Permission denied (publickey)

一、問題描述

在用Linux終端使用ssh root@server_ip來連接到遠程服務器時劳翰,出現(xiàn)Permission denied (publickey).提示

二馒疹、問題原因

2.1 ssh連接

  1. 本地生成的一對秘鑰,私鑰(~/.ssh/id_rsa)和公鑰(~/.ssh/id_rsa.pub
  2. 公鑰(~/.ssh/id_rsa.pub)應該保存在遠程服務端的已認證的秘鑰文件內(nèi)(~/.ssh/authorized_keys
  3. 連接過程:
    • 1颖变、本地向遠程服務端發(fā)起連接
    • 2、服務端隨機生成一個字符串發(fā)送給發(fā)起登錄的本地端
    • 3马胧、本地對該字符串使用私鑰(~/.ssh/id_rsa)加密發(fā)送給服務端
    • 4衔峰、服務端使用公鑰(~/.ssh/id_rsa.pub)對私鑰加密后的字符串進行解密
    • 5、服務端對比解密后的字符串和第一次發(fā)送給客戶端未加密的字符串朽色,若一致則判斷為登錄成功

2.2 問題分析

分析登錄過程,Permission denied(publickey)的問題可能如下
1抱冷、遠程服務器沒有添加公鑰(無法認證)
2、遠程服務器公鑰文件夾權(quán)限錯誤(.ssh.ssh/authorized_keys需要保證只有用戶自己有權(quán)限旺遮,否則驗證無效)

三、問題解決

3.1 公鑰沒有添加

如果服務器端根本就沒有添加公鑰是斷然不可能通過認證的

Solution

1耿眉、客戶端已經(jīng)有秘鑰對:通過其它方式登錄到遠程服務器,查看~./ssh/authorized_keys文件中是否添加了公鑰组底,若沒有可直接將公鑰內(nèi)容拷貝到該文件末尾
2、客戶端沒有秘鑰對:通過ssh-keygen命令生成秘鑰對债鸡,默認文件夾是~/.ssh文件夾铛纬,將.ssh文件夾內(nèi)id_rsa.pub的內(nèi)容拷貝到服務器上的~./ssh/authorized_keys文件末尾(若服務器上~./ssh/authorized_keys不存在則也可以使用ssh-keygen來生成文件結(jié)構(gòu))

3.2 遠程服務器.ssh權(quán)限問題

遠程服務器~/.ssh文件夾及其文件權(quán)限不對,包括
1棺弊、~./ssh/authorized_keys文件權(quán)限
2、~/.ssh文件夾權(quán)限
3镊屎、~/.ssh文件夾所有權(quán)

Solution

通過其它方式登錄到遠程服務器茄螃,如果是阿里云則可以在網(wǎng)頁中通過驗證之后打開一個終端,然后進行如下操作

  • 更改文件所有權(quán)
$ chown -R your_user:your_group ~/.ssh  
//我用root登錄归苍,your_user是root
  • 更改.ssh文件夾權(quán)限
$ chmod 700 ~/.ssh
  • 更改.ssh/authorized_keys文件權(quán)限
$ chmod 600 ~/.ssh/authorized_keys

四、備注

感謝評論區(qū)提醒夏伊,上文所有的~符號均為英文符號

五吻氧、參考文獻

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市鲁森,隨后出現(xiàn)的幾起案子振惰,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,816評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件草慧,死亡現(xiàn)場離奇詭異匙头,居然都是意外死亡,警方通過查閱死者的電腦和手機蹂析,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,729評論 3 385
  • 文/潘曉璐 我一進店門识窿,熙熙樓的掌柜王于貴愁眉苦臉地迎上來脑融,“玉大人,你說我怎么就攤上這事甥温。” “怎么了姻蚓?”我有些...
    開封第一講書人閱讀 158,300評論 0 348
  • 文/不壞的土叔 我叫張陵匣沼,是天一觀的道長。 經(jīng)常有香客問我释涛,道長加叁,這世上最難降的妖魔是什么它匕? 我笑而不...
    開封第一講書人閱讀 56,780評論 1 285
  • 正文 為了忘掉前任窖认,我火速辦了婚禮,結(jié)果婚禮上扑浸,老公的妹妹穿的比我還像新娘。我一直安慰自己喝噪,他們只是感情好,可當我...
    茶點故事閱讀 65,890評論 6 385
  • 文/花漫 我一把揭開白布驰吓。 她就那樣靜靜地躺著,像睡著了一般檬贰。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上翁涤,一...
    開封第一講書人閱讀 50,084評論 1 291
  • 那天,我揣著相機與錄音号阿,去河邊找鬼鸳粉。 笑死,一個胖子當著我的面吹牛届谈,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播艰山,決...
    沈念sama閱讀 39,151評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼曙搬,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了纵装?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,912評論 0 268
  • 序言:老撾萬榮一對情侶失蹤稳诚,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后扳还,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,355評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡氨距,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,666評論 2 327
  • 正文 我和宋清朗相戀三年俏让,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片首昔。...
    茶點故事閱讀 38,809評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡勒奇,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出赊颠,到底是詐尸還是另有隱情,我是刑警寧澤竣蹦,帶...
    沈念sama閱讀 34,504評論 4 334
  • 正文 年R本政府宣布,位于F島的核電站长窄,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏抄淑。R本人自食惡果不足惜屠凶,卻給世界環(huán)境...
    茶點故事閱讀 40,150評論 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望灶芝。 院中可真熱鬧,春花似錦夜涕、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至贱呐,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間奄薇,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,121評論 1 267
  • 我被黑心中介騙來泰國打工呵晚, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人劣纲。 一個月前我還...
    沈念sama閱讀 46,628評論 2 362
  • 正文 我出身青樓,卻偏偏與公主長得像劫瞳,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子志于,可洞房花燭夜當晚...
    茶點故事閱讀 43,724評論 2 351

推薦閱讀更多精彩內(nèi)容