admin管理员组

文章数量:1648388

ssh作为一项泛用性极广的服务,总是会出现各种各样的问题。
最常见的ssh时出现连不上,多半是sshd服务异常和.ssh及目录下的权限问题,sshd服务正常后
设置.ssh权限为700,./ssh/*权限为600即可,若解决不了,查看/var/log/message和/var/log/secure查看更多报错信息。
现在说一种我遇到的情况配置免密登录时的ssh的错误情况。
很多公司维护项目时服务器会只有root密码,普通用户没有密码,而root用户又管理严格,但直接ssh到普通用户又没有密码,只能配置免密登录。当我配置免密登录时,公钥复制正确,.ssh和.ssh/的权限也正确,但ssh到普通用户却依然要求输入密码。
经过查看/var/log/messages日志,出现:
User not allowed because account is locked
input_userauth_request:invalid user tingyun
解决方法为:
查看/etc/ssh/sshd_config文件:
grep PasswordAuthentication /etc/ssh/sshd_config
grep UsePAM   /etc/ssh/sshd_config
将PasswordAuthentication和UsePAM的值都修改为yes。
然后重启sshd服务。
很多服务器安装时默认有这两项,但没有时就会出现上述问题。

本文标签: 错误UserSSHallowedlocked