được cung cấp, v.v., chiếm một trong những lần thử này. Nếu bạn có nhiều khóa SSH trong đại lý của mình, bạn có thể thấy rằng máy chủ SSH có thể loại bạn ra trước khi cho phép bạn thử xác thực mật khẩu. Nếu đây là trường hợp, có một vài cách giải quyết khác nhau.

Khởi động lại sẽ xóa tác nhân và sau đó mọi thứ hoạt động tốt trở lại. Tôi cũng có thể thêm dòng này vào .ssh/configtệp của mình để buộc nó sử dụng xác thực mật khẩu:

PreferredAuthentications keyboard-interactive,password

Nhưng dù sao, tôi đã thấy ghi chú trên trang mà tôi đã tham khảo khi nói về việc xóa các khóa khỏi tác nhân, nhưng tôi không chắc liệu điều đó có áp dụng trên máy Mac hay không vì chúng dường như bị xóa sau khi khởi động lại.

Có cách nào đơn giản để xóa tất cả các khóa trong 'ssh-agent' (điều tương tự xảy ra khi khởi động lại) không?

Câu trả lời:


97

Các khóa SSH của bạn không được tự động thêm vào đại lý chỉ vì bạn đã SSH vào máy chủ ...

Chạy ssh-add -lđể liệt kê các khóa của tác nhân, ssh-add -Dđể dọn sạch tất cả các khóa.


Có lẽ nó có liên quan đến cấu hình của OSX? Nếu tôi gõ vào ssh-add -ltôi không nhận được gì. Nếu tôi nhập vào, ssh -i ~/keyFileLocation.dsa un@remotehosttôi nhận được hộp thoại bật lên OS X yêu cầu cụm mật khẩu. Tôi gõ nó vào và sau đó nó kết nối với tôi. Nếu tôi ngắt kết nối và sau đó nhập ssh-add -lnó sẽ hiển thị cho tôi danh tính tôi vừa sử dụng. Sau khi tôi khởi động lại máy tính và gõ ssh-add -llại nó trống. ssh-add -Dlàm việc tuyệt vời để xóa các phím mà không cần khởi động lại. Cảm ơn!
cwd

Bốn năm sau và đây vẫn là một vấn đề, nhưng cách khắc phục này vẫn hoạt động - cảm ơn bạn
jnunn

Hey bạn có thể hướng dẫn tôi cho điều này xin vui lòng? superuser.com/questions/951002/
Mạnh

4
Sai (năm 2017): xem AddKeysToAgenttùy chọn cấu hình, được thiết kế cho mục đích rõ ràng là thêm khóa SSH của bạn vào đại lý chỉ vì bạn SSH vào máy chủ.
Radon Rosborough

1

Một cách khác để hạn chế những gì các khóa được kiểm tra là thêm IdentitiesOnly yesIdentityFile ~/.ssh/<nameofkey>vào /.ssh/configtệp của bạn .

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.