AWS: Сложность при смене ключей сервера - в доступе отказано (открытый ключ)

Борьба с общей проблемой. Неловко то, что я с успехом следовал руководству, связанному ниже, и полностью установил работающий стек LAMP Amazon Web Services с Ubuntu и ссылкой на экземпляр базы данных RDS.

Вот моя проблема в этом конкретном сценарии, ссылаясь на это руководство:

http://jeffreifman.com/detailed-wordpress-guide-for-aws/secure-your-instance/

  • Запустил М1. Micro Instance работает под управлением Ubuntu 12.04 LTS 64bit.
  • Созданы ключи безопасности AWS, загружен закрытый ключ в папку ~/.ssh
  • SSH при использовании закрытого ключа и root-логина
  • Создан новый администратор
  • Добавлен администратор в группу администраторов
  • Добавлен пользователь в список sudoers
  • Сменил пользователя на нового пользователя
  • Создана новая пара ключей безопасности
  • Добавлена ​​новая пара ключей безопасности в список авторизованных ключей
  • Установите разрешения для папки.ssh на 600
  • Отредактировал sshd_config, чтобы позволить пользователям из Ubuntu и нового пользователя
  • перезапустил службу SSH
  • SFTP скачал закрытый ключ из папки tmp на сервере
  • Разрешения удаленной папки.ssh в настоящее время установлены на 700. Закрытый ключ на 400, Открытый ключ на 600.
  • локальные ~/.ssh/ права доступа закрытого ключа установлены на 600.

В этот момент я попытался вернуться по SSH на сервер по адресу newuser@my.ip.address, ссылаясь на новый закрытый ключ, и мне выдается предупреждение "Отказано в доступе (открытый ключ)".

Любая помощь в решении этой проблемы будет принята с благодарностью.

OpenSSH_6.2p2, OSSLShim 0.9.8r 8 Dec 2011
debug1: Reading configuration data /etc/ssh_config
debug1: /etc/ssh_config line 20: Applying options for *
debug1: Connecting to my.ip.address [my.ip.address] port 22.
debug1: Connection established.
debug1: identity file /Users/myfiles/.ssh/my_key type -1
debug1: identity file /Users/myfiles/.ssh/my_key-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.2
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.9p1 Debian-    5ubuntu1.1
debug1: match: OpenSSH_5.9p1 Debian-5ubuntu1.1 pat OpenSSH_5*
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Server host key: RSA my.pub.key
debug1: Host '54.72.105.9' is known and matches the RSA host key.
debug1: Found key in /Users/lloyd/.ssh/known_hosts:6
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering DSA public key: /Users/lloyd/.ssh/id_fkadmin
debug1: Authentications that can continue: publickey
debug1: Offering DSA public key: /Users/lloyd/.ssh/id_nutriciaadmin
debug1: Authentications that can continue: publickey 
debug1: Trying private key: /Users/lloyd/.ssh/id_nutriciaadmin
debug1: key_parse_private_pem: PEM_read_PrivateKey failed
debug1: read PEM private key done: type <unknown>

1 ответ

Вы должны указать своей локальной машине, какой ключ использовать сейчас. Вы можете добавить его на корневом уровне, но если у вас есть оба добавленных ключа, он просто попробует оба. Предпочтительный метод - создать файл conf для ssh.

  1. коснитесь ~/.ssh/config, затем добавьте

    Host [remote-ip-address]
       IdentityFile    [path to pem file (must be chmod 600)]
       User            [login user]
    
  2. Если это не помогло, попробуйте отладить реальное соединение ssh, чтобы увидеть, что оно пытается использовать.

    ssh -v [пользователь @ хост]

Другие вопросы по тегам