Назад | Перейти на главную страницу

AWS: трудности при смене ключей сервера - отказано в разрешении (открытый ключ)

Борюсь с общей проблемой. Неловко то, что я уже успешно следовал приведенному ниже руководству, и я полностью установил рабочий стек LAMP Amazon Web Services, работающий под управлением Ubuntu и ссылающийся на экземпляр базы данных RDS.

Вот моя проблема в этом конкретном сценарии, ссылаясь на это руководство:

http://jeffreifman.com/detailed-wordpress-guide-for-aws/secure-your-instance/

На этом этапе я попытался вернуться по SSH на сервер под newuser@my.ip.address, ссылаясь на новый закрытый ключ, и мне было выдано предупреждение «Разрешение отказано (открытый ключ)».

Любая помощь в решении этой проблемы будет принята с благодарностью.

OpenSSH_6.2p2, OSSLShim 0.9.8r 8 Dec 2011
debug1: Reading configuration data /etc/ssh_config
debug1: /etc/ssh_config line 20: Applying options for *
debug1: Connecting to my.ip.address [my.ip.address] port 22.
debug1: Connection established.
debug1: identity file /Users/myfiles/.ssh/my_key type -1
debug1: identity file /Users/myfiles/.ssh/my_key-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.2
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.9p1 Debian-    5ubuntu1.1
debug1: match: OpenSSH_5.9p1 Debian-5ubuntu1.1 pat OpenSSH_5*
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Server host key: RSA my.pub.key
debug1: Host '54.72.105.9' is known and matches the RSA host key.
debug1: Found key in /Users/lloyd/.ssh/known_hosts:6
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering DSA public key: /Users/lloyd/.ssh/id_fkadmin
debug1: Authentications that can continue: publickey
debug1: Offering DSA public key: /Users/lloyd/.ssh/id_nutriciaadmin
debug1: Authentications that can continue: publickey 
debug1: Trying private key: /Users/lloyd/.ssh/id_nutriciaadmin
debug1: key_parse_private_pem: PEM_read_PrivateKey failed
debug1: read PEM private key done: type <unknown>

Вам нужно сообщить своему локальному компьютеру, какой ключ использовать сейчас. Вы можете добавить его на корневом уровне, но если у вас добавлены оба ключа, он просто попробует оба из них. Предпочтительный метод - создать файл conf для ssh

  1. коснитесь ~ / .ssh / config, затем добавьте

    Host [remote-ip-address]
       IdentityFile    [path to pem file (must be chmod 600)]
       User            [login user]
    
  2. Если это все еще не удается, попробуйте отладить фактическое соединение ssh, чтобы узнать, что оно пытается использовать.

    ssh -v [пользователь @ хост]