centos服务器拒绝ssh连接问题

centos服务器拒绝ssh连接问题

1、排查防火墙

	systemctl status firewalld.service

如果开启排查端口号

	firewall-cmd --list-port  

如果没有添加信任端口(例如80端口)

	firewall-cmd --zone=public --add-port=80/tcp --permanent

重启防火墙

	firewall-cmd --reload

2、排查ssh服务

	systemctl status sshd.service;systemctl status sshd.socket

确保sshd.service或者sshd.socket的Active显示running

如果都不启动执行

systemctl start sshd.service或者systemctl start sshd.socket启动服务

如果启动:

在打印信息中查看是否有sshd refused connect from 192.168.*.*(这就是问题所在)
该问题通常是由于 Linux 系统通过 /etc/hosts.allow 或 /etc/hosts.deny,启用了 TCP Wrapper 访问控制所致。

3、解决办法:

要解决此问题,请进行如下配置检查和修改:

1.通过 vnc 进入系统(本人通过公司专门服务器系统进入)。
 
2.通过 cat 等指令查看 /etc/hosts.allow 或 /etc/hosts.deny中是否包含类似如下配置:
 
all:all:deny
 
3.如果需要修改相关策略配置,在继续之前建议进行文件备份。
 
4.使用 vi 等编辑器,按需修改 /etc/hosts.allow 和 /etc/hosts.deny中的相关配置,或者整个删除或注释(在最开头添加 # 号)整行配置。比如:

# all:all:deny

5.再次尝试登录服务器。
  • 7
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值