Я, по-видимому, заблокировал себя вне ssh на одном из моих экземпляров Google Compute

Не далее как вчера мне удалось подключиться к нашему экземпляру разработки через локальный клиент ssh, используя один из нескольких ключей ssh, перечисленных в разделе sshKeys в пользовательских метаданных экземпляра (по старинке). ( Установлен флажок «Блокировать ключи ssh для всего проекта». Также в тот день, когда я был подключен, я делал что-то, что было бы удобно для второго сеанса ssh. Я попытался открыть второе соединение через локальный клиент ssh и получил сообщение «Permission denied ( publickey). "Я попытался открыть второе соединение со страницы консоли экземпляра, но оно не подключается, э. Между тем, сеанс ssh, который я использовал, продолжал работать нормально.

Сегодня утром я не могу получить сеанс ssh на этом экземпляре ВООБЩЕ.

Единственное, что я помню, делал вчера, это было наименьшее количество необычно, был chmod в моем домашнем каталоге, установив его на «777».

Я попытался выдернуть метаданные sshKeys и снова попытаться использовать консоль ssh. Никакой радости. Затем я просмотрел журнал последовательного порта 1 и заметил это с отметками времени, показывающими GMT примерно для того момента, когда я попробовал:

Nov 28 21:26:49 bitnami-trac-dm-87ea google-accounts: INFO Removing user <redacted>.
Nov 28 21:26:49 bitnami-trac-dm-87ea google-accounts: INFO Removing user <redacted>.
Nov 28 21:26:49 bitnami-trac-dm-87ea google-accounts: INFO Removing user <redacted>.
Nov 28 21:26:49 bitnami-trac-dm-87ea google-accounts: INFO Removing user <redacted>.
Nov 28 21:26:49 bitnami-trac-dm-87ea google-accounts: INFO Removing user <redacted>.
Nov 28 21:26:49 bitnami-trac-dm-87ea google-accounts: INFO Removing user <redacted>.
Nov 28 21:26:49 bitnami-trac-dm-87ea google-accounts: INFO Removing user <redacted>.
Nov 28 21:26:49 bitnami-trac-dm-87ea google-accounts: INFO Removing user <redacted>.

Я могу получить запрос пароля на последовательном порту, но я никогда не устанавливал пароль доступ, насколько я помню.

2
задан 29 November 2018 в 00:04
1 ответ

എന്റെ ഹോം ഡയറക്ടറിയിലെ ഒരു chmod ആയിരുന്നു അത് "777" എന്ന് സജ്ജമാക്കിയത്, ഇന്നലെ ചെയ്ത ഒരേയൊരു കാര്യം എനിക്ക് ഓർമയുണ്ട്.

ഇത് നിങ്ങളെ ലോക്ക് ചെയ്‌തതാകാം

എസ്എസ്എച്ച് ഡെമൺ വളരെ അസ്വാസ്ഥ്യമാണ് (നല്ല കാരണത്താൽ), ഇത് ഒരു കണക്ഷൻ അനുവദിക്കുന്നതിന് മുമ്പ് വിവിധ അനുമതികൾ പരിശോധിക്കും. നിങ്ങളുടെ .ssh / Authorized_keys ഫയൽ സെർവറിലെ മറ്റ് ഉപയോക്താക്കൾക്ക് എഴുതാൻ കഴിയുമെങ്കിൽ, അവിടെ ലിസ്റ്റുചെയ്‌തിരിക്കുന്ന പബ്ലിക് കീകൾക്കായി ഇൻകമിംഗ് കണക്ഷനുകൾ SSH അനുവദിക്കില്ല.

(ഇത് [ നിങ്ങളുടെ സ്വകാര്യ കീകൾ‌ വളരെയധികം വായിക്കാൻ‌ / എഴുതാൻ‌ കഴിയുന്നതാണെന്ന് കണ്ടെത്തിയാൽ‌ 1164341] b ട്ട്‌ബ ound ണ്ട് കണക്ഷനുകൾ‌.)

2
ответ дан 3 December 2019 в 11:24

Теги

Похожие вопросы