AWS: Сложность при смене ключей сервера - в доступе отказано (открытый ключ)
Борьба с общей проблемой. Неловко то, что я с успехом следовал руководству, связанному ниже, и полностью установил работающий стек LAMP Amazon Web Services с Ubuntu и ссылкой на экземпляр базы данных RDS.
Вот моя проблема в этом конкретном сценарии, ссылаясь на это руководство:
http://jeffreifman.com/detailed-wordpress-guide-for-aws/secure-your-instance/
- Запустил М1. Micro Instance работает под управлением Ubuntu 12.04 LTS 64bit.
- Созданы ключи безопасности AWS, загружен закрытый ключ в папку ~/.ssh
- SSH при использовании закрытого ключа и root-логина
- Создан новый администратор
- Добавлен администратор в группу администраторов
- Добавлен пользователь в список sudoers
- Сменил пользователя на нового пользователя
- Создана новая пара ключей безопасности
- Добавлена новая пара ключей безопасности в список авторизованных ключей
- Установите разрешения для папки.ssh на 600
- Отредактировал sshd_config, чтобы позволить пользователям из Ubuntu и нового пользователя
- перезапустил службу SSH
- SFTP скачал закрытый ключ из папки tmp на сервере
- Разрешения удаленной папки.ssh в настоящее время установлены на 700. Закрытый ключ на 400, Открытый ключ на 600.
- локальные ~/.ssh/ права доступа закрытого ключа установлены на 600.
В этот момент я попытался вернуться по SSH на сервер по адресу newuser@my.ip.address, ссылаясь на новый закрытый ключ, и мне выдается предупреждение "Отказано в доступе (открытый ключ)".
Любая помощь в решении этой проблемы будет принята с благодарностью.
OpenSSH_6.2p2, OSSLShim 0.9.8r 8 Dec 2011
debug1: Reading configuration data /etc/ssh_config
debug1: /etc/ssh_config line 20: Applying options for *
debug1: Connecting to my.ip.address [my.ip.address] port 22.
debug1: Connection established.
debug1: identity file /Users/myfiles/.ssh/my_key type -1
debug1: identity file /Users/myfiles/.ssh/my_key-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.2
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.9p1 Debian- 5ubuntu1.1
debug1: match: OpenSSH_5.9p1 Debian-5ubuntu1.1 pat OpenSSH_5*
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Server host key: RSA my.pub.key
debug1: Host '54.72.105.9' is known and matches the RSA host key.
debug1: Found key in /Users/lloyd/.ssh/known_hosts:6
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering DSA public key: /Users/lloyd/.ssh/id_fkadmin
debug1: Authentications that can continue: publickey
debug1: Offering DSA public key: /Users/lloyd/.ssh/id_nutriciaadmin
debug1: Authentications that can continue: publickey
debug1: Trying private key: /Users/lloyd/.ssh/id_nutriciaadmin
debug1: key_parse_private_pem: PEM_read_PrivateKey failed
debug1: read PEM private key done: type <unknown>
1 ответ
Вы должны указать своей локальной машине, какой ключ использовать сейчас. Вы можете добавить его на корневом уровне, но если у вас есть оба добавленных ключа, он просто попробует оба. Предпочтительный метод - создать файл conf для ssh.
коснитесь ~/.ssh/config, затем добавьте
Host [remote-ip-address] IdentityFile [path to pem file (must be chmod 600)] User [login user]
Если это не помогло, попробуйте отладить реальное соединение ssh, чтобы увидеть, что оно пытается использовать.
ssh -v [пользователь @ хост]