欢迎来到天天文库
浏览记录
ID:18955828
大小:940.00 KB
页数:5页
时间:2018-09-26
《linux服务器排查服务问题-ssh》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、SSH完整排除步骤:说明:SSH使用安全加固壳,使用Xshell4连接服务器主机一般都使用SSH连接,当SSH出现问题不能连接主机时对新手改怎么办?注:(以下只代表本人观点)1:查看服务有没有安装:rpm -qa
2、 grep ssh(查看是否已安装ssh。) linux-kelh:~ # rpm -qa
3、 grep ssh 如果存在如上显示,则表示已经安装ssh服务,反之没有安装。 再使2:用命令行:service sshd status查看ssh服务是否开启 (开启)3:如果没有开启需要手动开启:启动sshd服务 # se
4、rvice sshd start # service sshd restart 或者 # /ect/init.d/sshd start # /ect/init.d/sshd restart 4:如果还是不行就查看任子行网络技术股份公司-技服谯红亮ssh使用的22号端口有没有enable(这里是打开的)5:最后将SSH添加到启动项里面;通过ntsysv 开机启动项(相当于DOS中的msconfig)选中sshd服务 或者:也可以通过chkconfig也设置 chkconfig -- level 3 sshd on 6:当这些部分都
5、做好后重新reboot后,还是不能通过ssh联上配置SSH服务:(主要是查看配制文件有没有被修改过,或者损坏) 1.1. 修改配置文件 #vi /etc/ssh/sshd_config 1.2 找到#PermitRootLogin no将其修改为PermitRootLogin yes 任子行网络技术股份公司-技服谯红亮1.3ssh-/usr/bin/ssh对应的配置文件/etc/ssh/ssh_config 1.4:sshd-/usr/sbin/sshd对应的配置文件/etc/ssh/sshd_config 1.5:只想使用密
6、码登录方式,修改/etc/ssh/sshd_config文件PasswordAuthentication参数,该参数默认为 no,意思是不允许通过密码认证登录;所以这里改为yes。默认下/etc/ssh/ssh_config也有这个参数,默认是yes,所以不用修改。任子行网络技术股份公司-技服谯红亮修改参数后,在命令行输入sshrestart后重新启动sshd服务。7:这是在另外一台机器上还是ssh+IP连接不上就看看防火墙设置;看一个系统本身的防火设置。 可以手工清空一个规则 iptables -F回车 iptables -t
7、nat -F回车 8:目前为止SSH的所有问题都已经排除;不可能不能再连接上,如果还是不能连接则看提示问题解决如:ssh会把你每个你访问过计算机的公钥(publickey)都记录在~/.sshown_hosts。当下次访问相同计算机时,OpenSSH会核对公钥。如果公钥不同,OpenSSH会发出警告,避免你受到DNSHijack之类的攻击。我在上面列出的情况,就是这种情况。原因:一台主机上有多个Linux系统,会经常切换,那么这些系统使用同一ip,登录过一次后就会把ssh信息记录在本地的~/.sshown_hsots文件中,切换该
8、系统后再用ssh访问这台主机就会出现冲突警告,需要手动删除修改known_hsots里面的内容。有以下两个解决方案:1.手动删除修改known_hsots里面的内容;2.修改配置文件“~/.ssh/config”,加上这两行,重启服务器。StrictHostKeyCheckingnoUserKnownHostsFile/dev/null任子行网络技术股份公司-技服谯红亮任子行网络技术股份公司-技服谯红亮
此文档下载收益归作者所有