阻止 SFTP 访问 Amazon AWS

Gol*_*Joe -1 amazon-ec2 amazon-web-services

我有一个 Amazon EC2 实例,我需要阻止用户访问。现在团队(我们是业余爱好者)共享一个 PEM 密钥,用于通过 SFTP 访问服务器。我正在浏览 AWS,但实际上并没有看到设置某种受限访问的方法。我是否应该为每个用户制作一个 PEM,如果是这样,我该如何配置它并使旧的无效?

EEA*_*EAA 5

我有一个 Amazon EC2 实例,我需要阻止用户访问。

好的,就这个问题而言,它是一个 EC2 实例并不重要。这是一个Linux服务器。

现在团队(我们是业余爱好者)共享一个 PEM 密钥,用于通过 SFTP 访问服务器。

哦,该死的。:)

不过说真的。您绝对没有理由应该使用共享凭据。曾经。特别是如果你是新手。让每个团队成员生成他们自己的ssh 密钥对,然后将他们的公钥部署到服务器。

我是否应该为每个用户制作一个 PEM,如果是这样,我该如何配置它并使旧的无效?

是的,正是。一旦您创建了每个用户的密钥对并部署了公钥,只需删除您不再想要访问的公钥。

  • 好的,事情是这样的。您正在管理一个您一无所知的服务器。从各方面来看,这都是一个糟糕的情况。雇用某人来帮助您(我什至)。通过这样做,您将确保以可持续的方式进行设置。请不要误会,但是如果您无法弄清楚如何设置密钥身份验证,则您不应该管理此服务器。别人应该。 (3认同)
  • 同样,暂时忘记这是在 EC2 上。那没关系。研究 ssh 密钥认证。周围有数百个指南,它们适用于任何 Linux 服务器。如果你不习惯这样做,那么考虑雇人几个小时,让你正确地开始。 (2认同)