
博主通过 SCP 传输文件到服务器后,无法通过 SSH 登录,经排查发现是主目录权限被修改。最终查明是 SCP 问题,相关修复将在 OpenSSH 10.3 版本推出。
SSH 登录故障初现
博主用 SCP 传文件到服务器后,SSH 登录失败,sshd 拒绝密钥。虽 WebDAV 访问正常,但 SSH 问题亟待解决。博主尝试多种方法,如创建新密钥、修改配置、重启服务器,均未成功。
权限问题浮出水面
博主取出 SD 卡检查,发现主目录权限变为 rwxrwxrwx(777)。原来服务器端对主目录权限有检查,权限太开放会拒绝密钥。将权限改回 rwx------(700)后,SSH 登录恢复正常。
问题根源探究
重现问题发现,SCP 传输时会修改目标目录权限以匹配本地。当本地目录权限为 777 时,传输后目标主目录权限也变为 777,导致 SSH 登录失败。
快速响应修复
博主将问题报告给 OpenSSH 的 bug 跟踪系统,几小时内修复补丁就被推送,且该修复将包含在下一版本 10.3 中,OpenSSH 响应速度值得称赞。
编辑观点:此次事件凸显了文件权限管理的重要性。OpenSSH 快速响应问题并修复,展现了其对安全和用户体验的重视,期待 10.3 版本带来更稳定的使用体验。

3282

被折叠的 条评论
为什么被折叠?



