【问题标题】:Starting sshd: WARNING: UNPROTECTED PRIVATE KEY FILE启动 sshd:警告:未受保护的私钥文件
【发布时间】:2017-02-22 12:46:00
【问题描述】:

我正在使用 BitVise 与我的 AWS 实例进行通信。

从前两天开始,我无法使用 pem 文件登录。从aws得到日志如下,

    Starting sshd: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

    @         WARNING: UNPROTECTED PRIVATE KEY FILE!          @


    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

    Permissions 0777 for '/etc/ssh/ssh_host_rsa_key' are too open.
    It is required that your private key files are NOT accessible by others.
    This private key will be ignored.
    bad permissions: ignore key: /etc/ssh/ssh_host_rsa_key
    Could not load host key: /etc/ssh/ssh_host_rsa_key

不幸的是,错误是通过将 777 设置为 ssh 而发生的。

现在有什么解决方案?无法使用 SSHClient 进行连接以使权限为 400。

这不是pem文件权限的问题,目录ssh的权限是777。

【问题讨论】:

标签: amazon-web-services


【解决方案1】:

假设您将 EBS 用于根卷,您需要启动一个新的 EC2 实例,并将现有实例的根卷附加到新实例。然后您就可以挂载文件系统并更改文件的权限。

然后将卷重新附加到您的另一个实例,您应该可以进入。

【讨论】:

  • 这是错误的。侧边栏上最相关的问题也是这个问题的副本。
  • 这不是您提到的问题的重复,上面消息中的文件是服务器的主机密钥,而不是用户主目录中的私钥。
  • 不,它是一个名为 ssh_host_rsa_key 的私钥,请查看实际错误以及它如何具体说明“未受保护的私钥文件!”
  • 客户端和服务器上都有私钥....问题指出错误消息来自服务器,而不是客户端。
  • 是的@DanielScott,您非常了解这个问题。我只是遵循了同样的事情并在此发布了一个问题。请抽空stackoverflow.com/questions/40017617/aws-volume-backup-empty,你能帮我吗/
猜你喜欢
  • 2018-09-06
  • 2020-05-26
  • 2012-04-22
  • 2016-08-08
  • 2010-09-17
  • 2014-01-13
  • 2018-07-30
  • 2014-11-10
相关资源
最近更新 更多