【问题标题】:permission denied (publickey,gssapi-keyex,gssapi-with-mic) - AWS权限被拒绝(公钥、gssapi-keyex、gssapi-with-mic) - AWS
【发布时间】:2021-03-12 21:22:59
【问题描述】:

2 天前,我能够使用带有 ssh 协议的 private_key.pem 连接到我的 EC2 实例,但今天当我尝试进行连接时,终端给了我:

权限被拒绝(公钥、gssapi-keyex、gssapi-with-mic)

我删除了名为 jhon 的用户和该用户的所有家,然后我再次创建并执行相同的步骤来创建公钥和私钥:

  1. 添加用户 jhon2 | su jhon2
  2. cd /home/jhon2/
  3. ssh-keygen -t rsa -m PEM(所有问题默认回车)
  4. cd .ssh/ | cat id_rsa.pub > 授权密钥
  5. chmod 600 授权密钥

-- 我创建了一个名为 jhon2.pem 的最新 .pem 文件,其中包含 id_rsa 内容(private_key)

然后我从我的笔记本电脑上再次尝试了 ssh -i /home/macos/pems/jhon2.pem jhon2@instance-id,但没有再次...

  • SELINUX 被禁用
  • sshd 服务状态正常
  • 我可以连接到 root 和 ec2-user
  • 命令:telnet {instance-id} 22 : OK

我不知道发生了什么:s

【问题讨论】:

  • 公钥 pem 文件是否来自第 2 步?您是如何将其从 EC2 实例移动到您自己的计算机上的?
  • 我复制了 id_rsa 的内容,因为我使用了 SSM 连接,并且我能够复制并粘贴到我的主机剪贴板(这种方法一直对我有用)

标签: amazon-web-services amazon-ec2 centos openssh


【解决方案1】:

为了重现您的情况,我启动了一个新的 Amazon Linux 2 实例并执行了以下操作:

在 EC2 实例上:

[ec2-user@ip-172-31-0-96 ~]$ sudo adduser jhon4
[ec2-user@ip-172-31-0-96 ~]$ sudo su jhon4
[jhon4@ip-172-31-0-96 ec2-user]$ cd /home/jhon4
[jhon4@ip-172-31-0-96 ~]$ ssh-keygen -t rsa -m PEM
Generating public/private rsa key pair.
Enter file in which to save the key (/home/jhon4/.ssh/id_rsa): 
Created directory '/home/jhon4/.ssh'.
Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
Your identification has been saved in /home/jhon4/.ssh/id_rsa.
Your public key has been saved in /home/jhon4/.ssh/id_rsa.pub.
[jhon4@ip-172-31-0-96 ~]$ cd .ssh
[jhon4@ip-172-31-0-96 .ssh]$ cat id_rsa.pub >authorized_keys
[jhon4@ip-172-31-0-96 .ssh]$ chmod 600 authorized_keys 
[jhon4@ip-172-31-0-96 .ssh]$ cat id_rsa
-----BEGIN RSA PRIVATE KEY-----
...
-----END RSA PRIVATE KEY-----

然后我将私钥复制到我的本地计算机并使用:

$ ssh -i jhon.pem jhon4@13.211.211.54
Last login: Tue Dec  1 09:57:15 2020

       __|  __|_  )
       _|  (     /   Amazon Linux 2 AMI
      ___|\___|___|

https://aws.amazon.com/amazon-linux-2/
[jhon4@ip-172-31-0-96 ~]$ 

所以,它对我来说很好。 (对于某些命令,我​​不得不使用sudo。)

【讨论】:

    猜你喜欢
    • 2013-05-19
    • 2017-12-21
    • 2016-03-03
    • 1970-01-01
    • 2015-05-26
    • 2021-09-01
    • 2023-03-20
    • 2022-11-13
    • 1970-01-01
    相关资源
    最近更新 更多