请问AWS光帆怎么用root登录

dogcatfox 2026-06-17 17:19 1

各位佬

请问AWS光帆怎么用root登录

最新回复 (17)
  • suming 06-17 17:20
    1

    admin

  • 小动物维修中心 06-17 17:20
    2

    最简单一键DD


    cd /root && rm -f reinstall.sh && \
    ( curl -4fsSL --connect-timeout 10 --retry 3 --retry-delay 2 --max-time 120 \
    -o reinstall.sh \
    https://cnb.cool/bin456789/reinstall/-/git/raw/main/reinstall.sh \
    || wget -4 -T 10 -t 3 \
    -O reinstall.sh \
    https://cnb.cool/bin456789/reinstall/-/git/raw/main/reinstall.sh ) && \
    chmod +x reinstall.sh && \
    bash reinstall.sh debian 13

    当然也可以手动修改

  • 汤师爷 06-17 17:20
    3

    amd登录,sudo -i,系统决定了,别想着root登录 ^-^

  • coldsword 06-17 17:21
    4

    先设置root密码,然后改/etc/ssh/sshd_config


    PermitRootLogin yes
    PubkeyAuthentication yes
  • LYCX2015 06-17 17:21
    5

    AWS的Lightsail开启Root登录的脚本


    #!/bin/bash

    echo root:your_password |sudo chpasswd root

    sudo sed -i 's/^#?PermitRootLogin./PermitRootLogin yes/g' /etc/ssh/sshd_config;

    sudo sed -i 's/^#?PasswordAuthentication.
    /PasswordAuthentication yes/g' /etc/ssh/sshd_config;

    sudo reboot


    设置 root 密码(请将您的密码替换这里的 your_password)

  • scope5814 06-17 17:24
    6

    真没必要,不用root 安全很多!需要的时候提权就好

  • 喜欢玩小鸡 06-17 17:25
    7

    admin登录进去sudo -i就好了,也不麻烦

  • aidespiccolo 06-17 17:27
    8

    先用比如 ubuntu 登陆后

    去 /root/.ssh/authorized_keys 里面

    把 ssh key xxxxxxx 前面那一串 xxxx 142 啥的给删了

    然后同一个密钥你就可以用 root 登陆了

    你想用密码直接登的话那就修改 /etc/ssh/sshd_config

    修改:PermitRootLogin yes

    就行了

  • xiatian520 06-17 17:33
    9

    他们都说的太麻烦了,我来一招

    sudo -i

    sudo passwd

    把这个密码记下来就行了

  • 1x2y3z 06-17 17:37
    10

    ssh进去以后sudo su就好了。用admin我觉得还挺安全

  • kevinstarry 06-17 17:42
    11

    密钥登录可以直接root登录

  • lxyok 06-17 17:51
    12

    我让gemini,给我弄了一个脚本。开启密钥登录,开启root登录。禁止密码登录。


    #!/bin/bash

    # 1. 确保脚本以 root 权限运行
    if [ "$(id -u)" != "0" ]; then
    echo "错误:此脚本必须以 root 权限运行。" 1>&2
    exit 1
    fi

    echo "开始配置 SSH:清理云镜像拦截、规范目录、注入多个公钥、允许 Root 登录、禁用密码登录..."

    # 2. 定义需要注入的公钥列表(已加入你的最新 ed25519 纯净公钥)
    PUB_KEYS=(
    "ssh-ed25519公钥2"
    "ssh-rsa公钥1"
    )

    AUTH_KEYS="/root/.ssh/authorized_keys"

    # 3. 确保 /root 目录自身及 .ssh 权限规范(防止出现 bad ownership or modes 报错)
    chmod 700 /root
    mkdir -p /root/.ssh
    chmod 700 /root/.ssh

    # 4. 【关键修复 1】执行初始化清理:如果文件已存在,直接精准剔除云厂商整行强导向拦截命令
    if [ -f "$AUTH_KEYS" ]; then
    sed -i '/Please login as the user/d' "$AUTH_KEYS"
    sed -i '/no-port-forwarding/d' "$AUTH_KEYS"
    echo "-> 已成功清除文件中可能存在的旧厂商拦截策略"
    fi

    # 5. 循环安全写入公钥(精确排重)
    echo "-> 开始检查并注入公钥列表..."
    for key in "${PUB_KEYS[@]}"; do
    # 提取备注,方便输出日志
    note=$(echo "$key" | awk '{print $NF}')

    # 检查该公钥是否已在文件中存在
    grep -q -F "$key" "$AUTH_KEYS" 2>/dev/null
    if [ $? -ne 0 ]; then
    echo "$key" >> "$AUTH_KEYS"
    echo " [成功] 已写入公钥: $note"
    else
    echo " [跳过] 公钥已存在: $note"
    fi
    done

    # 确保文件权限及所属权
    chmod 600 "$AUTH_KEYS"
    chown -R root:root /root/.ssh
    echo "-> 密钥目录与权限规范化完毕"

    # 6. 修改主 sshd_config 配置文件
    SSHD_CONFIG="/etc/ssh/sshd_config"

    # 备份原配置文件以防万一
    cp $SSHD_CONFIG "${SSHD_CONFIG}.bak_$(date +%F_%T)"

    # 允许 Root 登录 (替换或追加)
    sed -i 's/^#*PermitRootLogin.*/PermitRootLogin yes/' $SSHD_CONFIG
    grep -q "^PermitRootLogin yes" $SSHD_CONFIG || echo "PermitRootLogin yes" >> $SSHD_CONFIG

    # 禁用密码登录
    sed -i 's/^#*PasswordAuthentication.*/PasswordAuthentication no/' $SSHD_CONFIG
    grep -q "^PasswordAuthentication no" $SSHD_CONFIG || echo "PasswordAuthentication no" >> $SSHD_CONFIG

    # 开启公钥登录
    sed -i 's/^#*PubkeyAuthentication.*/PubkeyAuthentication yes/' $SSHD_CONFIG
    grep -q "^PubkeyAuthentication yes" $SSHD_CONFIG || echo "PubkeyAuthentication yes" >> $SSHD_CONFIG

    echo "-> 主 SSH 配置文件修改完毕"

    # 7. 【核心升级 2】强行清空子目录下的所有云配置干扰(不采用 sed 替换,避免漏掉顽固冲突)
    SSHD_CONFIG_D="/etc/ssh/sshd_config.d"
    if [ -d "$SSHD_CONFIG_D" ]; then
    echo "-> 检测到存在 sshd_config.d 目录,正在强行清理并移除可能存在的子文件冲突..."

    # 将可能存在的配置全部移除并放入单独的备份夹,防止其高优先级覆盖主配置
    mkdir -p /etc/ssh/sshd_config_d_bak
    if ls "$SSHD_CONFIG_D"/*.conf &>/dev/null; then
    mv "$SSHD_CONFIG_D"/*.conf /etc/ssh/sshd_config_d_bak/ 2>/dev/null
    echo " 已清空并移走所有第三方子配置文件(已安全备份至 /etc/ssh/sshd_config_d_bak/)"
    fi
    fi

    # 8. 自动判断并重启 SSH 服务
    echo "-> 正在重新加载并重启 SSH 服务..."

    # 新版 Ubuntu 24.04+ 必须优先刷新 systemd daemon 并重启 socket
    if systemctl list-units --type=socket | grep -q "ssh.socket"; then
    systemctl daemon-reload
    systemctl restart ssh.socket
    echo "-> 成功重启 ssh.socket (检测到新版托管机制)"
    fi

    # 传统的 service 状态检查与重启作为兜底/主服务重启
    if systemctl is-active --quiet ssh; then
    systemctl restart ssh
    echo "-> 成功重启 ssh 服务"
    elif systemctl is-active --quiet sshd; then
    systemctl restart sshd
    echo "-> 成功重启 sshd 服务"
    else
    service ssh restart || service sshd restart
    echo "-> SSH 服务已通过 fallback 方式重启"
    fi

    echo ""
    echo "✅ 配置全部完成!"
    echo "⚠️ 警告:请暂时不要关闭当前终端窗口!请立即新开一个本地终端,测试能否使用新生成的 ED25519 私钥登录。"

    Read Frog

  • 敌对a 06-17 18:15
    13

    直接登录进去 直接dd不就好了

  • byg 06-17 19:16
    14

    @xiatian520 #9


    不允许 PasswordAuthentication 和 PermitRootLogin 你这命令没有吉儿用

  • Bigotry 06-17 19:44
    15

    sudo -i

  • cgi 06-17 20:17
    16

    @lxyok #12 发布于2026-06-17 17:51:39


    我让gemini,给我弄了一个脚本。开启密钥登录,开启root登录。禁止密码登录。


    #!/bin/bash

    # 1. 确保脚本以 root 权限运行
    if [ "$(id -u)" != "0" ]; then
    echo "错误:此脚本必须以 root 权限运行。" 1>&2
    exit 1
    fi

    echo "开始配置 SSH:清理云镜像拦截、规范目录、注入多个公钥、允许 Root 登录、禁用密码登录..."

    # 2. 定义需要注入的公钥列表(已加入你的最新 ed25519 纯净公钥)
    PUB_KEYS=(
    "ssh-ed25519公钥2"
    "ssh-rsa公钥1"
    )

    AUTH_KEYS="/root/.ssh/authorized_keys"

    # 3. 确保 /root 目录自身及 .ssh 权限规范(防止出现 bad ownership or modes 报错)
    chmod 700 /root
    mkdir -p /root/.ssh
    chmod 700 /root/.ssh

    # 4. 【关键修复 1】执行初始化清理:如果文件已存在,直接精准剔除云厂商整行强导向拦截命令
    if [ -f "$AUTH_KEYS" ]; then
    sed -i '/Please login as the user/d' "$AUTH_KEYS"
    sed -i '/no-port-forwarding/d' "$AUTH_KEYS"
    echo "-> 已成功清除文件中可能存在的旧厂商拦截策略"
    fi

    # 5. 循环安全写入公钥(精确排重)
    echo "-> 开始检查并注入公钥列表..."
    for key in "${PUB_KEYS[@]}"; do
    # 提取备注,方便输出日志
    note=$(echo "$key" | awk '{print $NF}')

    # 检查该公钥是否已在文件中存在
    grep -q -F "$key" "$AUTH_KEYS" 2>/dev/null
    if [ $? -ne 0 ]; then
    echo "$key" >> "$AUTH_KEYS"
    echo " [成功] 已写入公钥: $note"
    else
    echo " [跳过] 公钥已存在: $note"
    fi
    done

    # 确保文件权限及所属权
    chmod 600 "$AUTH_KEYS"
    chown -R root:root /root/.ssh
    echo "-> 密钥目录与权限规范化完毕"

    # 6. 修改主 sshd_config 配置文件
    SSHD_CONFIG="/etc/ssh/sshd_config"

    # 备份原配置文件以防万一
    cp $SSHD_CONFIG "${SSHD_CONFIG}.bak_$(date +%F_%T)"

    # 允许 Root 登录 (替换或追加)
    sed -i 's/^#*PermitRootLogin.*/PermitRootLogin yes/' $SSHD_CONFIG
    grep -q "^PermitRootLogin yes" $SSHD_CONFIG || echo "PermitRootLogin yes" >> $SSHD_CONFIG

    # 禁用密码登录
    sed -i 's/^#*PasswordAuthentication.*/PasswordAuthentication no/' $SSHD_CONFIG
    grep -q "^PasswordAuthentication no" $SSHD_CONFIG || echo "PasswordAuthentication no" >> $SSHD_CONFIG

    # 开启公钥登录
    sed -i 's/^#*PubkeyAuthentication.*/PubkeyAuthentication yes/' $SSHD_CONFIG
    grep -q "^PubkeyAuthentication yes" $SSHD_CONFIG || echo "PubkeyAuthentication yes" >> $SSHD_CONFIG

    echo "-> 主 SSH 配置文件修改完毕"

    # 7. 【核心升级 2】强行清空子目录下的所有云配置干扰(不采用 sed 替换,避免漏掉顽固冲突)
    SSHD_CONFIG_D="/etc/ssh/sshd_config.d"
    if [ -d "$SSHD_CONFIG_D" ]; then
    echo "-> 检测到存在 sshd_config.d 目录,正在强行清理并移除可能存在的子文件冲突..."

    # 将可能存在的配置全部移除并放入单独的备份夹,防止其高优先级覆盖主配置
    mkdir -p /etc/ssh/sshd_config_d_bak
    if ls "$SSHD_CONFIG_D"/*.conf &>/dev/null; then
    mv "$SSHD_CONFIG_D"/*.conf /etc/ssh/sshd_config_d_bak/ 2>/dev/null
    echo " 已清空并移走所有第三方子配置文件(已安全备份至 /etc/ssh/sshd_config_d_bak/)"
    fi
    fi

    # 8. 自动判断并重启 SSH 服务
    echo "-> 正在重新加载并重启 SSH 服务..."

    # 新版 Ubuntu 24.04+ 必须优先刷新 systemd daemon 并重启 socket
    if systemctl list-units --type=socket | grep -q "ssh.socket"; then
    systemctl daemon-reload
    systemctl restart ssh.socket
    echo "-> 成功重启 ssh.socket (检测到新版托管机制)"
    fi

    # 传统的 service 状态检查与重启作为兜底/主服务重启
    if systemctl is-active --quiet ssh; then
    systemctl restart ssh
    echo "-> 成功重启 ssh 服务"
    elif systemctl is-active --quiet sshd; then
    systemctl restart sshd
    echo "-> 成功重启 sshd 服务"
    else
    service ssh restart || service sshd restart
    echo "-> SSH 服务已通过 fallback 方式重启"
    fi

    echo ""
    echo "✅ 配置全部完成!"
    echo "⚠️ 警告:请暂时不要关闭当前终端窗口!请立即新开一个本地终端,测试能否使用新生成的 ED25519 私钥登录。"

    Read Frog


    不错,放到github,做个一键脚本挺好用

  • xiatian520 06-17 20:34
    17

    @byg #14 好吧

* 帖子来源NodeSeek
返回