为什么 Linux 密码过期了,基于 key 的 ssh 也不能登录了?

2020-05-28 11:54:27 +08:00
 mrco

Hi *,

因为等保关系,设置了密码的过期天数为 90,然后好多机器得密码都过期了,今天 ansible 去批量操作的时候提示:

    "changed": false,
    "msg": "Authentication or permission failure. In some cases, you may have been able to authenticate and did not have permissions on the target directory. Consider changing the remote tmp path in ansible.cfg to a path rooted in \"/tmp\". Failed command was: ( umask 77 && mkdir -p \"` echo /tmp/.ansible/tmp/ansible-tmp-1590631400.07-259586530289547 `\" && echo ansible-tmp-1590631400.07-259586530289547=\"` echo /tmp/.ansible/tmp/ansible-tmp-1590631400.07-259586530289547 `\" ), exited with result 1",
    "unreachable": true

通过跳板机登录提示:

You are required to change your password immediately (password aged)
su: Authentication token is no longer valid; new one required
(Ignored)

我的疑问是为什么密码过期了 key 也不能 ssh 登录了? 我们不用密码登录,只用 key 登录,在符合等保要求的“设置密码过期天数”的情况下,应该怎么配置呢,谢谢大家!

PS:系统为 ubuntu18.04

1684 次点击
所在节点    问与答
4 条回复
580a388da131
2020-05-28 15:18:17 +08:00
密码过期后账户背禁用了呀
到期前延长有效期呗
BadAngel
2020-05-28 15:21:18 +08:00
定时任务 推送新 Key 更新 Token
580a388da131
2020-05-28 15:22:26 +08:00
可以用 ansible 定期批量改密码 不是更安全么
mrco
2020-05-28 16:20:56 +08:00
@580a388da131 没错,但是我现在用于 ansible 的用户已经过期了,所以不能 ansible 批量了。

还好初始化的时候预埋了一个超管账号

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/676260

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX