linux的sshd啟動失敗

來源:互聯網
上載者:User
估計是被攻擊了,過個假期ssh就串連不上了,遠端連線提示 network refused。只能跑到機房看個究竟,首先用大家的修改方式:
Linux下SSH預設22連接埠的修改方法如下:
  NO 1:
  01假如要改SSH的預設連接埠(22),那麼你只要修改:/etc/ssh/sshd_config中Port 22,這裡把22改成自己要設的連接埠就行了,不過千萬別設和現已有的連接埠相同哦,以防造成未知後果。
  02假如要限制SSH登陸的IP,那麼可以如下做:
  先:修改/etc/hosts.deny,在其中加入sshd:ALL
  然後:修改:/etc/hosts.allow,在其中進行如下設定:sshd:192.168.0.241
  這樣就可以限制只有192.168.0.241的IP通過SSH登陸上LINUX機器了。當然在做為伺服器方面,我都不裝gnome和KDE的,而且很多東東都不裝,這樣增加安全係數。
  NO 2:
  首先修改設定檔
  vi /etc/ssh/sshd_config
  找到#Port 22一段,這裡是標識預設使用22連接埠,修改為如下:
  Port 22
  Port 2222
   然後儲存退出
  執行/etc/init.d/sshd restart
  這樣SSH連接埠將同時工作與22和999上。
  現在編輯防火牆配置:vi /etc/sysconfig/iptables
  啟用999連接埠。
  執行/etc/init.d/iptables restart
  現在請使用ssh工具串連999連接埠,來測試是否成功。如果串連成功了,則再次編輯sshd_config的設定,將裡邊的Port22刪除,即可。
  之所以先設定成兩個連接埠,測試成功後再關閉一個連接埠,是為了方式在修改conf的過程中,萬一出現掉線、斷網、誤操作等未知情況時候,還能通過另外一個連接埠串連上去調試以免發生串連不上必須派人去機房,導致問題更加複雜麻煩。
我採用第二種方式,然後重啟,結果很不幸啟動失敗,提示:
啟動:sshd:Missing privilege separation directory:/var/empty/sshd [失敗]

提示的大概意思應該就是許可權的問題。
檢查了下/var/empty中empty檔案夾許可權,把它
root@localhost># chown root.root /var/empty
改變許可權呈現形式
drwxr-xr-x 2 root root empty
(網路上的文章提示emtpy檔案夾下應該是沒有東西的,所以)我想現在沒有問題了,重啟
root@localhost># /etc/init.d/sshd restart
結果啟動失敗,尋找/var/empty檔案夾內容,顯示只有x.pid檔案,但沒有sshd,試著
root@localhost># mkdir sshd
然後重啟sshd服務,問題解決.
root@localhost># nmap -v target.example.com
檢查下是不是本地連接埠中ssh連接埠開了。
就這裡問題,把我鬱悶了半天,而且網路上的還找不到,偶爾瞥見一個也是有問無答。sshd服務為何會突然停止,具體原因還有查證中,如果有哪位知道不妨回複我,不甚感謝!

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.