我正在亚马逊EC2实例上设置Panda。 我昨晚设置了我的帐户和工具,使用SSH与我自己的个人实例交互没有问题,但现在我不被允许进入Panda的EC2实例。 从熊猫开始

我得到以下错误:

@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @

Permissions 0644 for '~/.ec2/id_rsa-gsg-keypair' are too open.
It is recommended that your private key files are NOT accessible by others.
This private key will be ignored.

昨晚,为了进入我的个人实例,我已经将我的keypair chmod为600,并尝试将权限设置为0,甚至生成新的密钥字符串,但似乎什么都不起作用。

任何帮助都是极大的帮助!


嗯,似乎除非目录的权限设置为777,否则ec2-run-instances脚本无法找到我的密钥文件。


当前回答

为了解决这个问题,

您需要将权限重置回默认值: Sudo chmod 600 ~/.ssh/id_rsa . sh Sudo chmod 600 ~/.ssh/id_rsa.pub 如果你得到另一个错误: 您确定要继续连接(是/否)?是的 日志含义添加主机到已知主机列表(/home/geek/.ssh/known_hosts)失败。 这意味着该文件的权限设置也不正确,并且可以通过以下方式进行调整: Sudo chmod 644 ~/.ssh/known_hosts . sh

最后,您可能还需要调整目录权限: Sudo chmod 755 ~/.ssh

这应该能让你重新开始工作。

其他回答

解决方案是使它仅由文件的所有者可读,即八进制模式表示的最后两位数字应该为零(例如模式0400)。

OpenSSH在authfile.c中,在一个名为sshkey_perm_ok的函数中检查:

/*
 * if a key owned by the user is accessed, then we check the
 * permissions of the file. if the key owned by a different user,
 * then we don't care.
 */
if ((st.st_uid == getuid()) && (st.st_mode & 077) != 0) {
    error("@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@");
    error("@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @");
    error("@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@");
    error("Permissions 0%3.3o for '%s' are too open.",
        (u_int)st.st_mode & 0777, filename);
    error("It is required that your private key files are NOT accessible by others.");
    error("This private key will be ignored.");
    return SSH_ERR_KEY_BAD_PERMISSIONS;
}

请参阅注释后的第一行:它对文件的模式执行“按位和”操作,选择最后两个八进制数字中的所有位(因为07是0b111的八进制数字,其中每个位分别代表r/w/x)。

如果你是在windows机器上,只需复制。pem文件到C盘的任何文件夹 重新执行该命令。

ssh -i /path/to/keyfile.pem user@some-host

在我的例子中,我把那个文件放在下载中,这实际上是可行的。

或者关注这个https://99robots.com/how-to-fix-permission-error-ssh-amazon-ec2-instance/

为了解决这个问题,

您需要将权限重置回默认值: Sudo chmod 600 ~/.ssh/id_rsa . sh Sudo chmod 600 ~/.ssh/id_rsa.pub 如果你得到另一个错误: 您确定要继续连接(是/否)?是的 日志含义添加主机到已知主机列表(/home/geek/.ssh/known_hosts)失败。 这意味着该文件的权限设置也不正确,并且可以通过以下方式进行调整: Sudo chmod 644 ~/.ssh/known_hosts . sh

最后,您可能还需要调整目录权限: Sudo chmod 755 ~/.ssh

这应该能让你重新开始工作。

简单地说,pem文件的权限对机器上的每个用户都是开放的,即任何人都可以读写该文件 在windows上很难做chmod的方式,我发现是使用git bash。 我遵循以下步骤

移除用户权限 Chmod ugo-rwx abc.pem 仅为该用户添加权限 chmod u + rw 执行chmod 400 Chmod 400 abc.pem

4.现在为您的实例尝试ssh -i

私钥文件需要保护。在我的情况下,我一直在使用public_key身份验证很长一段时间,我过去设置权限为600 (rw- --- ---)私钥和644 (rw- r——r——)和主文件夹中的.ssh文件夹,你将有700权限(rwx --- ---)。要设置此设置,请转到用户的主文件夹并运行以下命令

为“。ssh”文件夹设置700权限

chmod 700 .ssh

设置私钥文件权限为600

chmod 600 .ssh/id_rsa

设置公钥文件权限为644

chmod 644 .ssh/id_rsa.pub