权限被拒绝(publickey、gssapi-keyex、gssapi-with-mic)-AWS

Bzt*_*ter 1 openssh centos amazon-ec2 amazon-web-services

2 天前,我能够使用 private_key.pem 和 ssh 协议连接到我的 EC2 实例,但今天当我尝试进行连接时,终端给了我:

\n

权限被拒绝(publickey、gssapi-keyex、gssapi-with-mic)

\n

我删除了名为 jhon 的用户以及该用户的所有主页,然后再次创建并执行相同的步骤来创建公钥和私钥:

\n
    \n
  1. 添加用户 jhon2 | 苏俊2
  2. \n
  3. cd /home/jhon2/
  4. \n
  5. ssh-keygen -t rsa -m PEM(所有问题默认ENTER)
  6. \n
  7. cd .ssh/| cat id_rsa.pub > 授权密钥
  8. \n
  9. chmod 600 授权密钥
  10. \n
\n

-- 我创建一个名为 jhon2.pem 的最新 .pem 文件,其中包含 id_rsa 内容(private_key)

\n

从我的笔记本电脑上,我再次尝试了 ssh -i /home/macos/pems/jhon2.pem jhon2@instance-id,但没有再出现...

\n
    \n
  • SELINUX 被禁用
  • \n
  • sshd服务状态正常
  • \n
  • 我可以连接到 root 和 ec2-user
  • \n
  • 命令:telnet {实例 ID} 22:确定
  • \n
\n

我不\xc2\xb4t 知道发生了什么:s

\n

Joh*_*ein 6

为了重现您的情况,我启动了一个新的 Amazon Linux 2 实例并执行了以下操作:

在 EC2 实例上:

[ec2-user@ip-172-31-0-96 ~]$ sudo adduser jhon4
[ec2-user@ip-172-31-0-96 ~]$ sudo su jhon4
[jhon4@ip-172-31-0-96 ec2-user]$ cd /home/jhon4
[jhon4@ip-172-31-0-96 ~]$ ssh-keygen -t rsa -m PEM
Generating public/private rsa key pair.
Enter file in which to save the key (/home/jhon4/.ssh/id_rsa): 
Created directory '/home/jhon4/.ssh'.
Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
Your identification has been saved in /home/jhon4/.ssh/id_rsa.
Your public key has been saved in /home/jhon4/.ssh/id_rsa.pub.
[jhon4@ip-172-31-0-96 ~]$ cd .ssh
[jhon4@ip-172-31-0-96 .ssh]$ cat id_rsa.pub >authorized_keys
[jhon4@ip-172-31-0-96 .ssh]$ chmod 600 authorized_keys 
[jhon4@ip-172-31-0-96 .ssh]$ cat id_rsa
-----BEGIN RSA PRIVATE KEY-----
...
-----END RSA PRIVATE KEY-----
Run Code Online (Sandbox Code Playgroud)

然后我将私钥复制到本地计算机并使用:

$ ssh -i jhon.pem jhon4@13.211.211.54
Last login: Tue Dec  1 09:57:15 2020

       __|  __|_  )
       _|  (     /   Amazon Linux 2 AMI
      ___|\___|___|

https://aws.amazon.com/amazon-linux-2/
[jhon4@ip-172-31-0-96 ~]$ 
Run Code Online (Sandbox Code Playgroud)

所以,它对我来说效果很好。(我必须使用sudo某些命令。)