SSH连接调试小技巧

本篇文章重点为大家讲解一下SSH连接调试小技巧,有需要的小伙伴可以参考一下。

问题一:SSH服务没有运行

SSH连接错误的常见原因是服务未在远程服务器上运行。这可能是由于服务意外关闭或系统重新启动后服务未启动而引起的。

要检查SSH服务是否正在运行,请运行下面命令:

[root@server1 ~]# systemctl status sshd

如何调试SSH连接如何调试SSH连接

解决方法

使用以下命令设置SSH服务开机启动,并启动服务:

[root@server1 ~]# systemctl enable sshd
[root@server1 ~]# systemctl start sshd

问题二:非标准端口上的SSH

调试SSH连接时的第二个常见问题是使用非标准端口。如果SSH在默认端口22以外的其他端口上运行,则除非明确指定运行SSH的端口,否则将不能连接到远程主机。

要查看运行SSH的端口,请使用netstat之类的工具,如下所示:

[root@clean-idea-1 ~]# netstat -tlunp|grep sshd
tcp        0      0 0.0.0.0:28159           0.0.0.0:*               LISTEN      818/sshd            
tcp6       0      0 :::28159                :::*                    LISTEN      818/sshd            

上面的输出显示了SSH服务在哪个端口上运行。在这种情况下,它是端口28159。

解决方法

端口不是默认的22时,连接就需要指定端口了:

[root@server1 ~]# ssh [email protected] -p 28159

问题三:端口被占用

SSH连接错误的另一个原因是其他服务或进程是否也使用与SSH服务相同的端口。例如,SSH的端口号为80,这和http服务的端口冲突了,则类似Apache的服务可能正在使用相同的端口。

要查看其他进程是否正在使用与SSH相同的端口,请使用以下命令检查日志:

[root@server1 ~]# journalctl -t sshd

该命令应返回如下所示的错误,显示端口已被占用。

解决方法

在这可以修改ssh的端口号,打开配置文件将端口修改为其他的,Port 2222

vim /etc/ssh/sshd_config

Port 2222

如何调试SSH连接如何调试SSH连接

问题四:被防火墙阻止

如果尝试了上述所有方法,仍无法建立SSH连接,则可以看看防火墙是否阻止连接?

解决方法

在Cetnos8中,使用fireawlld查看防火墙,并将端口添加允许里面:

[root@server1 ~]# firewall-cmd --list-all
[root@server1 ~]# firewall-cmd --permanent --add-port=2222/tcp
success
[root@server1 ~]# firewall-cmd --reload
success

如何调试SSH连接如何调试SSH连接

问题五:已禁用密码登录

有时,您可以将SSH配置为不接受密码登录,而仅使用公密钥身份验证。如果公钥在服务器上不可用或缺少私钥对,则可能导致不能登录的问题。

解决方法

要检查/etc/ssh/sshd_config配置文件是否允许密码登录,请将ssh配置设置为如下:

[root@server1 ~]# grep PasswordAuthentication /etc/ssh/sshd_config
#PasswordAuthentication yes
PasswordAuthentication yes
# PasswordAuthentication.  Depending on your PAM configuration,
# PAM authentication, then enable this but set PasswordAuthentication

上面的输出显示允许密码登录。

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/7168.html

(0)
晴川运维晴川运维
上一篇 2025年6月9日
下一篇 2025年6月9日

相关推荐

  • SELinux默认安全上下文的查询和修改(semanage命令)

    前面讲到,restorecon 命令可以将文件或目录恢复成默认的安全上下文,这就说明每个文件和目录都有自己的默认安全上下文,事实也是如此,为了管理的便捷,系统给所有的系统默认文件和…

    Linux系统 2025年10月23日
  • Linux下安装PHP的PDO

    PDO(PHP Data Objects)是一种在PHP里连接数据库的使用接口。PDO与mysqli曾经被建议用来取代原本PHP在用的mysql相关函数,基于数据库使用的安全性,因…

    Linux系统 2025年6月26日
  • 详解Linux tar 命令

    linux下最常用的打包程序就是tar了,使用tar程序打出来的包我们常称为tar包,tar包文件的命令通常都是以.tar结尾的。生成tar包后,就可以用其它的程序来进行压缩。 语…

    Linux系统 2025年7月11日
  • Linux下使用Helix具体使用方法

    Helix 是一个后现代的模态文本编辑器。受 kakoune/neovim 启发的编辑器,用 Rust 编写;编辑模型在很大程度上是基于 kakoune,下面为大家分享一下Linu…

    Linux系统 2025年6月8日
  • Linux /etc/login.defs:创建用户的默认设置文件

    /etc/login.defs 文件用于在创建用户时,对用户的一些基本属性做默认设置,例如指定用户 UID 和 GID 的范围,用户的过期时间,密码的最大长度,等等。 需要注意的是…

    Linux系统 2025年10月19日
  • 详解Linux中重定向和管道

    对shell有一定了解的人都知道,管道和重定向是 Linux 中非常实用的 IPC 机制。在shell中,我们通常使用符合‘|’来表示管道,符号‘>’和‘ 重定向 系统设定的…

    Linux系统 2025年7月2日
  • 部署路由器 OSPF 动态路由具体方法

    路由协议OSPF全称为Open Shortest Path First,也就开放的最短路径优先协议,因为OSPF是由IETF开发的,它的使用不受任何厂商限制,所有人都可以使用,所以…

    Linux系统 2025年10月24日
  • 使用ACL工具备份和恢复Linux的文件权限

    作为一个系统管理 ,我们的首要任务将是保护和未经授权的访问安全的数据。 我们都知道我们设置使用一些像CHMOD,CHOWN,chgrp命令 ……等有用的Linux命令然而,这些缺省…

    Linux系统 2025年6月13日
  • Linux下通过命令行管理KVM虚拟环境具体方法

    KVM 是 Linux 下 x86 硬件平台上的全功能虚拟化解决方案,包含一个可加载的内核模块 kvm.ko 提供和虚拟化核心架构和处理器规范模块,使用 KVM 可允许多个包括 L…

    Linux系统 2025年6月8日
  • 通过Linux源码的方式讲解一下进程

    进程process是指正在执行的程序;是程序正在运行的一个实例。它由程序指令,和从文件、其它程序中读取的数据或系统用户的输入组成。 进程的生命周期 img 进程一般处于这四种状态中…

    Linux系统 2025年6月8日

发表回复

登录后才能评论