Demasiadas tentativas falhadas, o SSH está a solicitar o PubKey que não configurei

1

Acho que, de alguma forma, fiz muitas tentativas tentando fazer login no meu root@server usando ssh . O SSH agora está pedindo uma autenticação de chave pública, que eu nunca configurei.

Como faço o login novamente no meu servidor e como faço para desativar permanentemente a autenticação de chave pública (sim, eu sei dos riscos e estou disposto a aceitar eles).

Estou usando o OpenSSH.

Log: ssh -vvv root@server

    Authentications that can continue: publickey,password
debug3: start over, passed a different list publickey,password
debug3: preferred gssapi-keyex,gssapi-with-mic,publickey,keyboard-interactive,password
debug3: authmethod_lookup publickey
debug3: remaining preferred: keyboard-interactive,password
debug3: authmethod_is_enabled publickey
debug1: Next authentication method: publickey
debug1: Trying private key: /home/private/.ssh/id_rsa
debug3: no such identity: /home/private/.ssh/id_rsa: No such file or directory
debug1: Trying private key: /home/private/.ssh/id_dsa
debug3: no such identity: /home/private/.ssh/id_dsa: No such file or directory
debug1: Trying private key: /home/private/.ssh/id_ecdsa
debug3: no such identity: /home/private/.ssh/id_ecdsa: No such file or directory
debug1: Trying private key: /home/private/.ssh/id_ed25519
debug3: no such identity: /home/private/.ssh/id_ed25519: No such file or directory
debug2: we did not send a packet, disable method
debug3: authmethod_lookup password
debug3: remaining preferred: ,password
debug3: authmethod_is_enabled password
debug1: Next authentication method: password
root@server's password: 
debug2: we sent a password packet, wait for reply
debug1: Authentications that can continue: publickey,password
Permission denied, please try again.
    
por Mars 26.04.2016 / 18:24

1 resposta

1

O OpenSSH alterou o valor padrão da opção PermitRootLogin com o lançamento da versão 7.0 (agosto de 2015) . O novo valor padrão é prohibit-password . Anteriormente, o valor era yes .

Usuários regulares ainda podem se autenticar com senhas por padrão.

Além disso, embora a autenticação de chave pública possa realmente ser desativada ( PubkeyAuthentication option), não há nenhum benefício em fazer isso, a menos que você ative outro método de autenticação. A menos que a opção AuthenticationMethods não exija que os usuários transmitam vários métodos, qualquer um será suficiente.

    
por 26.04.2016 / 19:08

Tags