SSH私钥文件必须设为600权限,否则OpenSSH强制拒绝使用并报错“Permissions are too open”;需设600的包括客户端私钥(如~/.ssh/id_rsa)、服务端authorized_keys文件及自定义私钥路径,同时~/.ssh目录须设700,公钥文件则应设644。
SSH私钥文件必须设为600权限,否则OpenSSH会直接拒绝使用,报错“Permissions are too open”。这不是可选项,而是强制安全校验。
所有私钥文件都需要设置为600:
在终端里执行对应命令即可,一行一个:
chmod 600 ~/.ssh/id_rsachmod 600 ~/.ssh/id_ed25519chmod 600 ~/.ssh/authorized_keys~/mykey,就运行 chmod 600 ~/mykey
仅改私钥还不够,~/.ssh目录本身也必须严格限制:
chmod 700 ~/.ssh
ls -ld ~/.ssh,输出应为 drwx------
公钥文件(如 id_rsa.pub)不需要600,设成644即可:
chmod 644 ~/.ssh/id_rsa.pub/home/username)建议保持755,不能是777——OpenSSH会因权限过宽而拒绝加载密钥