资源描述
SSH完整排除步骤:
说明:SSH使用安全加固壳,使用Xshell 4连接服务器主机一般都使用SSH连接,当SSH出现问题不能连接主机时对新手改怎么办?
注:(以下只代表本人观点)
1:查看服务有没有安装:
rpm -qa | grep ssh(查看是否已安装ssh。)
linux-kelh:~ # rpm -qa | grep ssh
如果存在如上显示,则表示已经安装ssh服务,反之没有安装。 再使2:用命令行:service sshd status查看ssh服务是否开启 (开启)
3:如果没有开启需要手动开启:启动sshd服务 # service sshd start
# service sshd restart 或者
# /ect/init.d/sshd start #
/ect/init.d/sshd restart
4:如果还是不行就查看ssh使用的22号端口有没有enable(这里是打开的)
5:最后将SSH添加到启动项里面;
通过ntsysv 开机启动项(相当于DOS中的msconfig)选中sshd服务
或者:
也可以通过chkconfig也设置 chkconfig -- level 3 sshd on
6:当这些部分都做好后重新reboot后,还是不能通过ssh联上
配置SSH服务:(主要是查看配制文件有没有被修改过,或者损坏)
1.1. 修改配置文件
#vi /etc/ssh/sshd_config
1.2 找到#PermitRootLogin no将其修改为PermitRootLogin yes
1.3ssh-/usr/bin/ssh对应的配置文件/etc/ssh/ssh_config
1.4:sshd-/usr/sbin/sshd对应的配置文件/etc/ssh/sshd_config
1.5:只想使用密码登录方式,修改/etc/ssh/sshd_config文件PasswordAuthentication参数,该参数默认为 no,意思是不允许通过密码认证登录;所以这里改为yes。默认下/etc/ssh/ssh_config也有这个参数,默认是yes,所以不用修改。
修改参数后,在命令行输入sshrestart后重新启动sshd服务。
7:这是在另外一台机器上还是ssh+IP连接不上就看看防火墙设置;
看一个系统本身的防火设置。 可以手工清空一个规则 iptables -F回车 iptables -t nat -F回车
8:目前为止SSH的所有问题都已经排除;不可能不能再连接上,如果还是不能连接则看提示问题解决如:
ssh会把你每个你访问过计算机的公钥(public key)都记录在~/.sshown_hosts。当下次访问相同计算机时,OpenSSH会核对公钥。如果公钥不同,OpenSSH会发出警告, 避免你受到DNS Hijack之类的攻击。我在上面列出的情况,就是这种情况。
原因:一台主机上有多个Linux系统,会经常切换,那么这些系统使用同一ip,登录过一次后就会把ssh信息记录在本地的~/.sshown_hsots文件中,切换该系统后再用ssh访问这台主机就会出现冲突警告,需要手动删除修改known_hsots里面的内容。
有以下两个解决方案:
1. 手动删除修改known_hsots里面的内容;
2. 修改配置文件“~/.ssh/config”,加上这两行,重启服务器。
StrictHostKeyChecking no
UserKnownHostsFile /dev/null
任子行网络技术股份公司-技服谯红亮
展开阅读全文