当前位置:论坛首页 > Linux面板 > 求助

【已回应】gunicorn进程为什么会修改我的ssh的公钥?

发表在 Linux面板2019-4-23 23:43 [复制链接] 4 1534

一直使用ssh密钥登录,今天发现ssh的公钥被修改了,然后在authlog中发现了

Apr 23 16:15:33 nuanwenzhang sshd[24980]: Accepted publickey for root from 127.0.0.1 port 35758 ssh2: RSA SHA256:BVlQYE5C7mY2ryN+r/eRRzYOC5XG8x6XZtN5xyR/oTQ

本机通过 35758 成功登录了我的主机

然后通过netstat -a | grep 35758查看了当前正在使用这个端口的进程,发现有两个
1.gunicorn
2.pure-ftpd

都是占用了35758这个端口,连接了ssh

请问,宝塔面板会通过这两个进程会连接本机的ssh服务么?会更改密钥吗?
使用道具 举报 只看该作者 回复
发表于 2019-4-24 10:11:54 | 显示全部楼层
您好,gunicorn 这个进程是我们的,您的面板有没有被别人登陆?
使用道具 举报 回复 支持 反对
发表于 2019-4-25 14:38:43 | 显示全部楼层
大炮运维V587 发表于 2019-4-24 10:11
您好,gunicorn 这个进程是我们的,您的面板有没有被别人登陆?

我的面板没有被别人登录过,我复现了处理的逻辑
首先,我的ssh登录是通过sshkey进行登录的,但是每次我使用『宝塔SSH终端』,就回发现他在root/.ssh 下重新生成了一对密钥,并将authorized_keys自动也更改为新生成的公钥,所以我原有的密钥就无法登录了

如果确实是我描述的这个逻辑,我建议『宝塔SSH终端』增加一个提醒或设置项,由用户选择上传私钥还是生成新的私钥

我一度以为是某个服务的漏洞,导致密钥被替换
使用道具 举报 回复 支持 反对
发表于 2019-4-25 15:03:57 | 显示全部楼层
您好,之前确有这种逻辑,在宝塔终端连不上SSH的情况下,会尝试去重置sshkey
最新版已经废弃这种逻辑,请更新或修复到最新版
使用道具 举报 回复 支持 反对
发表于 2019-4-30 10:09:19 | 显示全部楼层
良哥 发表于 2019-4-25 15:03
您好,之前确有这种逻辑,在宝塔终端连不上SSH的情况下,会尝试去重置sshkey
最新版已经废弃这种逻辑,请更 ...

最新的6.92还是老样子
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表