记一次ssh故障的错误排查思路

ssh故障排查

反思下今天遇到的问题,在家可以ssh到我的vm虚拟机server。在单位时,不能打开登录窗口直接被拒绝。
思路如下:
  1. 首先,关闭所有防火墙,无果
  2. 检查sshd配置文件,开启密码验证(之前是公钥验证),无果
  3. 上网查询资料核对自己的ssh配置文件,无果
  4. 检查/var/log/messages  ,无ssh被拒绝的内容
  5. systemctl status sshd /journalctl -xe 均只有冷冰冰的refused connection
  6. 直到百度看到有人提起/etc/hosts.allow与deny文件,才想起很久以前似乎设置过allow文件………
造成时间浪费的首要原因是思路不对,应首先思考家庭网络与单位网络的区别,IP地址段不同。
其次是SSH服务基础不牢固,已经忽略了hosts.allow与deny文件。慎之!慎之!

本文来自投稿,不代表Linux运维部落立场,如若转载,请注明出处:http://www.178linux.com/101739

(1)
net31_行者无疆net31_行者无疆
上一篇 2018-06-26
下一篇 2018-06-26

相关推荐

  • mysql数据库的具体介绍和使用

    表的建立。删除,增加,修改,等

    2018-06-06
  • 震惊!!!!!!!几步学会创建,查看,复制,转移,删除文件!!!!!

    震惊!!!!!!!!!!!!!!!!!!!!

    2018-07-29
  • 文本处理工具Sed

    sed的基本用法和高级用法

    2018-04-15
  • DNS服务

    DNS服务 为什么要使用DNS? 为了把FQDN解析成IP地址。 FQDN    全称域名 www.magedu.com         全称域名由主机名和域名组成 www     主机名(hostname),或者别名 magedu.com      域名(domain)   /etc/hosts       分散式的解决方案 NIS       …

    Linux笔记 2018-06-03
  • 初始nginx

    本文涉及到nignx的安装、nginx的配置说明、nginx的负载均衡、nginx的反向代理和nginx的ssl方反向代理以及nginx location路径匹配优先级等问题。

    Linux笔记 2018-07-08
  • ssh等

    SSH端口转发 SSH会自动的加密和解密所有SSH客户端与服务器之间的网络数据;同时也可以将其他TCP端口的数据加密转发,这一过程叫“隧道”,这样也可以减少防火墙开启的端口。 实现过程是数据首先通过连接本机的某一个端口,被当做ssh协议数据发送给ssh服务器,ssh服务器解密再发给远程主机的端口 本地转发: -L localport:remotehost:r…

    2018-05-28