2

У меня есть два экземпляра EC2, которые были созданы из того же AMI, который был создан из Amazon Linux AMI. Они работают MySQL в конфигурации главный-подчиненный. Группа безопасности ("db") сконфигурирована так, чтобы разрешить порт 22 для экземпляров, работающих в группе безопасности "web".

Итак, я ssh в один из веб-экземпляров, а затем ssh или scp для экземпляров базы данных. Это работало хорошо некоторое время.

Сегодня, однако, я больше не могу подойти к одному из экземпляров (мастер). Я могу просто использовать ssh, и scp, и ssh отлично работают для подчиненного экземпляра.

Запуск scp с -vv производит почти идентичный вывод, вплоть до строки debug2: ниже, которая является последним выводом при подключении к мастеру.

debug2: exec request accepted on channel 0
Sending file modes: C0775 77 <filename>

Есть идеи, что происходит? Я попытался перезапустить экземпляр, и это не имело никакого значения.

Обновить:

/var/log/secure:
  Jan 10 19:02:59 <host> sshd[1987]: Accepted publickey for <user> from xx.xxx.xxx.xxx port 33285 ssh2
  Jan 10 19:02:59 <host> sshd[1987]: pam_unix(sshd:session): session opened for user <user> by (uid=0)

В /var/log/audit/audit.log было добавлено около 20 строк или около того, все заканчиваются на res=success

2 ответа2

0

Мне проще запустить Python SimpleHTTPServer и запустить wget на другой стороне, чтобы загрузить файл.

  • Добавить HTTP-протокол для добавления в конфигурацию безопасности для всех источников

  • выполните следующую команду в каталоге, в котором существует файл

    $ sudo python -m SimpleHTTPServer 80

  • на принимающей стороне выполните следующую команду для загрузки файла

    $ wget http://ec2ip.aws.amaxon.com/file.txt

0

Я исправил эту проблему, выполнив следующие действия:

$ sudo vi /etc/ssh/sshd_config

Изменено это:

# override default of no subsystems
Subsystem      sftp    /usr/libexec/openssh/sftp-server

К этому:

# override default of no subsystems
Subsystem      sftp    internal-sftp

Затем перезапустил службу sshd:

$ sudo service sshd restart

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .