[실습] 통신 검증 - 퍼블릭에서 프라이빗서버로 ssh 접근
안녕하세요. 먼저 좋은 강의 올려 주셔서 감사합니다 :)
퍼블릭 서버에서 프라이빗 서버로 ssh 접근하는데 Amazon Linux 2023 관련하여 궁금한 사항이 생겨 문의드립니다.
OS 설정만 다르게 하여 네 가지 테스트를 하였습니다.
퍼블릭서버 프라이빗 서버 ssh 가능 여부
-----------------------------------------------------------
Amazon Linux 2 -> Amazon Linux 2 (O)
Amazon Linux 2 -> Amazon Linux 2023 (X)
Amazon Linux 2023 -> Amazon Linux 2 (O)
Amazon Linux 2023 -> Amazon Linux 2023 (X)
위 테스트처럼 퍼블릭서버는 OS에 관계없었으나, 프라이빗서버는 OS가 Amazon Linux 2023일 경우에는 ssh 접근이 안되었습니다.
어떻게 해야 접근이 가능한지 궁금합니다!
감사합니다.
Answer 1
1
안녕하세요. CloudNet@ 팀입니다.
Amazon Linux 2023으로 패스워드 SSH 접근에 대해 질문 주셨는데요.
관련해서 답변드립니다.
@ 문제점
먼저 Amazon Linux 2023의 ssh config 기본 설정에 다음과 같이 정의되어있습니다.
#PermitRootLogin prohibit-password
prohibit-password는 Key 파일로만 로그인이 가능한 것으로 패스워드 로그인은 되지 않습니다.
그래서 접근 대상이 Amazon Linux 2023일 경우 패스워드 로그인이 되지 않는 것이고요.
@ 해결 방법
1. Amazon Linux 2023을 사용할 경우 EC2 사용자 데이터를 수정하면 됩니다.
% 사용자 데이터
#!/bin/bash
(
echo "qwe123"
echo "qwe123"
) | passwd --stdin root
sed -i "s/^PasswordAuthentication no/PasswordAuthentication yes/g" /etc/ssh/sshd_config
echo "PermitRootLogin yes" >> /etc/ssh/sshd_config
service sshd restart
2. 위와 같이 설정하고 접근해도 아래와 같은 이슈가 발생하는데요.
please login as the user ec2-user rather than the user root
이를 위해 root 계정으로 접근할 수 있게 작업을 해야 합니다.
구글링을 통해 검색하면 해결법들이 나와있습니다. 한 가지 링크 걸어둡니다.
% EC2 root 계정 활성화 링크
https://asufi.tistory.com/entry/AWS-EC2-%EC%A0%91%EC%86%8D-root-%EA%B6%8C%ED%95%9C
@ 결론
아무래도 Amazon Linux 2023은 위와 같이 작업하면 접근이 가능하긴 합니다.
하지만 번거로운 부분이 있으니 Amazon Linux 2로 사용하는 것이 어떨까 싶네요.
답변이 도움되었나 모르겠네요.
강의 수강해 주셔서 감사합니다.
좋은 하루 되세요. :)
1
상세한 답변 감사합니다!
알려주신 대로 접속하니 please login as the user ec2-user rather than the user root 해당 에러없이 바로 접속됐습니다!
첨부주신 링크덕분에 더 이해할 수 있었습니다. 감사합니다!
좋은 하루되세요 :)
강의 자료 ?
0
81
2
리뉴얼 예정
1
72
2
강의 수강 연장 가능한가요?
0
111
1
강의 수장 연장 관련 문의
0
139
1
강의 수강기간 연장에 대하여
0
195
2
강의가 오늘까지라
0
117
2
ALB 리스너 규칙 설정 부분 업데이트 필요
0
227
1
loadbalancer와 route53 서비스의 차이점이 궁금합니다.
0
358
1
압축 파일이 비어있습니다.
0
558
1
가용 영역과 서브넷의 차이점
0
839
1
심화 강의 일정
2
379
1
클라우드 포메이션 실행시 ROLLBACK_COMPLETE 가 발생해서 CREATE 되지 않습니다ㅠㅠ
1
895
5
로그 그룹을 삭제하려 하는데 애초에 로그 그룹이 없네요
1
279
1
NLB-TG 대상이 왜 다 비정상이 될까요?
1
1079
1
IP CIDR 관련해서 질문이 있습니다
1
655
1
퍼블릭 서브넷 생성 후 통신 검증 관련해서 질문이 있습니다!
1
290
1
CloudWatch로그 그룹 삭제에러발생
1
392
2
오류가 뜹니다 ㅜㅜ
1
248
1
route53 호스팅 영역 삭제 후 재생성
0
987
1
PDF자료
0
327
1
서로다른 라우팅 테이블에서 동일한 서브넷 연결
0
523
1
Amazon VPC Flow Logs의 대상 자원 선택에 대해 질문드립니다.
0
338
1
EC2인스턴스에 SSH 접근이 안됩니다.
0
4912
1
학습 자료 압축 풀기
0
607
3

