惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
小众软件
小众软件
MongoDB | Blog
MongoDB | Blog
Hugging Face - Blog
Hugging Face - Blog
Jina AI
Jina AI
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Stack Overflow Blog
Stack Overflow Blog
L
LangChain Blog
大猫的无限游戏
大猫的无限游戏
量子位
A
About on SuperTechFans
G
Google Developers Blog
雷峰网
雷峰网
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
IT之家
IT之家
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园_首页
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Vercel News
Vercel News
V
Visual Studio Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 聂微东
U
Unit 42
Apple Machine Learning Research
Apple Machine Learning Research

OhYee 博客

小鹏辅助驾驶测评|OhYee 博客 小鹏非支持手机开启自动解锁|OhYee 博客 使用函数计算实现 301 重定向|OhYee 博客 针对 HTML 内容使用 Ant Design 图片弹框|OhYee 博客 博客进程泄露及僵尸进程解决|OhYee 博客 蓝易云服务器体验|OhYee 博客 SSH 调起本地 VSCode|OhYee 博客 【2022 秋招内推】阿里云后端研发工程师|OhYee 博客 使用函数计算获取 IP 地址信息|OhYee 博客 正确获取客户端 IP/HTTP Header 也可能重复|OhYee 博客 评测 Oculus Quest2 及 BigScreen|OhYee 博客 NextJS 热重载保留状态|OhYee 博客 如何优雅地贴 gist 代码|OhYee 博客 Linux 精细化文件权限|OhYee 博客 VSCode 容器开发环境|OhYee 博客 Clash 的不兼容更新排查|OhYee 博客 Zeek 导出 PCAP|OhYee 博客 Git Commit 规范化工具|OhYee 博客 谈谈《星之卡比-探索发现》|OhYee 博客 VSCode 快捷键绑定 Shell 命令|OhYee 博客 ASN.1 语法及 X.509 证书格式解析解析|OhYee 博客 腾讯企业邮箱忽略 MX 记录发信|OhYee 博客 Chrome/Edge 标签组插件|OhYee 博客 【应届内推】阿里云后端研发工程师|OhYee 博客 损坏的 Typecho 备份处理为 JSON|OhYee 博客 VS Code VIM 插件高效使用|OhYee 博客 SSH 正反向代理|OhYee 博客 Let's Encrypt 根证书过期引发的问题|OhYee 博客 OpenWRT 忽略内核依赖|OhYee 博客 V2Ray + TLS + WS(WSS) Docker 部署|OhYee 博客
记一次 ssh 配置问题|OhYee 博客
2022-04-25 · via OhYee 博客

记一次由于错误配置 .bashrc 导致无法 ssh 进入服务器

这是一篇最后编辑于 4 年前 的文章,其内容可能与目前实际情况差异较大,请注意甄别

记一次 ssh 配置问题

由于 .bashrc 配置问题,导致 ssh 无法连入

场景描述

连入阿里内网服务器,提示 invalid password

在发现问题后,进行了如下尝试

  • 重置域密码,分别使用新旧密码登入
  • 重新申请权限登入
  • 尝试使用 ssh xxx@xxx /bin/sh 登入
  • 尝试使用 Web Terminal 登入
  • 删除本地 .ssh 目录登入

问题排查

由于前一天还没问题,所以必定是配置问题,所以思考了下问题所在
前一天的修改只有 .bashrc 中加入了如下的代码

group=docker

if [ $(id -gn) != $group ]; then 
    exec newgrp $group
fi

这段代码的含义是为了自动修改用户组到 docker 用户组,方便使用 docker 命令

使用 exec 来保持使用执行的命令替换掉当前的所在的 PID 进程,避免切换后需要多次 exit 才能退出

可能和问题有关的只有这段代码。在自己服务器上做实验,定位到就是这里的问题。

进一步研究

问题解决很容易,找一个有 sudo 权限的账号帮我删掉就行了。不过还是应该进一步研究下

首先,newgrp 提示 invalid 的原因是当用户组不具有对应权限时,会尝试获取权限(类似执行了 usermod -a -G docker xxxx),这一步由于需要 sudo 权限,因此需要输入密码(不确定的是为什么服务器上每次会话结束后会自动丢失用户组权限)

那么为什么 ssh xxx@xxx /bin/sh 也会受影响呢。原则上,无论是 ssh xxx@xxx /bin/sh 或是 ssh -t xxx@xxx /bin/sh 实际上都是先进入 bash,而后再执行 /bin/sh 进入到 sh 中,因此都不会影响加载 .bashrc 的步骤。
ssh 的文档中也可以看到,实际上并没有设定 shell 的功能,其默认的终端使用的是用户登入的默认终端(通过 chsh 修改)

但是这并不代表这个问题不能解决,很多时候默认的 .bashrc 都会有一些乱七八糟的代码,这部分往往会有一些可以救命的判断。
对于正常连入的终端,打印 $- 可以查看 bash 的一些状态

  • h: 记忆运行命令的路径
  • i: 交互式
  • m: 监控模式,允许使用 job(前后台切换)
  • B: 大括号扩展功能
  • H: 启用 ! 简写历史相关功能

这里主要用到的是 i 交互式模式(这里与 docker 里的 -i 命令并不是完全相同的含义)
bash 的交互式含义是不包含 ssh 后的 command 部分,也即直接 ssh xxx@xxx。而非交互式则是通过 ssh xxx@xxx aaaa 执行 aaaa 命令。与 docker 不同的是,这时是支持输入的。
因此,如果判断是非交互式,可以不执行 .bashrc,来避免错误的配置导致服务器无法使用。

使用下面的命令即可在非交互式终端下不加载 .bashrc(大部分的默认 .bashrc 也是这么做的)

[[ $- != *i* ]] && return