Linux学习34_ 关于linux上面ssh和sftp到某台服务器出现Permission denied, please try again.

时间:2025-03-31 07:22:14
  • #       $OpenBSD: sshd_config,v 1.80 2008/07/02 02:24:18 djm Exp $  
  •   
  • # This is the sshd server system-wide configuration file.  See  
  • # sshd_config(5) for more information.  
  •   
  • # This sshd was compiled with PATH=/usr/local/bin:/bin:/usr/bin  
  •   
  • # The strategy used for options in the default sshd_config shipped with  
  • # OpenSSH is to specify options with their default value where  
  • # possible, but leave them commented.  Uncommented options change a  
  • # default value.  
  •   
  • #Port 22  
  • #ListenAddress 0.0.0.0  
  • #ListenAddress ::  
  •   
  • # Disable legacy (protocol version 1) support in the server for new  
  • # installations. In future the default will change to require explicit  
  • # activation of protocol 1  
  • Protocol 2  
  •   
  • # HostKey for protocol version 1  
  • #HostKey /etc/ssh/ssh_host_key  
  • # HostKeys for protocol version 2  
  • #HostKey /etc/ssh/ssh_host_rsa_key  
  • #HostKey /etc/ssh/ssh_host_dsa_key  
  •   
  • # Lifetime and size of ephemeral version 1 server key  
  • #KeyRegenerationInterval 1h  
  • #ServerKeyBits 1024  
  •   
  • # Logging  
  • # obsoletes QuietMode and FascistLogging  
  • LogLevel debug  
  •   
  • # Authentication:  
  •   
  • #LoginGraceTime 2m  
  • #StrictModes yes  
  • #MaxAuthTries 6  
  • #MaxSessions 10  
  •   
  • #RSAAuthentication yes  
  • #PubkeyAuthentication yes  
  • #AuthorizedKeysFile     .ssh/authorized_keys  
  • #AuthorizedKeysCommand none  
  • #AuthorizedKeysCommandRunAs nobody  
  •   
  • # For this to work you will also need host keys in /etc/ssh/ssh_known_hosts  
  • #RhostsRSAAuthentication no  
  • # similar for protocol version 2  
  • #HostbasedAuthentication no  
  • # Change to yes if you don't trust ~/.ssh/known_hosts for  
  • # RhostsRSAAuthentication and HostbasedAuthentication  
  • #IgnoreUserKnownHosts no  
  • # Don't read the user's ~/.rhosts and ~/.shosts files  
  • #IgnoreRhosts yes  
  •   
  • # To disable tunneled clear text passwords, change to no here!  
  • #PermitEmptyPasswords no  
  •   
  • # Change to no to disable s/key passwords  
  • #ChallengeResponseAuthentication yes  
  • ChallengeResponseAuthentication no  
  •   
  • # Kerberos options  
  • #KerberosAuthentication no  
  • #KerberosOrLocalPasswd yes  
  • #KerberosTicketCleanup yes  
  • #KerberosGetAFSToken no  
  • #KerberosUseKuserok yes  
  •   
  • # GSSAPI options  
  • GSSAPIAuthentication no  
  • #GSSAPIAuthentication yes  
  • #GSSAPICleanupCredentials yes  
  • GSSAPICleanupCredentials yes  
  • #GSSAPIStrictAcceptorCheck yes  
  • #GSSAPIKeyExchange no  
  •   
  • # Set this to 'yes' to enable PAM authentication, account processing,   
  • # and session processing. If this is enabled, PAM authentication will   
  • # be allowed through the ChallengeResponseAuthentication and  
  • # PAM authentication via ChallengeResponseAuthentication may bypass  
  • # If you just want the PAM account and session checks to run without  
  • # and ChallengeResponseAuthentication to 'no'.  
  • #UsePAM no  
  • UsePAM yes  
  •   
  • # Accept locale-related environment variables  
  • AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES  
  • AcceptEnv LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT  
  • AcceptEnv LC_IDENTIFICATION LC_ALL LANGUAGE  
  • AcceptEnv XMODIFIERS  
  •   
  • #AllowAgentForwarding yes  
  • #AllowTcpForwarding yes  
  • #GatewayPorts no  
  • #X11Forwarding no  
  • X11Forwarding yes  
  • #X11DisplayOffset 10  
  • #X11UseLocalhost yes  
  • #PrintMotd yes  
  • #PrintLastLog yes  
  • #TCPKeepAlive yes  
  • UseLogin yes  
  • #UsePrivilegeSeparation yes  
  • #PermitUserEnvironment no  
  • #Compression delayed  
  • #ClientAliveInterval 0  
  • #ClientAliveCountMax 3  
  • #ShowPatchLevel no  
  • #PidFile /var/run/  
  • #MaxStartups 10:30:100  
  • #PermitTunnel no  
  • #ChrootDirectory none  
  •   
  • # no default banner path  
  • #Banner none  
  •   
  • # override default of no subsystems  
  • Subsystem       sftp    /usr/libexec/openssh/sftp-server  
  • #Subsystem sftp internal-sftp  
  •   
  • # Example of overriding settings on a per-user basis  
  • #Match User anoncvs  
  • #       X11Forwarding no  
  • #       AllowTcpForwarding no  
  • #       ForceCommand cvs server  
  • #UseDNS yes  
  • UseDns no  
  • AddressFamily inet  
  • PermitRootLogin yes  
  • SyslogFacility AUTHPRIV  
  • PasswordAuthentication yes