ssh免密失败,报错user not allowed because account is locked

场景

搭建集群需要配置节点ssh免密,在UOS20 SP1环境中出现免密配置不生效问题

查看日志发现有报错

user xxx not allowed because account is locked

解决方法

查看/etc/ssh/sshd_config文件:

grep PasswordAuthentication /etc/ssh/sshd_config

grep UsePAM /etc/ssh/sshd_config

将PasswordAuthentication和UsePAM的值都修改为yes, 然后重启sshd服务。

很多服务器安装时默认有这两项,但没有时就会出现上述问题。

补充

SSH免密码失败原因定位分析

a) 服务器B上.ssh目录的权限必须是700

b) 服务器B上.authorized_keys文件权限必须是600或者644

c) 服务器B上用户家目录文件权限必须是700,比如用户名是aischang,则/home/aischang这个目录权限必须是700

如果不是700,在服务器A上查看/var/log/secure文件会报错

posted @ 2020-10-15 10:00  明矾  阅读(1902)  评论(0编辑  收藏  举报