Aktifkan Login Kata Sandi untuk SSH di Amazon Linux AMI

31

Saya tidak bisa masuk melalui ssh dengan kata sandi dan bukan file kunci.
Ya saya tahu itu sama sekali tidak aman tetapi pada saat ini dalam konfigurasi saya mematikan variabel dan di kiri dan kanan mencoba untuk membuat ini berfungsi.

 
#       $OpenBSD: sshd_config,v 1.73 2005/12/06 22:38:28 reyk Exp $

# This is the sshd server system-wide configuration file.  See
# sshd_config(5) for more information.

# This sshd was compiled with PATH=/usr/local/bin:/bin:/usr/bin

# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them commented.  Uncommented options change a
# default value.

Port 22
#Protocol 2,1
Protocol 2
#AddressFamily any
#ListenAddress 0.0.0.0
#ListenAddress ::

# HostKey for protocol version 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key

# Lifetime and size of ephemeral version 1 server key
#KeyRegenerationInterval 1h
#ServerKeyBits 768

# Logging
# obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
SyslogFacility AUTHPRIV
#LogLevel INFO

# Authentication:

#LoginGraceTime 2m
PermitRootLogin yes
#StrictModes yes
#MaxAuthTries 6

#RSAAuthentication yes
#PubkeyAuthentication yes
#AuthorizedKeysFile     .ssh/authorized_keys

# For this to work you will also need host keys in /etc/ssh/ssh_known_hosts
#RhostsRSAAuthentication no
# similar for protocol version 2
#HostbasedAuthentication no
# Change to yes if you don't trust ~/.ssh/known_hosts for
# RhostsRSAAuthentication and HostbasedAuthentication
#IgnoreUserKnownHosts no
# Don't read the user's ~/.rhosts and ~/.shosts files
#IgnoreRhosts yes

# To disable tunneled clear text passwords, change to no here!
PasswordAuthentication yes
PermitEmptyPasswords yes


# Change to no to disable s/key passwords
ChallengeResponseAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes
#KerberosGetAFSToken no

# GSSAPI options
GSSAPIAuthentication no
#GSSAPIAuthentication yes
#GSSAPICleanupCredentials yes
#GSSAPICleanupCredentials yes

# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication mechanism.
# Depending on your PAM configuration, this may bypass the setting of
# PasswordAuthentication, PermitEmptyPasswords, and
# "PermitRootLogin without-password". If you just want the PAM account and
# session checks to run without PAM authentication, then enable this but set
# ChallengeResponseAuthentication=no
#UsePAM no
UsePAM no

# Accept locale-related environment variables
AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES
AcceptEnv LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT
AcceptEnv LC_IDENTIFICATION LC_ALL
#AllowTcpForwarding yes
#GatewayPorts no
#X11Forwarding no
X11Forwarding yes
#X11DisplayOffset 10
#X11UseLocalhost yes
#PrintMotd yes
#PrintLastLog yes
#TCPKeepAlive yes
#UseLogin no
#UsePrivilegeSeparation yes
#PermitUserEnvironment no
#Compression delayed
#ClientAliveInterval 0
#ClientAliveCountMax 3
#ShowPatchLevel no
#UseDNS yes
#PidFile /var/run/sshd.pid
#MaxStartups 10
#PermitTunnel no
#ChrootDirectory none

# no default banner path
#Banner /some/path

# override default of no subsystems
Subsystem       sftp    /usr/libexec/openssh/sftp-server
evolvd
sumber
Lupa menyebutkan bahwa dengan konfigurasi ini, saya dipromosikan untuk nama pengguna tetapi ketika saya memberikan kata sandi itu akan mengatakan bahwa itu tidak benar. Saya mencoba membuat pengguna baru dan menggunakan yang sudah ada di sistem seperti ec2-user dan root, hasilnya sama.
evolvd

Jawaban:

45

Anda perlu mengubah file konfigurasi untuk server ssh dan me-restart server.

ubah / etc / ssh / sshd_config:

PasswordAuthentication yes

kemudian restart server ssh:

/etc/init.d/sshd restart
Dimitris
sumber
Uhm ... Saya memposting sshd_config saya di atas. PasswordAuthentication diatur ke ya. Setelah setiap perubahan saya akan membuat saya akan memulai kembali layanan.
evolvd
1
/etc/init.d/ssh restart mungkin seharusnya /etc/init.d/sshd restart
EastsideDeveloper
6
Pada Ubuntu (yang lebih baru), memulai ulang ssh dengan cara itu gagal secara diam-diam dan tidak melakukan apa-apa. Lakukan service ssh restart.
Halfgaar
2
Saya pikir itu service sshd restart.
zekel
3
pada saya itu adalah layanan sudo ssh restart
dhempler
3

Aktifkan otentikasi kata sandi dan hapus delete berwenang_kunci:

# rm /home/ec2-user/.ssh/authorized_keys
ooshro
sumber
Itu adalah satu hal yang belum saya lakukan adalah menghapus kunci. Apakah tidak ada cara untuk menyimpannya dan bisa login dengan cara apa pun?
evolvd
Saya mengembalikan sshd_config kembali ke aslinya lalu hanya mengaktifkan otentikasi kata sandi dan saya bisa masuk. Kira saya mengacaukan sesuatu yang lain di konfigurasi.
evolvd
4
Anda tidak perlu menghapus kunci apa pun. Ikuti instruksi dalam jawaban di bawah ini. Anda juga mungkin ingin mencoba /etc/init.d/sshd restart sebagai langkah terakhir
EastsideDeveloper