连接 ECS

买了自己的阿里云服务器 很激动
整理遇到的问题
本地环境 macOS

1. ssh 连接不成功

使用 ssh 连接 Linux服务器时候 有时候会出现 Host key verification failed.

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
SHA256:c5L+YLsLfnfdT1kfBoUk9/qzTZ8oPj0spNLL8EvhtKw.
Please contact your system administrator.
Add correct host key in /Users/fengfeng/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in /Users/fengfeng/.ssh/known_hosts:16
ECDSA host key for ***.**.**.** has changed and you have requested strict checking.
Host key verification failed.

方法 1:
vim ~/.ssh/known_hosts 删除对应的 ip 的行 或者 直接删除 known_hosts文件
方法2:
把已经认证的信息删掉$ ssh-keygen -R 服务器的ip(同1)
方法3:
StrictHostKeyChecking no

ssh(Secure Shell)会把当前机器访问过的计算机的公钥(public key)都记录在~/.ssh/known_hosts,当下次访问相同的计算机时候,OpenSSH 会核对公钥,如果公钥不同 OpenSSH会发出警告,避免受到 DNS Hijack(DNS 劫持)
ssh对主机的 public_key 的检查等级是根据 StrictHostKeyChecking变量(在.ssh/config/etc/ssh/ssh_config中配置)来配置的
默认情况下 StrictHostKeyChecking ask

  • StrictHostKeyChecking no 最不安全的级别 不会有警告 如果连接的key在本地不存在就自动添加到文件中(默认是known_hosts)且给出一个警告。
  • StrictHostKeyChecking ask 默认的级别(上文提示)如果连接和key不匹配 给出提示 且拒绝登录。
  • StrictHostKeyChecking yes 最安全的级别 如果连接与key不匹配 就拒绝连接 不提示详细信息

2. 连接服务器

方法1:使用 SSH 密钥对连接 Linux 实例

  • 找到所下载的 .pem 私钥文件在本地机上的存储路径
  • 运行命令修改私钥文件的属性:chmod 400 /xxx/xxx.pem
  • 运行命令连接至实例:ssh -i /xxx/xxx.pem root@xx.xx.xx.xxx

方法2:使用用户名密码验证连接 Linux 实例

  • 输入 SSH 命令进行连接:ssh root@实例的公网IP
  • 输入该实例的 root 用户的密码

使用方法2的时候:

  1. Permission denied (publickey,gssapi-keyex,gssapi-with-mic).
    解决办法:
    ssh-add privateKey
    但是这样每次重启后后需要重新ssh-add privateKey 可在添加 ssh 私钥的时候使用命令 ssh-add -K privateKey 将私钥添加进 mac 本身的钥匙串 Keychain
ff:Documents fengfeng$ ssh-add /Users/fengfeng/Documents/ECS/shenfeng_171031.pem 
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Permissions 0644 for '/Users/fengfeng/Documents/ECS/shenfeng_171031.pem' are too open.
It is required that your private key files are NOT accessible by others.
This private key will be ignored.

添加权限:ssh-add /Users/fengfeng/Documents/ECS/shenfeng_171031.pem即可

ff:~ fengfeng$ ssh root@xxx.xx.xx.xx
Last login: Tue Oct 31 21:25:05 2017 from 117.84.29.194

Welcome to Alibaba Cloud Elastic Compute Service !

[root@shenfeng ~]# 

 不定期更新 不合适的地方 还请指点~ 感激不尽
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 211,194评论 6 490
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,058评论 2 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 156,780评论 0 346
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,388评论 1 283
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,430评论 5 384
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,764评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,907评论 3 406
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,679评论 0 266
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,122评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,459评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,605评论 1 340
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,270评论 4 329
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,867评论 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,734评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,961评论 1 265
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,297评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,472评论 2 348

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,629评论 18 139
  • CA和证书安全协议(SSL/TLS)OpenSSH 一、CA和证书 (一) PKI(Public Key Infr...
    哈喽别样阅读 1,385评论 0 0
  • /**ios常见的几种加密方法: 普通的加密方法是讲密码进行加密后保存到用户偏好设置( [NSUserDefaul...
    彬至睢阳阅读 2,917评论 0 7
  • 1、远程连接服务器 远程连接服务器对于管理员来说,是一个很有用的操作。它使得对服务器的管理更为方便。不过方便归方便...
    Zhang21阅读 39,487评论 0 20
  • 斜了雨,舞了杨, 无妄清风小轻狂。 静了心,止了望, 懵懂顽石不思量。 人道红尘多眷恋, 自是芸芸为情伤。 纵有千...
    洗笔寒鸦阅读 149评论 0 1