【问题标题】:I mass executed a permission command in ssh and now I am locked out我在 ssh 中批量执行了一个权限命令,现在我被锁定了
【发布时间】:2021-04-18 19:21:48
【问题描述】:

我正在使用 aws ssh 终端。我一直被拒绝写入很多文件的权限,这让我很烦。我尝试在 vscode 远程的根目录中执行此命令:

chmod -R o+rw .

它对日志中的很多文件运行了命令。然后过了一会儿它停止响应。我尝试重新登录,但它给了我这个错误:

kex_exchange_identification: Connection closed by remote host
Connection closed by (host ip address) port 22

我的一位远程同事似乎可以访问,但我和我的内部同事(由同一用户工作)无法连接。我们已尝试连接终端上的其他用户,但没有响应。

【问题讨论】:

  • chmod -R 根目录上的任何内容确实会破坏安装。在数百个其他问题中,SSH 将拒绝使用具有不安全权限的密钥文件。我的建议是从以前的备份中恢复权限。

标签: linux amazon-web-services magento ssh


【解决方案1】:

首先很抱歉您被锁定了,请确保您的朋友没有退出机器。

来自错误信息

kex_exchange_identification:连接被远程主机关闭

当所有人都可以读取私钥(文件)时会发生这种情况,即具有错误的权限。

你通过命令完成的

chmod -R o+rw .

所以/etc/ssh/下面的文件通常需要有600权限

ssh_host_key
ssh_host_dsa_key
ssh_host_rsa_key

除此之外,您的 authorized_keys 文件也可能存在问题

chmod 700 /root/.ssh
chmod 600 /root/.ssh/authorized_keys
restorecon -R -v /root/.ssh

在这个问题adding-a-public-key-to-ssh-authorized-keys-does-not-log-me-in-automatically 中,您可以尝试很多选项。

如果没有任何效果,启动另一个 EC2 实例并将这个有问题的实例作为另一个卷安装在新启动的机器上,至少您将能够获取您的代码/数据。

【讨论】:

    猜你喜欢
    • 2014-06-17
    • 2022-01-25
    • 1970-01-01
    • 2018-01-31
    • 1970-01-01
    • 1970-01-01
    • 2011-12-12
    • 1970-01-01
    • 2018-07-17
    相关资源
    最近更新 更多