共计 1522 个字符,预计需要花费 4 分钟才能阅读完成。
导读 | 本文将介绍一些可用于诊断 SSH 连接的快速方法和技术,包括何时无法连接 SSH,身份验证错误等。 |
SSH 连接错误的常见原因是服务未在远程服务器上运行。这可能是由于服务意外关闭或系统重新启动后服务未启动而引起的。
要检查 SSH 服务是否正在运行,请运行下面命令:
[root@server1 ~]# systemctl status sshd
使用以下命令设置 SSH 服务开机启动,并启动服务:
[root@server1 ~]# systemctl enable sshd
[root@server1 ~]# systemctl start sshd
调试 SSH 连接时的第二个常见问题是使用非标准端口。如果 SSH 在默认端口 22 以外的其他端口上运行,则除非明确指定运行 SSH 的端口,否则将不能连接到远程主机。
要查看运行 SSH 的端口,请使用 netstat 之类的工具,如下所示:
[root@clean-idea-1 ~]# netstat -tlunp|grep sshd
tcp 0 0 0.0.0.0:28159 0.0.0.0:* LISTEN 818/sshd
tcp6 0 0 :::28159 :::* LISTEN 818/sshd
上面的输出显示了 SSH 服务在哪个端口上运行。在这种情况下,它是端口 28159。
端口不是默认的 22 时,连接就需要指定端口了:
[root@server1 ~]# ssh root@192.168.43.131 -p 28159
SSH 连接错误的另一个原因是其他服务或进程是否也使用与 SSH 服务相同的端口。例如,SSH 的端口号为 80,这和 http 服务的端口冲突了,则类似 Apache 的服务可能正在使用相同的端口。
要查看其他进程是否正在使用与 SSH 相同的端口,请使用以下命令检查日志:
[root@server1 ~]# journalctl -t sshd
该命令应返回如下所示的错误,显示端口已被占用。
在这可以修改 ssh 的端口号,打开配置文件将端口修改为其他的,Port 2222
vim /etc/ssh/sshd_config
Port 2222
如果尝试了上述所有方法,仍无法建立 SSH 连接,则可以看看防火墙是否阻止连接?
在 Cetnos8 中,使用 fireawlld 查看防火墙,并将端口添加允许里面:
[root@server1 ~]# firewall-cmd --list-all
[root@server1 ~]# firewall-cmd --permanent --add-port=2222/tcp
success
[root@server1 ~]# firewall-cmd --reload
success
有时,您可以将 SSH 配置为不接受密码登录,而仅使用公密钥身份验证。如果公钥在服务器上不可用或缺少私钥对,则可能导致不能登录的问题。
要检查 /etc/ssh/sshd_config
配置文件是否允许密码登录,请将 ssh 配置设置为如下:
[root@server1 ~]# grep PasswordAuthentication /etc/ssh/sshd_config
#PasswordAuthentication yes
PasswordAuthentication yes
# PasswordAuthentication. Depending on your PAM configuration,
# PAM authentication, then enable this but set PasswordAuthentication
上面的输出显示允许密码登录。
本文讨论了 SSH 连接错误的主要原因以及如何解决它们。