前置知识
ssh基础知识
已有很多大佬进行总结,这里不再赘述。可参考骏马金龙的博客
修改 ssh 端口(以 centos 8.2 为例)
备份配置文件
在修改任何配置文件之前,最好先进行备份,以防万一修改出错可以迅速恢复。
|
|

编辑 SSH 配置文件
|
|


排查思路
检查服务端已启用 ssh 服务
使用 systemctl 命令
|
|

使用 ps 命令来检查是否有 sshd 进程正在运行
|
|

使用 netstat 或 ss 命令来检查端口22(SSH默认端口)是否正在监听
|
|

如果服务未启用,可以使用 systemctl start sshd 命令来启动服务,并使用 systemctl enable sshd 命令来设置服务在系统启动时自动启动。
确认客户端和服务端的网络是否联通
|
|

确认配置文件无误
检查防火墙是否进行阻断
检查是否开启了firewalld
|
|
检查 iptables 是否做了限制
|
|

|
|
检查 hosts 配置文件
Linux 服务器通过设置 /etc/hosts.allow 和 /etc/hosts.deny 这个两个文件,可以限制或者允许某个或者某段IP地址远程SSH登录服务器。
检查 /etc/hosts.allow ,允许当前这个IP地址ssh登录。
|
|
检查/etc/hosts.deny,如果存在sshd:all:deny,请注释掉该行。
hosts.allow 和 hosts.deny 两个文件同时设置规则的时候,hosts.allow 文件中的规则优先级高。假设 hosts.allow 设置 sshd: 192.168.1.3 ,hosts.deny 设置了 sshd:all:deny ,那么云服务器只允许192.168.1.3这个IP地址的SSH登录,其它的 IP 都会拒绝。
如果是云服务器,需确认服务器安全组对新端口放通
