【问题标题】:Creating a user and adding public key on aws ec2 instance在 aws ec2 实例上创建用户并添加公钥
【发布时间】:2020-10-10 21:33:26
【问题描述】:

我创建了一个用户并将公钥复制到该新用户的.ssh/authorized_key,并且在保存文件后我将/etc/ssh/sshd_config 上的pubkeyauthentication 设置为yes 重新启动了sshd 服务。

当我尝试从新用户 ssh 时出现错误:

Permission denied (publickey,gssapi-keyex,gssapi-with-mic)

我是否错过了从新用户帐户进行 ssh 的任何步骤?

当我检查 sshd.servive 的状态时,我看到了错误:

AuthorizedKeysCommand /opt/aws/bin/eic_run_authorized_keys xxxx SHA256:84NyibLXFppE4BGIM+1e5iO...status 22

【问题讨论】:

  • 您是否更新了文件和文件夹的权限?文件夹应为 700,authorized_key 应为 600
  • 是的,我已将 .ssh 目录的权限设置为 700,将授权密钥文件设置为 600。
  • 文件名应该是authorized_keys(复数)。
  • 是的,我创建了复数形式的文件。
  • 我认为你引用的服务器端错误可能无关,并且是由github.com/aws/aws-ec2-instance-connect-config/issues/20引起的。

标签: amazon-web-services amazon-ec2 aws-ec2-instance-connect


【解决方案1】:

遇到同样的问题error: AuthorizedKeysCommand /opt/aws/bin/eic_run_authorized_keys ec2-user。

确保 SSH 客户端主机上的 $HOME/.ssh 目录中的文件权限为仅限用户 (600)。

仅供参考

调试:

sudo tail -f /var/log/secure监控SSH拒绝连接的原因。

确保 EC2 实例上的 $HOME/.ssh/authorized_key 内容与 SSH 客户端主机中的 ssh 私钥正确匹配。

确保使用正确的私钥,使用-i 选项明确指定您使用的密钥。

【讨论】:

    猜你喜欢
    • 2016-05-03
    • 2013-06-18
    • 1970-01-01
    • 2016-03-26
    • 1970-01-01
    • 1970-01-01
    • 2016-12-05
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多