如何配置AWS EC2 Ubuntu 24实例SSH同时要求PEM密钥和密码验证
实现AWS EC2 Ubuntu实例SSH双重验证(密钥+密码)
1. 修改sshd_config核心配置
编辑/etc/ssh/sshd_config文件,确保以下配置项设置正确:
PasswordAuthentication yes PubkeyAuthentication yes AuthenticationMethods publickey,password ChallengeResponseAuthentication no
AuthenticationMethods必须用逗号分隔两种验证方式,不能加空格,指定先验证公钥,再验证密码- 确保
ChallengeResponseAuthentication设为no,避免与双重验证逻辑冲突
2. 确认用户公钥配置
- 检查ubuntu用户的
~/.ssh/authorized_keys文件,确保包含你的PEM密钥对应的公钥内容(AWS创建的实例通常已自动配置,若缺失需手动添加) - 修复文件权限,避免权限过高导致验证失败:
chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys
3. 重启sshd服务
保存配置后,重启服务使修改生效:
sudo systemctl restart sshd
4. 测试双重验证连接
执行以下命令测试,验证顺序为:先校验PEM密钥,通过后会提示输入ubuntu用户密码:
ssh -i /path/to/your-key.pem ubuntu@your-ec2-ip
内容的提问来源于stack exchange,提问作者ralvarez
相关产品推荐
相关产品推荐

