跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 为什么 Linux 密码过期了,基于 key 的 ssh 也不能登录了?
未分類
30 5 月 2020

为什么 Linux 密码过期了,基于 key 的 ssh 也不能登录了?

为什么 Linux 密码过期了,基于 key 的 ssh 也不能登录了?

資深大佬 : mrco 1

Hi *,

因为等保关系,设置了密码的过期天数为 90,然后好多机器得密码都过期了,今天 ansible 去批量操作的时候提示:

    "changed": false,     "msg": "Authentication or permission failure. In some cases, you may have been able to authenticate and did not have permissions on the target directory. Consider changing the remote tmp path in ansible.cfg to a path rooted in "/tmp". Failed command was: ( umask 77 && mkdir -p "` echo /tmp/.ansible/tmp/ansible-tmp-1590631400.07-259586530289547 `" && echo ansible-tmp-1590631400.07-259586530289547="` echo /tmp/.ansible/tmp/ansible-tmp-1590631400.07-259586530289547 `" ), exited with result 1",     "unreachable": true 

通过跳板机登录提示:

You are required to change your password immediately (password aged) su: Authentication token is no longer valid; new one required (Ignored) 

我的疑问是为什么密码过期了 key 也不能 ssh 登录了? 我们不用密码登录,只用 key 登录,在符合等保要求的“设置密码过期天数”的情况下,应该怎么配置呢,谢谢大家!

PS:系统为 ubuntu18.04

大佬有話說 (4)

  • 資深大佬 : 580a388da131

    密码过期后账户背禁用了呀
    到期前延长有效期呗

  • 資深大佬 : BadAngel

    定时任务 推送新 Key 更新 Token

  • 資深大佬 : 580a388da131

    可以用 ansible 定期批量改密码 不是更安全么

  • 主 資深大佬 : mrco

    @580a388da131 没错,但是我现在用于 ansible 的用户已经过期了,所以不能 ansible 批量了。

    还好初始化的时候预埋了一个超管账号

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具