sshd服务启动失败问题

摘要:
查看/etc/ssh/ssh_host_ed25519_密钥权限为755,其他用户也具有访问权限。将文件权限修改为600后,重新启动sshd服务并成功启动。发现/etc/ssh/ssh_host_rsa_Key和/etc/ssh/ssh_host_edcsa_Key文件也有755个权限,需要修改为600个权限#systemctlstatusssshd。服务*sshd。服务-OpenSS

sshd服务启动失败问题第1张

 查看/etc/ssh/ssh_host_ed25519_key权限是755,其他用户也有访问权限,修改该文件权限为600后,重启sshd服务成功

sshd服务启动失败问题第2张

启动后,发现/etc/ssh/ssh_host_rsa_key和/etc/ssh/ssh_host_ecdsa_key文件也是755权限,也需要修改为600权限

# systemctl status sshd.service
* sshd.service - OpenSSH server daemon
   Loaded: loaded (/usr/lib/systemd/system/sshd.service; enabled; vendor preset: enabled)
   Active: active (running) since Tue 2021-06-15 20:51:35 CST; 3min 53s ago
     Docs: man:sshd(8)
           man:sshd_config(5)
 Main PID: 127264 (sshd)
   CGroup: /system.slice/sshd.service
           `-127264 sshd: /usr/sbin/sshd -D [listener] 0 of 10-100 startups

Jun 15 20:53:59 localhost.localdomain sshd[15771]: error: Permissions 0755 for '/etc/ssh/ssh_host_rsa_key' are too open.
Jun 15 20:53:59 localhost.localdomain sshd[15771]: error: It is required that your private key files are NOT accessible by others.
Jun 15 20:53:59 localhost.localdomain sshd[15771]: error: This private key will be ignored.
Jun 15 20:53:59 localhost.localdomain sshd[15771]: error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Jun 15 20:53:59 localhost.localdomain sshd[15771]: error: @         WARNING: UNPROTECTED PRIVATE KEY FILE!          @
Jun 15 20:53:59 localhost.localdomain sshd[15771]: error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Jun 15 20:53:59 localhost.localdomain sshd[15771]: error: Permissions 0755 for '/etc/ssh/ssh_host_ecdsa_key' are too open.
Jun 15 20:53:59 localhost.localdomain sshd[15771]: error: It is required that your private key files are NOT accessible by others.
Jun 15 20:53:59 localhost.localdomain sshd[15771]: error: This private key will be ignored.
Jun 15 20:54:01 localhost.localdomain sshd[15771]: Accepted password for root from 10.56.55.44 port 64206 ssh2

参考链接:

https://blog.csdn.net/fly_520/article/details/79991229

免责声明:文章转载自《sshd服务启动失败问题》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇Flask入门学习——蓝图Blueprint温故知新-网络基础1-ip地址计算下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

OS + Linux sshkeygen / sshcopyid / id_rsa / id_rsa.pub / authorized_keys

s Ansible自动部署lnmp架构+上线电商 https://www.cnblogs.com/Zrecret/p/12072289.html ssh-keygen和ssh-copy-id实现免密登录远程主机 https://blog.csdn.net/feinifi/article/details/78213297 Linux上用ssh-keygen和...

openssh交叉编译

下载源码包: openssh http://www.openssh.com/portable.html openssl http://www.openssl.org/source zlib    http://www.zlib.net/ 推荐版本:zlib-1.2.11.tar.gz,openssl-1.0.2q.tar.gz,openssh-8.2p1....

ARM 平台下的 SSHD 配置

sshd_config 文件中 允许 root 用户登录 PermitRootLogin yes 配置为内部的 sftp Subsystem sftp internal-sftp key 配置 ssh-keygen -t rsa -f ssh_host_rsa_key -N ""ssh-keygen -t dsa -f ssh_host_dsa_key -...

【linux基础】linux远程登录SSH

 可以用ssh命令行方式登录。对方需要开启ssh服务。 SSH2是目前广泛使用的ssh版本,SSH协议是TCP协议,其占用的端口号是 22; 绝大多数Linux版本默认使用的SSH是openssh,通过 ssh -V 命令可以查看ssh的信息; SSH分为服务器端和客户端,对于服务器端,SSH是默认开机启动的,作为常驻服务存在,我们可以通过 servic...

git 配置多个SSH-Key

   我们在日常工作中会遇到公司有个gitlab,还有些自己的一些项目放在github上。这样就导致我们要配置不同的ssh-key对应不同的环境。下面我们来看看具体的操作: 1,生成一个公司用的SSH-Key      $ ssh-keygen -t rsa -C "youremail@yourcompany.com” -f ~/.ssh/id-rsa 在...

为github帐号添加SSH keys(Linux和Windows)

【gitee里面又非常详细的官方教程】 文章转自:https://blog.cofface.com/archives/406.html/2 一、Linux增加ssh keys方法: 使用git clone命令从github上同步github上的代码库时,如果使用SSH链接(如我自己的cofface_recovery项目:git@github.com:cof...