You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

SFTP免密码登录失败排查求助

SFTP免密码登录失败排查求助

别慌!我帮你梳理几个大概率能解决问题的排查步骤,不用依赖sshpass或expect这类工具,多半是权限或者配置细节没做到位:

  • 检查密钥配对是否正确
    先确认本地私钥和上传到远程的公钥是一对:

    • 本地执行 ssh-keygen -lf ~/.ssh/id_rsa(如果你的私钥不是默认的id_rsa,替换成实际文件名),记下输出的指纹
    • 远程服务器上执行 ssh-keygen -lf ~/.ssh/authorized_keys,对比两个指纹是否一致。要是不一样,说明你传错了公钥,重新上传正确的就行
  • 严格校验远程服务器的文件/目录权限
    SSH对权限的要求特别苛刻,哪怕松一点都会拒绝密钥登录:

    • 远程用户的家目录权限不能是777,改成755:chmod 755 ~
    • ~/.ssh目录权限必须是700:chmod 700 ~/.ssh
    • ~/.ssh/authorized_keys文件权限必须是600:chmod 600 ~/.ssh/authorized_keys
  • 检查远程SSH服务的配置
    登录远程服务器,查看/etc/ssh/sshd_config文件(需要sudo权限),确认以下配置项:

    • PubkeyAuthentication yes (必须开启公钥认证)
    • AuthorizedKeysFile .ssh/authorized_keys (指定的公钥文件路径正确)
      改完配置后记得重启SSH服务:sudo systemctl restart sshd(CentOS等系统用sudo service sshd restart)
  • 用 verbose 模式调试连接过程
    本地执行 sftp -v remote_user@remote_server,这个命令会输出详细的连接日志,你能看到具体哪里出了问题——比如是不是本地找不到私钥,或者远程服务器拒绝了你的公钥,日志里都会有提示

  • 确认私钥已被ssh-agent加载(如果使用的话)
    如果你用ssh-agent管理密钥,执行 ssh-add -l看看你的私钥有没有被加载。要是没加载,执行 ssh-add ~/.ssh/id_rsa(替换成你的私钥文件名)试试

先把这些步骤挨个试一遍,绝大多数情况都是权限或密钥配对的问题。要是还解决不了,把verbose模式的日志贴出来,咱们再深入排查!

备注:内容来源于stack exchange,提问作者trougc

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 11:19:42