• 1
  • 2
  • 3
  • 4
  • 5
阿里云主机ECS 首 页  »  帮助中心  »  云服务器  »  阿里云主机ECS
ECS Linux系统sshd服务所需要的目录权限
发布日期:2016-1-14 20:1:30

  sshd服务启动时会对服务主要的文件权限进行检查,若权限过大会导致不能启动sshd服务 常见的文件是:/etc/ssh/ssh_host_rsa_key

  /etc/ssh/ssh_host_dsa_key

  /var/empty/sshd/

  /etc/passwd

  /etc/shadow 错误的权限会导致启动sshd服务时报如下错误:

  

  查看系统默认权限如下所示:

  

  能够看到文件ssh_host_rsa_key与ssh_host_dsa_key默认权限是600,目录/var/empty/sshd/权限是711,文件passwd权限是644,文件shadow权限是000(有些发行版本是400),并且属主都是root账号。

  因此改写权限的同时属主也需注意修改,修改涉及的命令是chmod与chown

  例如:

  chmod 600 /etc/ssh/ssh_host_rsa_key

  chown root.root /var/empty/sshd/