Score:0

EC2 ปิดใช้งานการตรวจสอบรหัสผ่าน SSH จากสแน็ปช็อต

ธง br

ฉันดูแลเซิร์ฟเวอร์ CentOS 7 ใน AWS EC2 ซึ่งใช้การตรวจสอบรหัสผ่านแทนการใช้คีย์ส่วนตัว (ซึ่งอยู่นอกเหนือการควบคุมของฉัน)

ฉันเพิ่งเริ่มทดสอบระบบสำรองข้อมูลรายวันโดยใช้สแน็ปช็อตของโวลุ่ม EBS อย่างไรก็ตาม หากฉันสร้าง AMI จากสแน็ปช็อตเหล่านั้นและเปิดใช้งานอินสแตนซ์ใหม่ การเชื่อมต่อโดยใช้ SSH จะไม่สามารถทำได้ ฉันได้ตรวจสอบเพิ่มเติมและพบว่าสาเหตุเป็นเพราะเมื่อเปิดตัวอินสแตนซ์ EC2 เปลี่ยนแปลงฉัน /etc/ssh/sshd_config จาก การตรวจสอบรหัสผ่านใช่ ถึง เลขที่ยืนยันรหัสผ่าน. สิ่งนี้จะเกิดขึ้นแม้ว่าฉันเลือกที่จะไม่เชื่อมโยงคู่คีย์ระหว่างตัวช่วยสร้างการเปิดใช้งาน

มีวิธีป้องกัน EC2 จากการแก้ไขที่ไม่ต้องการนี้หรือไม่? สิ่งนี้อยู่ในสคริปต์ที่ไหนสักแห่งในเครื่องที่ฉันสามารถแก้ไขหรือปิดใช้งานได้หรือไม่

Score:0
ธง br

จัดการเพื่อให้มันใช้งานได้ การกำหนดค่าเวลาเปิดใช้เหล่านี้ (เรียกว่า cloud_init) ตั้งอยู่ภายใน /etc/cloud/cloud.cfg. เพียงแค่เปลี่ยน ssh_pwauth เป็น 1 ในเครื่องหลักและภาพรวมในอนาคตจะทำงานได้อย่างเหมาะสมแล้ว

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา