【问题标题】:WHM / cPanel : Manage Wheel Group Users and SSK Keys accessWHM / cPanel:管理 Wheel Group 用户和 SSH 密钥访问
【发布时间】:2014-10-27 02:18:06
【问题描述】:

我想禁用直接 root 登录到我的服务器,该服务器使用 Centos 6.5 运行 WHM,并将特定用户添加到 wheel 组,以便能够以 root 权限执行任务。

我已完成以下操作 - 在以 root 身份通过 ssh 登录时,我创建了新用户:

newuser newsuperuser

我已经设置了密码

passwd newuserpassword

然后我继续将该用户添加到 Wheelgroup,方法是:

Security Center > Manage Wheel Group Users

并在其中添加了newsuperuser

然后我去了:

Security Center > Manage root's SSH Keys

并使用newpassword 生成新密钥 - 然后对其进行授权。

接下来我将私钥复制到本地 (Mac OSX) .ssh 目录,运行 chmod 600 并将文件添加到 ssh 会话:

ssh-add newsuperuser_key

在提示时输入密码。

现在,如果我尝试使用 ssh 连接到服务器:

ssh newsuperuser@800.800.800.800

(使用正确的 IP 地址 :) - 我明白了:

Permission denied (publickey,gssapi-keyex,gssapi-with-mic).

知道我做错了什么吗?

【问题讨论】:

    标签: shell ssh cpanel whm


    【解决方案1】:

    您所做的一切都是正确的,但要使其正常工作,您还需要一些额外的步骤。完整的说明可以在这里找到:SSH with Root Login disabled

    创建附加用户后,您需要将 authorized_keys 复制到新用户的根目录和其中的 .ssh 目录,您必须手动添加:

    cp /root/authorized_keys /home/newsshuser/.ssh/
    

    然后更改新复制文件的所有权:

    chown newsshuser:newsshuser authorized_keys
    

    编辑sshd_config 文件:

    nano /etc/ssh/sshd_config
    

    取消注释并设置:

    PermitRootLogin no
    

    重启ssh:

    /etc/init.d/sshd restart
    

    注销并使用新用户名登录。

    【讨论】:

    • 嗨。当用户拥有像 /var/svn-depot 之类的自定义主目录时,这似乎不起作用
    • 您是否尝试在该自定义 /var/svn-depot 之一中创建 .ssh 目录?试一试,将authorized_keys 文件复制到那里,如上所述。
    猜你喜欢
    • 1970-01-01
    • 2014-12-06
    • 2014-08-02
    • 2014-04-13
    • 1970-01-01
    • 2022-06-10
    • 2017-03-21
    • 2015-09-08
    • 2020-04-09
    相关资源
    最近更新 更多