全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1420|回复: 5

[疑问] 移除 甲骨文云 root用户密钥无法登录 预设权限保护措施

[复制链接]
发表于 2021-7-15 18:11:34 | 显示全部楼层 |阅读模式
本帖最后由 flyqie 于 2021-7-15 22:56 编辑

今天遇到这个情况所以研究了下解决方案,论坛好像没搜到,不知道有没有大佬发过

注意: 因本人使用rsa作为密钥类型,所以该命令需要进行小幅度修改以兼容其他密钥类型.仅在Ubuntu20.04 2021.06.03-0测试通过,其他环境未测试

生产环境不建议使用(虽然估计也没谁会把这个解决方案使用到生产环境~ )

一键命令(执行后请务必检查输出的内容是否为有效authorized_keys文件格式,仅支持ssh-rsa)

  1. mv /root/.ssh/authorized_keys /root/.ssh/authorized_keys.backup
  2. awk '{match($0,"ssh-rsa");print substr($0,RSTART)}' /root/.ssh/authorized_keys.backup | tee /root/.ssh/authorized_keys
复制代码


确认authorized_keys格式正确后即可systemctl restart sshd重启ssh服务,不正确的话还原/root/.ssh/authorized_keys.backup即可

参考链接:
https://man.openbsd.org/sshd
https://blog.csdn.net/xuejinliang/article/details/52415980
https://cikeblog.com/%E8%A7%A3%E5%86%B3lightsail%E7%99%BB%E5%BD%95%E6%8F%90%E7%A4%BAplease-login-as-the-user-centos-rather-than-the-user-root.html
发表于 2021-7-15 18:26:36 | 显示全部楼层
将保护措施看成限制,不支持
发表于 2021-7-15 19:01:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-7-15 19:04:14 | 显示全部楼层
用不上  技术贴必顶
发表于 2021-7-15 19:04:44 来自手机 | 显示全部楼层
termius,keychain,export to host
 楼主| 发表于 2021-7-15 22:53:58 | 显示全部楼层
mmedici 发表于 2021-7-15 18:26
将保护措施看成限制,不支持

确实是一种权限保护措施,之前光想到恶意登录这个问题,没考虑到权限隔离,感谢大佬提出

标题已修改为"移除 甲骨文云 root用户密钥无法登录 预设权限保护措施"

写出此贴备忘 原意也是因为默认的ubuntu用户权限较低导致sftp连接后无法操作关键目录,所以需要解除这个保护措施,生产环境当然还是不建议这么干的。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-19 17:41 , Processed in 0.091551 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表