linux服务器ssh 登录失败,别先怀疑密码:带你认识 /etc/ssh/sshd_config
ssh 登录失败,不一定就是密码错。
如果 22 端口是通的,但还是报 permission denied,很可能是 ssh 登录规则 把你拦住了。
/etc/ssh/sshd_config 是 linux 的 ssh 服务端主配置文件,用来控制这台服务器允许谁登录、禁止谁登录。
适用系统:centos 7、rhel 7/8/9、oracle linux 7/8/9。
其中 oracle linux 8 及以上,还要留意 /etc/ssh/sshd_config.d/ 目录里的配置。
一、白名单:allowusers
allowusers 是白名单,表示只允许指定用户登录。
示例:
allowusers root@192.0.2.10 oracle@198.51.100.20
表示:
- 允许
192.0.2.10这台主机上的root登录 - 允许
198.51.100.20这台主机上的oracle登录
二、黑名单:denyusers
denyusers 是黑名单,表示禁止指定用户登录。
示例:
denyusers test
表示禁止 test 用户登录。
1、设置白名单
先备份配置文件:
cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak_$(date +%f)
编辑配置文件:
vi /etc/ssh/sshd_config
文件最后:
例如添加白名单:
allowusers root@192.0.2.10 oracle@198.51.100.20
检查配置语法:
sshd -t
重启 ssh 服务:
systemctl restart sshd
2、设置黑名单
先备份配置文件:
cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak_$(date +%f)
编辑配置文件:
vi /etc/ssh/sshd_config
文件最后
例如添加黑名单:
denyusers test
检查配置语法:
sshd -t
重启 ssh 服务:
systemctl restart sshd
总结
一句话就够:
allowusers:白名单,控制谁能登录denyusers:黑名单,控制谁不能登录
所以,ssh 登录失败时,别急着怪密码,先看看是不是 sshd_config 里的规则在拦你。
到此这篇关于linux服务器ssh登录失败的问题排查与解决方案的文章就介绍到这了,更多相关linux ssh登录失败内容请搜索代码网以前的文章或继续浏览下面的相关文章希望大家以后多多支持代码网!
发表评论