FileZilla zu SSH in EC2 mit Google Authenticator

575
user1709076

Ich habe Foogle Authenticator auf einer AWS EC2-Instanz eingerichtet, so dass ich, wenn ich meine .pem-Datei mit SSH aufnehme, zur Eingabe des aktuellen Sicherheitsschlüssels aufgefordert wird.

Ich habe mich gefragt, ob es möglich ist, FileZilla so zu konfigurieren, dass ich nach dem Sicherheitscode fragt, sodass ich Dateien auf meiner AWS EC2 mit FileZilla (anstelle eines reinen Terminals) bearbeiten kann.

FileZilla-Protokolle

2:17:23 Status: Connecting to ec2-.....compute- 1.amazonaws.com... 12:17:23 Trace: Going to execute /Applications/FileZilla.app/Contents/MacOS/fzsftp 12:17:23 Response: fzSftp started, protocol_version=8 12:17:23 Trace: CSftpControlSocket::ConnectParseResponse(fzSftp started, protocol_version=8) 12:17:23 Trace: CSftpControlSocket::SendNextCommand() 12:17:23 Trace: CSftpControlSocket::ConnectSend() 12:17:23 Command: keyfile "/Users/.../...pem" 12:17:23 Trace: CSftpControlSocket::ConnectParseResponse() 12:17:23 Trace: CSftpControlSocket::SendNextCommand() 12:17:23 Trace: CSftpControlSocket::ConnectSend() 12:17:23 Command: open "ubuntu@......amazonaws.com" 22 12:17:24 Trace: Server version: SSH-2.0-OpenSSH_6.6.1p1 Ubuntu-2ubuntu2.8 12:17:24 Trace: We believe remote version has SSH-2 channel request bug 12:17:24 Trace: Using SSH protocol version 2 12:17:24 Trace: Doing ECDH key exchange with curve Curve25519 and hash SHA-256 12:17:25 Trace: Server also has ... host keys, but we don't know any of them 12:17:25 Trace: Host key fingerprint is: 12:17:25 Trace: ssh- :... uDt....= 12:17:25 Trace: Initialised AES-256 GCM client->server encryption 12:17:25 Trace: Initialised AES256 GCM client->server MAC algorithm (in ETM mode) (required by cipher) 12:17:25 Trace: Initialised AES-256 GCM server->client encryption 12:17:25 Trace: Initialised AES256 GCM server->client MAC algorithm (in ETM mode) (required by cipher) 12:17:25 Trace: Pageant is running. Requesting keys. 12:17:25 Trace: Pageant has 0 SSH-2 keys 12:17:25 Trace: Successfully loaded 1 key pair from file 12:17:25 Trace: Offered public key from "/Users/.../....pem" 12:17:25 Trace: Offer of public key accepted, trying to authenticate using it. 12:17:25 Trace: Further authentication required 12:17:25 Trace: Attempting keyboard-interactive authentication 12:17:25 Trace: Using keyboard-interactive authentication. inst_len: 0, num_prompts: 1 12:17:25 Command: Pass:  12:17:25 Trace: Keyboard-interactive authentication failed 12:17:25 Trace: Attempting keyboard-interactive authentication 12:17:25 Trace: Using keyboard-interactive authentication. inst_len: 0, num_prompts: 1 12:17:25 Error: Authentication failed. 12:17:25 Trace: CControlSocket::DoClose(1030) 12:17:25 Trace: CSftpControlSocket::ResetOperation(1094) 12:17:25 Trace: CControlSocket::ResetOperation(1094) 12:17:25 Error: Critical error: Could not connect to server 12:17:25 Trace: CFileZillaEnginePrivate::ResetOperation(1094) 
0
Ursprünglicher Beitrag war hier http://stackoverflow.com/questions/42193016/filezilla-to-ssh-into-ec2-with-google-authenticator? user1709076 vor 7 Jahren 0
Also den ursprünglichen Beitrag löschen. Geben Sie die zusätzlichen Informationen an, um die ich Sie gebeten habe: http://stackoverflow.com/questions/42193016/filezilla-to-ssh-into-ec2-with-google-authenticator#comment71557165_42193016 Martin Prikryl vor 7 Jahren 1
Ausführliches Logbuch, dies zeigt nichts an. Und PuTTY-Ereignisprotokoll. Martin Prikryl vor 7 Jahren 0
Sie würden dieses Ding normalerweise so konstruieren, dass Sie den Code an Ihr Passwort anhängen müssen. Dies bietet maximale Kompatibilität, da Kennwörter immer funktionieren. Eine zusätzliche Eingabeaufforderung funktioniert höchstwahrscheinlich nur für interaktives SSH. Daniel B vor 7 Jahren 0
hmm @DanielB Mein Passwort ist meine Pem-Datei. würde ich also den 6-Buchstaben-google-auth am ende der pem-datei einfügen? user1709076 vor 7 Jahren 0
Ich habe davon ausgegangen, dass Sie ein Passwort eingerichtet haben. Ich habe Ihren Post falsch gelesen. Der Punkt über eine zusätzliche prompt verwirrende Software, die nicht darauf vorbereitet ist, bleibt natürlich bestehen. Sie sollten diesbezüglich die Entwickler von Filezilla kontaktieren. Daniel B vor 7 Jahren 0

1 Antwort auf die Frage

2
Martin Prikryl

Sie müssen im FileZilla Site Manager für "Anmeldetyp" die Option " Interaktiv " auswählen .

Beeindruckend! Das funktionierte ohne die .pem-Datei! Wie ist das möglich? user1709076 vor 7 Jahren 0
Schwer zu sagen, ohne die Protokolldatei zu sehen. Martin Prikryl vor 7 Jahren 0