2016-05-22 6 views
0

Похоже, я не первый, кто борется с этим.Aws Ec2 ssh access - разрешение отклонено (publickey)

До сих пор у меня не было проблем с доступом к экземпляру EC2 через SSH. До настоящего времени.

Независимо от того, что я делаю, я получаю отказ в разрешении. Я проверил своего пользователя ec2 на миллион раз, параметры моей группы безопасности тоже. Мой IP-адрес правильно зарегистрирован во входящих правилах.

Я пробовал использовать DNS и IP-адрес экземпляра. И я заставил регенерировать кейген с помощью keygen -r. Стилле же. Мой файл пары ключей имеет права 0600.

Это, вероятно, произошло после перезагрузки экземпляра (не остановки/запуска, с панели управления EC2, а не из оболочки). Мой экземпляр работает без каких-либо аварийных сигналов, и мой сайт отображается правильно.

Вот идет моя команда SSH:

ssh -v -i "~/.ssh/namaste_3.pem" [email protected] 

или

ssh -v -i "~/.ssh/keypair.pem" [email protected] 

Вот идет мой SSH -v выход:

OpenSSH_7.2p2 Ubuntu-4, OpenSSL 1.0.2g-fips 1 Mar 2016 
debug1: Reading configuration data /etc/ssh/ssh_config 
debug1: /etc/ssh/ssh_config line 19: Applying options for * 
debug1: Connecting to 52.29.237.225 [52.29.237.225] port 22. 
debug1: Connection established. 
debug1: key_load_public: No such file or directory 
debug1: identity file /home/brice/.ssh/namaste_3.pem type -1 
debug1: key_load_public: No such file or directory 
debug1: identity file /home/brice/.ssh/namaste_3.pem-cert type -1 
debug1: Enabling compatibility mode for protocol 2.0 
debug1: Local version string SSH-2.0-OpenSSH_7.2p2 Ubuntu-4 
debug1: Remote protocol version 2.0, remote software version OpenSSH_6.6.1p1 Ubuntu-2ubuntu2.4 
debug1: match: OpenSSH_6.6.1p1 Ubuntu-2ubuntu2.4 pat OpenSSH_6.6.1* compat 0x04000000 
debug1: Authenticating to 52.29.237.225:22 as 'ubuntu' 
debug1: SSH2_MSG_KEXINIT sent 
debug1: SSH2_MSG_KEXINIT received 
debug1: kex: algorithm: [email protected] 
debug1: kex: host key algorithm: ecdsa-sha2-nistp256 
debug1: kex: server->client cipher: [email protected] MAC: <implicit> compression: none 
debug1: kex: client->server cipher: [email protected] MAC: <implicit> compression: none 
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY 
debug1: Server host key: ecdsa-sha2-nistp256 SHA256:yiGarcstgUfXZmop1URjMPa/pp1J5mak4Rsl6TWuAh4 
debug1: Host '52.29.237.225' is known and matches the ECDSA host key. 
debug1: Found key in /home/brice/.ssh/known_hosts:2 
debug1: rekey after 134217728 blocks 
debug1: SSH2_MSG_NEWKEYS sent 
debug1: expecting SSH2_MSG_NEWKEYS 
debug1: rekey after 134217728 blocks 
debug1: SSH2_MSG_NEWKEYS received 
debug1: SSH2_MSG_SERVICE_ACCEPT received 
debug1: Authentications that can continue: publickey 
debug1: Next authentication method: publickey 
debug1: Offering RSA public key: [email protected] 
debug1: Authentications that can continue: publickey 
debug1: Trying private key: /home/brice/.ssh/namaste_3.pem 
debug1: Authentications that can continue: publickey 
debug1: No more authentication methods to try. 
Permission denied (publickey). 

Любой ключ? Я действительно не чувствую, как начать новый экземпляр с нуля ...

+0

Попробуйте тест: можете ли вы сш на другую машину? Это может быть что-то похожее на http://askubuntu.com/questions/343060/no-more-authentication-methods-to-try-permission-denied-publickey/343217 (права на компьютере неправильны) –

+0

Спасибо за ответ. У меня не было другого исполняемого экземпляра. Я клонировал его из приборной панели. Ну ... Нет проблем с этим. –

+0

Я до сих пор не могу получить доступ к своему старому экземпляру, и я не понимаю почему. Мне потребовалось несколько часов, чтобы встать на ноги ... Хотя это все еще бета-версия, мне нужно будет поднять мою стратегию резервного копирования ... –

ответ

0

Если экземпляр корневой экземпляр EBS, вы можете ВСЕГДА диагностировать его с помощью UNMOUNT корневого тома из экземпляра, а затем подключить его к исполняемому экземпляру EC2, чтобы проверить, что происходит с EC2 /home/ubuntu/.ssh/authorized_keys.

Создайте снимок для тома перед выполнением любых изменений. После того, как вы исправите его, просто установите его обратно в экземпляр.

Попытка затвердеть EC2 /home/ubuntu/.ssh с использованием chmod 600 случайно всегда вызывает проблему. Вам нужна хотя бы u + rwx для ~/.ssh папки. Потому что правильные пути это.

chmod 700 ~/.ssh 
chmod 600 ~/.ssh/* 

Итак, всегда, 700 для папки. NOT 600.

Не спрашивайте меня, почему я это знаю ;-)

+0

Спасибо за ответ. Я постараюсь внести соответствующие изменения, но я просто остановил экземпляр и запустил еще один. Мне стоило всего несколько часов. Всякий раз, когда я узнаю, что вернусь к вам. –

0

Сначала попытайтесь удалить запись из known_hosts

ssh-keygen -R hostname/IP 

Затем измените разрешение файла ключа 400

+0

Я уже пробовал это. Это ничего не меняет. –

Смежные вопросы