<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>浮雪掩月的小站</title>
        <link>http://localhost:1313/</link>
        <description>Recent content on 浮雪掩月的小站</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>zh-cn</language>
        <lastBuildDate>Mon, 27 Jul 2026 00:00:48 +0800</lastBuildDate><atom:link href="http://localhost:1313/index.xml" rel="self" type="application/rss+xml" /><item>
            <title>SSH 远程登录失败处理</title>
            <link>http://localhost:1313/p/ssh-connection-failed/</link>
            <pubDate>Mon, 27 Jul 2026 00:00:48 +0800</pubDate>
            <guid>http://localhost:1313/p/ssh-connection-failed/</guid>
            <description>&lt;h2 id=&#34;前置知识&#34;&gt;前置知识&#xA;&lt;/h2&gt;&lt;h3 id=&#34;ssh基础知识&#34;&gt;ssh基础知识&#xA;&lt;/h3&gt;&lt;p&gt;已有很多大佬进行总结，这里不再赘述。可参考&lt;a class=&#34;link&#34; href=&#34;https://www.junmajinlong.com/linux/ssh/&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;骏马金龙的博客&lt;/a&gt;&lt;/p&gt;&#xA;&lt;h3 id=&#34;修改-ssh-端口以-centos-82-为例&#34;&gt;修改 ssh 端口（以 centos 8.2 为例）&#xA;&lt;/h3&gt;&lt;h4 id=&#34;备份配置文件&#34;&gt;备份配置文件&#xA;&lt;/h4&gt;&lt;p&gt;在修改任何配置文件之前，最好先进行备份，以防万一修改出错可以迅速恢复。&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;&lt;img alt=&#34;备份ssh配置文件&#34; class=&#34;gallery-image&#34; data-flex-basis=&#34;1144px&#34; data-flex-grow=&#34;476&#34; height=&#34;260&#34; loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;http://localhost:1313/p/ssh-connection-failed/%E5%A4%87%E4%BB%BDssh%E9%85%8D%E7%BD%AE%E6%96%87%E4%BB%B6.webp&#34; srcset=&#34;http://localhost:1313/p/ssh-connection-failed/%E5%A4%87%E4%BB%BDssh%E9%85%8D%E7%BD%AE%E6%96%87%E4%BB%B6_hu_185fe3925764f5d0.webp 800w, http://localhost:1313/p/ssh-connection-failed/%E5%A4%87%E4%BB%BDssh%E9%85%8D%E7%BD%AE%E6%96%87%E4%BB%B6.webp 1240w&#34; width=&#34;1240&#34;&gt;&lt;/p&gt;&#xA;&lt;h4 id=&#34;编辑-ssh-配置文件&#34;&gt;编辑 SSH 配置文件&#xA;&lt;/h4&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt; 1&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 2&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 3&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 4&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 5&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 6&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 7&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 8&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 9&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;10&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;11&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;12&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 打开 SSH 守护进程的配置文件&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;vi /etc/ssh/sshd_config&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 更改端口号&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 找到 Port 行，取消注释。然后，将数字更改为你要设置的新端口号&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 重启SSH服务&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;systemctl restart ssh&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 验证更改&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 使用 netstat 或 ss 命令来检查新端口是否正在监听&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;netstat -tuln &lt;span class=&#34;p&#34;&gt;|&lt;/span&gt; grep newport&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;&lt;img alt=&#34;修改ssh端口&#34; class=&#34;gallery-image&#34; data-flex-basis=&#34;456px&#34; data-flex-grow=&#34;190&#34; height=&#34;817&#34; loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;http://localhost:1313/p/ssh-connection-failed/%E4%BF%AE%E6%94%B9ssh%E7%9B%91%E5%90%AC%E7%AB%AF%E5%8F%A3.webp&#34; srcset=&#34;http://localhost:1313/p/ssh-connection-failed/%E4%BF%AE%E6%94%B9ssh%E7%9B%91%E5%90%AC%E7%AB%AF%E5%8F%A3_hu_d0da9ddbaffb4c34.webp 800w, http://localhost:1313/p/ssh-connection-failed/%E4%BF%AE%E6%94%B9ssh%E7%9B%91%E5%90%AC%E7%AB%AF%E5%8F%A3.webp 1554w&#34; width=&#34;1554&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;img alt=&#34;查看ssh端口&#34; class=&#34;gallery-image&#34; data-flex-basis=&#34;1175px&#34; data-flex-grow=&#34;489&#34; height=&#34;250&#34; loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;http://localhost:1313/p/ssh-connection-failed/%E4%BF%AE%E6%94%B9ssh%E7%9B%91%E5%90%AC%E7%AB%AF%E5%8F%A3%E5%90%8E%E6%9F%A5%E7%9C%8B.webp&#34; srcset=&#34;http://localhost:1313/p/ssh-connection-failed/%E4%BF%AE%E6%94%B9ssh%E7%9B%91%E5%90%AC%E7%AB%AF%E5%8F%A3%E5%90%8E%E6%9F%A5%E7%9C%8B_hu_8bea3e9d0fa1186c.webp 800w, http://localhost:1313/p/ssh-connection-failed/%E4%BF%AE%E6%94%B9ssh%E7%9B%91%E5%90%AC%E7%AB%AF%E5%8F%A3%E5%90%8E%E6%9F%A5%E7%9C%8B.webp 1224w&#34; width=&#34;1224&#34;&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;排查思路&#34;&gt;排查思路&#xA;&lt;/h2&gt;&lt;h3 id=&#34;检查服务端已启用-ssh-服务&#34;&gt;检查服务端已启用 ssh 服务&#xA;&lt;/h3&gt;&lt;p&gt;使用 &lt;code&gt;systemctl&lt;/code&gt; 命令&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;systemctl status sshd&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;&lt;img alt=&#34;ssh服务已启用&#34; class=&#34;gallery-image&#34; data-flex-basis=&#34;594px&#34; data-flex-grow=&#34;247&#34; height=&#34;607&#34; loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;http://localhost:1313/p/ssh-connection-failed/ssh%E6%9C%8D%E5%8A%A1%E5%B7%B2%E5%90%AF%E7%94%A801.webp&#34; srcset=&#34;http://localhost:1313/p/ssh-connection-failed/ssh%E6%9C%8D%E5%8A%A1%E5%B7%B2%E5%90%AF%E7%94%A801_hu_8025d7be9b76f668.webp 800w, http://localhost:1313/p/ssh-connection-failed/ssh%E6%9C%8D%E5%8A%A1%E5%B7%B2%E5%90%AF%E7%94%A801.webp 1503w&#34; width=&#34;1503&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;使用 &lt;code&gt;ps&lt;/code&gt; 命令来检查是否有 &lt;code&gt;sshd&lt;/code&gt; 进程正在运行&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ps -e &lt;span class=&#34;p&#34;&gt;|&lt;/span&gt; grep sshd&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;&lt;img alt=&#34;ssh服务已启用&#34; class=&#34;gallery-image&#34; data-flex-basis=&#34;982px&#34; data-flex-grow=&#34;409&#34; height=&#34;127&#34; loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;http://localhost:1313/p/ssh-connection-failed/ssh%E6%9C%8D%E5%8A%A1%E5%B7%B2%E5%90%AF%E7%94%A802.webp&#34; width=&#34;520&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;使用 &lt;code&gt;netstat&lt;/code&gt; 或 &lt;code&gt;ss&lt;/code&gt; 命令来检查端口22（SSH默认端口）是否正在监听&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;netstat -tlnp &lt;span class=&#34;p&#34;&gt;|&lt;/span&gt; grep &lt;span class=&#34;m&#34;&gt;22&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ss -tlnp &lt;span class=&#34;p&#34;&gt;|&lt;/span&gt; grep &lt;span class=&#34;m&#34;&gt;22&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;&lt;img alt=&#34;ssh服务已启用&#34; class=&#34;gallery-image&#34; data-flex-basis=&#34;594px&#34; data-flex-grow=&#34;247&#34; height=&#34;607&#34; loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;http://localhost:1313/p/ssh-connection-failed/ssh%E6%9C%8D%E5%8A%A1%E5%B7%B2%E5%90%AF%E7%94%A801.webp&#34; srcset=&#34;http://localhost:1313/p/ssh-connection-failed/ssh%E6%9C%8D%E5%8A%A1%E5%B7%B2%E5%90%AF%E7%94%A801_hu_8025d7be9b76f668.webp 800w, http://localhost:1313/p/ssh-connection-failed/ssh%E6%9C%8D%E5%8A%A1%E5%B7%B2%E5%90%AF%E7%94%A801.webp 1503w&#34; width=&#34;1503&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;如果服务未启用，可以使用 &lt;code&gt;systemctl start sshd&lt;/code&gt; 命令来启动服务，并使用 &lt;code&gt;systemctl enable sshd&lt;/code&gt; 命令来设置服务在系统启动时自动启动。&lt;/p&gt;&#xA;&lt;h3 id=&#34;确认客户端和服务端的网络是否联通&#34;&gt;确认客户端和服务端的网络是否联通&#xA;&lt;/h3&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;telnet ip port&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;&lt;img alt=&#34;telnet 成功&#34; class=&#34;gallery-image&#34; data-flex-basis=&#34;686px&#34; data-flex-grow=&#34;286&#34; height=&#34;217&#34; loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;http://localhost:1313/p/ssh-connection-failed/20240711171105.webp&#34; width=&#34;621&#34;&gt;&lt;/p&gt;&#xA;&lt;h3 id=&#34;确认配置文件无误&#34;&gt;确认配置文件无误&#xA;&lt;/h3&gt;&lt;h3 id=&#34;检查防火墙是否进行阻断&#34;&gt;检查防火墙是否进行阻断&#xA;&lt;/h3&gt;&lt;p&gt;检查是否开启了firewalld&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt; 1&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 2&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 3&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 4&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 5&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 6&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 7&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 8&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt; 9&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;10&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;11&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;12&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;13&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;14&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;systemctl status firewalld&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 如果开启了，查看firewalld中的规则。&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;firewall-cmd --list-all&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# firewall当前的zone为public，该zone默认只放通ssh和dhcpv6-client服务。其中ssh服务为默认的22端口，当ssh修改为非22端口时就无法访问。&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 方法1：执行以下命令，停止firewalld服务并取消开机自启。&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;systemctl stop firewalld&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;systemctl disable firewalld&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 方法2：执行以下命令，在firewalld服务中添加新的端口55660。&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;firewall-cmd --add-port&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;newport/tcp --permanent --zone&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;public&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;firewall-cmd --reload&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;检查 iptables 是否做了限制&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;iptables -L&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;&lt;img alt=&#34;iptables 检查&#34; class=&#34;gallery-image&#34; data-flex-basis=&#34;683px&#34; data-flex-grow=&#34;284&#34; height=&#34;528&#34; loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;http://localhost:1313/p/ssh-connection-failed/iptables%E6%A3%80%E6%9F%A5.webp&#34; srcset=&#34;http://localhost:1313/p/ssh-connection-failed/iptables%E6%A3%80%E6%9F%A5_hu_70fbb34c40153a6e.webp 800w, http://localhost:1313/p/ssh-connection-failed/iptables%E6%A3%80%E6%9F%A5.webp 1504w&#34; width=&#34;1504&#34;&gt;&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;5&#xA;&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;6&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 如果做了做了限制，未放通新的 ssh 端口，则要进行放通&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;vi /etc/sysconfig/iptables&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;-A INPUT -m state -state NEW -m tcp -p tcp -dport newport -j ACCEPT&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 修改完成后重启 iptables 服务&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;systemctl restart iptables&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;h3 id=&#34;检查-hosts-配置文件&#34;&gt;检查 hosts 配置文件&#xA;&lt;/h3&gt;&lt;p&gt;Linux 服务器通过设置 &lt;code&gt;/etc/hosts.allow&lt;/code&gt; 和 &lt;code&gt;/etc/hosts.deny&lt;/code&gt; 这个两个文件，可以限制或者允许某个或者某段IP地址远程SSH登录服务器。&lt;/p&gt;&#xA;&lt;p&gt;检查 &lt;code&gt;/etc/hosts.allow&lt;/code&gt; ，允许当前这个IP地址ssh登录。&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;&#xA;&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td class=&#34;lntd&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sshd: 192.168.1.3&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;检查/etc/hosts.deny，如果存在sshd:all:deny，请注释掉该行。&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;hosts.allow&lt;/code&gt; 和 &lt;code&gt;hosts.deny&lt;/code&gt; 两个文件同时设置规则的时候，&lt;code&gt;hosts.allow&lt;/code&gt; 文件中的规则优先级高。假设 &lt;code&gt;hosts.allow&lt;/code&gt; 设置 &lt;code&gt;sshd: 192.168.1.3&lt;/code&gt; ，&lt;code&gt;hosts.deny&lt;/code&gt; 设置了 &lt;code&gt;sshd:all:deny&lt;/code&gt; ，那么云服务器只允许192.168.1.3这个IP地址的SSH登录，其它的 IP 都会拒绝。&lt;/p&gt;&#xA;&lt;h3 id=&#34;如果是云服务器需确认服务器安全组对新端口放通&#34;&gt;如果是云服务器，需确认服务器安全组对新端口放通&#xA;&lt;/h3&gt;&lt;p&gt;&lt;img alt=&#34;安全组放通端口&#34; class=&#34;gallery-image&#34; data-flex-basis=&#34;1903px&#34; data-flex-grow=&#34;793&#34; height=&#34;216&#34; loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;http://localhost:1313/p/ssh-connection-failed/%E5%AE%89%E5%85%A8%E7%BB%84%E6%94%BE%E9%80%9A%E7%AB%AF%E5%8F%A3.webp&#34; srcset=&#34;http://localhost:1313/p/ssh-connection-failed/%E5%AE%89%E5%85%A8%E7%BB%84%E6%94%BE%E9%80%9A%E7%AB%AF%E5%8F%A3_hu_b2da83e8195f52e.webp 800w, http://localhost:1313/p/ssh-connection-failed/%E5%AE%89%E5%85%A8%E7%BB%84%E6%94%BE%E9%80%9A%E7%AB%AF%E5%8F%A3_hu_ebd4994875580b69.webp 1600w, http://localhost:1313/p/ssh-connection-failed/%E5%AE%89%E5%85%A8%E7%BB%84%E6%94%BE%E9%80%9A%E7%AB%AF%E5%8F%A3.webp 1713w&#34; width=&#34;1713&#34;&gt;&lt;/p&gt;&#xA;</description>
        </item></channel>
</rss>
