您的位置:首页 > 其它

ubuntu server用户必须本地登录后才能远程ssh登陆

2016-03-24 15:54 696 查看
给家里闲置的笔记本装了个ubuntu server扔在家里跑点小任务,设置了证书的ssh登陆,无意中重启的时候发现必须要先将本地的用户登陆后才能ssh远程登陆该用户,否则一直提醒publickey无效.以为是sshd服务没启动,排查后发现开机已经启动了sshd服务.查看/var/log/auth.log发现是登陆被down掉.设置tty自动登陆该用户也无解,必须先登陆该用户才行.WTF!!!!几经周转,设置
/usr/sbin/sshd -d
再debug模式下跟踪发现
/home/xxx/.ssh/authorized_key
文件不存在.怪了,明明有的啊,难道是权限不正确?目录
.ssh
是700没错,
authorized_key
是600也没错啊.无意想起来装系统时询问我是否加密home的时候选择了加密,是不是加密的原因?选择root用户登陆后发现xxx用户没登陆的时候home目录内容全部为空,怪不得,原来如此,只有我登陆了后才能访问.ssh目录.原因找到后就好办了,果断卸载加密服务.以下是ubuntu的帮助中心找到的方法:To remove this setup:Ensure that you have moved all relevant data out of your ~/Private directoryUnmount your encrypted private directory
ecryptfs-umount-private
Make ~/Private writable again
chmod 700 ~/Private
Remove ~/Private, ~/.Private, ~/.ecryptfs (Note: THIS IS VERY PERMANENT AND WILL DELETE ALL YOUR FILES, NOT JUST THE ENCRYPTED COPIES!)
rm -rf ~/Private ~/.Private ~/.ecryptfs
Uninstall the utilities
sudo apt-get remove ecryptfs-utils libecryptfs0
原文转自疯子的自留地,https://pjf.name/post-482.html?utm_source=tuicool&utm_medium=referral ,同时非常感谢作者文章给我的帮助。

同时附上两篇Ubuntu的两个帮助文档:
http://wiki.ubuntu.org.cn/Ecryptfs

https://help.ubuntu.com/community/SSH/OpenSSH/Keys
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  server ubuntu ssh