Não foi possível fazer o ssh no GCE: "Permissão negada (chave pública)"

20

Criei uma VM via Bitnami no Google Compute Engine. Anteriormente, eu era capaz de ssh através da interface da web Bitnami. Eu tentei ssh via terminal no meu Mac, mas continuava recebendo o Permission denied (publickey)erro. Excluí todas as chaves do servidor e do meu Mac e baixei o arquivo pem do formulário bitnami e usei a -iopção para conectar, mas o problema ainda persiste.

ssh -i bitnami-gce.pem [email protected] -v

Informações completas sobre depuração:

OpenSSH_6.2p2, OSSLShim 0.9.8r 8 Dec 2011
debug1: Reading configuration data /etc/ssh_config
debug1: /etc/ssh_config line 20: Applying options for *
debug1: Connecting to 1xx.1xx.5x.1xx [1xx.1xx.5x.1xx] port 22.
debug1: Connection established.
debug1: identity file bitnami-gce.pem type -1
debug1: identity file bitnami-gce.pem-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.2
debug1: Remote protocol version 2.0, remote software version OpenSSH_6.6.1p1 Debian-4~bpo70+1
debug1: match: OpenSSH_6.6.1p1 Debian-4~bpo70+1 pat OpenSSH*
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr [email protected] none
debug1: kex: client->server aes128-ctr [email protected] none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Server host key: RSA <RSA KEY>
debug1: Host '1xx.1xx.5x.1xx' is known and matches the RSA host key.
debug1: Found key in /Users/xxx/.ssh/known_hosts:1
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Trying private key: bitnami-gce.pem
debug1: read PEM private key done: type RSA
debug1: Authentications that can continue: publickey
debug1: No more authentication methods to try.
Permission denied (publickey).

Não consigo ssh para o host. Portanto, não é possível enviar nenhuma chave para o servidor agora. Como resolver isso?

Edit: Eu tentei ssh via Google Web Console e eu poderia fazê-lo. Alguém pode me dizer as etapas exatas para ssh de qualquer lugar? Eu prefiro o nome de usuário e senha simples, como configurá-lo dessa maneira?

NEO
fonte
1. Após criar a nova chave ssh 2. adicionando a chave pública ssh do projeto cloud.google.com/compute/docs/instances/…
Jirayuth Sing-ngam 11/11/17

Respostas:

19

Depois que consegui fazer o ssh pelo console da web do Google, executei as seguintes etapas para resolver isso:

  1. Gere chave ssh usando

    ssh-keygen

  2. Copie o conteúdo do arquivo key.pub

  3. Anexar o conteúdo ao ~/.ssh/authorized_keysarquivo

    sudo nano ~/.ssh/authorized_keys

NEO
fonte
5

Quando sua instância é criada, ela não possui chaves SSH por padrão; portanto, você deve transferi-las para lá, por exemplo, usando gcloudpara conectar-se a ela pela primeira vez, conforme descrito nesta resposta do SO ou criando manualmente chaves SSH e adicioná-los manualmente à sua instância, conforme descrito em outra resposta do SO .

Misha Brukman
fonte
5

Eu enfrentei a mesma situação por causa do usuário. No google web shh, meu nome de usuário estava mostrando uma primeira parte do meu email. Então, eu estava tentando ssh assim

ssh <first_part_of_gmail>@google_vm_external_ip

Mais tarde, descobri que o google cria um usuário com base na chave ssh que você coloca na configuração do google vm. Portanto, verifique primeiro o usuário no final da chave pública e tente seguir

ssh <user_name_at_the_end_of_public_key>@google_vm_external_ip
maruf571
fonte
Salve minha vida. Obrigado.
Tran Dinh Khanh
2

teve o mesmo problema, usei o comando gcloud para fazer login pela primeira vez e adicionei ao "/ etc / ssh / sshd_config"

PubkeyAcceptedKeyTypes  +ssh-dss

systemctl restart sshd

Maoz Zadok
fonte
0

É uma pergunta antiga, mas também tive esse problema hoje e o corrigi seguindo estas etapas:

  1. gere a chave pública ssh do seu computador local
  2. copie a chave pública para as configurações da máquina virtual gcc

e depois conectar.

Estas etapas o guiarão a se conectar à sua instância do gcc vm no terminal mac os usando ssh: https://nabtron.com/gcc-mac-terminal/ e também resolverão o problema da permissão negada (pubilckey).

Espero que ajude.

Nabeel Khan
fonte
0

você precisa certificar-se de arquivar a permissão bitnami-gce.pem é 600

tente chmod 600 bitnami-gce.pem

Atenciosamente Ahmed

Ahmed Algharawy
fonte