【问题标题】:Accessing ec2 instance via ftp/ssh from user other than ec2-user从 ec2-user 以外的用户通过 ftp/ssh 访问 ec2 实例
【发布时间】:2016-03-31 04:44:55
【问题描述】:

我已经创建了一个密钥对,并且可以使用 ec2-user 通过 FTP 和 SSH 访问一个 linux 实例。我还将所需的用户添加到 ec2-user 所在的所有组中。所有这些都使用 .ppk 密钥进行了测试,生成了我的 puttygen,它允许 ec2-user 进入实例。我什至通过 puttygen 将密钥类型从 SSH-2 更改为 SSH-1。

我遵循了无数指南,但没有任何运气。还有什么我可以做的吗?

根据我的阅读,我必须为每个用户创建一个密钥对(不知道在哪里),并将其中一个密钥添加到 .ssh 目录。

【问题讨论】:

标签: linux amazon-web-services ssh amazon-ec2 ftp


【解决方案1】:

假设 putty 和 AWS EC2

一步一步

1) AWS EC2 必须运行 sshd 并在安全组上打开端口 22。如果您可以使用默认用户登录,那么对于来自同一地址的其他用户也可以

2) 使用 putty keygen 生成一个 putty 密钥对。在设置过程中,您将获得一个“用于粘贴的公钥”。将其复制到您的剪切 n 粘贴缓冲区中 同时保存密钥的私有部分

3) 登录 AWS EC2 并成为 root。

4) 如果您还没有创建用户(我们称用户为“binky”),请使用 adduser 或类似命令进行创建

5) 发出这样的命令来添加密钥

cd ~binky
mkdir .ssh
cd .ssh
cat > authorized_keys

在此处粘贴第 2 步中的公钥,然后按 ctrl-D

nb 使用命令wc -l authorized_keys 检查您的剪切 n 粘贴是否只有一行。该文件每个键一行

6) 确保文件权限正确

cd ~binky
chmod 700 .ssh
chmod 644 .ssh/authorized_keys
chown -R binky .ssh

7) 回到你的 putty 主机运行选美。右键单击托盘/栏事物中的帽子徽标(我不是 MS Windows 专家)并使用“添加密钥”添加步骤 2 中的私钥

8) 在您的 putty 主机上打开一个新的空白连接。在“主机名(或 IP 地址)”框中输入 ip 或域名。在左侧菜单树中找到“连接”->“数据”框,并以 EC2 上的用户(binky)的身份提供“自动登录用户名”

9) 使用 putty 的“会话”框以新名称保存设置

10) 点击“打开”,你应该已经登录了

【讨论】:

  • 这更有意义。我真的很感谢你的回答。我假设我需要的每个用户都需要一个密钥对,所以我解决了我的问题,做的比我需要的要多。
  • 如果您为每个用户使用相同的密钥对,那么如果有人拥有该密钥对,他们就可以作为该用户登录。通常每个人都有自己的唯一密钥,他们会使用它来访问远程服务器上的不同“用户帐户”
猜你喜欢
  • 2012-01-10
  • 1970-01-01
  • 2012-03-14
  • 2016-08-24
  • 1970-01-01
  • 2020-05-13
  • 2019-03-04
  • 2014-03-13
  • 2018-02-12
相关资源
最近更新 更多