【发布时间】:2022-10-19 14:10:20
【问题描述】:
我刚刚创建了一个 AWS Transfer 服务器,其中的用户是具有适当角色和策略的 Secret。当我针对服务器“操作”下的“测试”功能测试用户时,我得到 200 成功。
{
"Response": "{}",
"StatusCode": 200,
"Message": "",
"Url": "https://oxf21gni8k.execute-api.us-east-1.amazonaws.com/prod/servers/s-*******/users/user/config"
}
但是当我从实际客户端连接时,使用相同的用户名/密码和源 IP,我得到-
$ sftp -o PubkeyAuthentication=no user@s-*********.server.transfer.us-east-1.amazonaws.com
user@s-********.server.transfer.us-east-1.amazonaws.com's password:
Permission denied, please try again.
查看 CloudWatch 日志,我看到一个没有明显解释的 AUTH 错误 -
ERRORS AUTH_FAILURE Method=password User=user Message= SourceIP= x.x.x.x
(为保护隐私而去识别源 IP)。知道是什么原因造成的吗?
【问题讨论】:
-
如果您使用不正确的密码,它是否提供相同的错误消息?如果是这样,那么似乎使用了错误的用户名或密码。
-
它提供了相同的错误消息,但密码不正确。我只是重置密码并多次键入/复制它,但没有运气。奇怪的是,“消息”值为空。 (期待类似'Message=Incorrect Password')不知道错误是什么(如果不是不正确的密码)。
-
并且您将
user@更改为适当的用户名?我想知道如果您使用 FTP 客户端(例如 Filezilla)会不会更好。 -
正确,使用
user@。我会尝试其他客户。 -
使用 Winscp。 '访问被拒绝'的相同错误