【发布时间】:2021-06-04 00:51:46
【问题描述】:
我在 GCP debian 10 虚拟机上托管我的文件服务器,我想创建无密码用户,以便人们可以从他的主目录公开下载文件。
所以我创建了新用户,用 passwd -d 用户名删除了他的密码,更改了 /etc/ssh/sshd_config 文件,以便允许这个确切的用户使用空密码登录并设置 chroot jail,重新启动 ssh 服务。
不幸的是,当我通过 ssh 连接到该用户时,它仍然提示我输入密码。
此设置在旧服务器上运行,配置绝对正确,用户绝对没有密码。我猜谷歌实施了一些额外的保护措施,不允许我做我想做的事。
也许有人之前已经遇到过同样的问题?
【问题讨论】:
-
请注意,Stack Overflow 是针对编程问题而不是关于使用或设置 Linux 工具/应用程序的问题。请查看What topics can I ask here? 了解更多详情。问题可能适用于Super User 或Unix & Linux,但在发布之前请查看他们的帮助。
-
@kaylum,我的错,我在考虑把这个问题放在哪里,因为我在堆栈上看到另一个关于 gcp 的话题,我决定也在这里发布我的问题。有什么办法可以在另一个子论坛重新发布吗?
-
我不建议使用无密码 SSH 进行文件传输。地球上的每个脚本小子都会攻击你——这将花费你的出口带宽费用。您的示例是基于简单文件的 Web 服务器的完美案例。
-
是的,我知道创建公共文件服务器不是最好的方法,但是用户数量会很低(总共不到10个),所以我认为chroot jail和正确的用户权限可以完成这项工作。无论如何,我想知道这个解决方案可能带有哪些确切的漏洞:)
标签: linux google-cloud-platform ssh password-less