估計是被攻擊了,過個假期ssh就串連不上了,遠端連線提示 network refused。只能跑到機房看個究竟,首先用大家的修改方式:
Linux下SSH預設22連接埠的修改方法如下:
NO 1:
01假如要改SSH的預設連接埠(22),那麼你只要修改:/etc/ssh/sshd_config中Port 22,這裡把22改成自己要設的連接埠就行了,不過千萬別設和現已有的連接埠相同哦,以防造成未知後果。
02假如要限制SSH登陸的IP,那麼可以如下做:
先:修改/etc/hosts.deny,在其中加入sshd:ALL
然後:修改:/etc/hosts.allow,在其中進行如下設定:sshd:192.168.0.241
這樣就可以限制只有192.168.0.241的IP通過SSH登陸上LINUX機器了。當然在做為伺服器方面,我都不裝gnome和KDE的,而且很多東東都不裝,這樣增加安全係數。
NO 2:
首先修改設定檔
vi /etc/ssh/sshd_config
找到#Port 22一段,這裡是標識預設使用22連接埠,修改為如下:
Port 22
Port 2222
然後儲存退出
執行/etc/init.d/sshd restart
這樣SSH連接埠將同時工作與22和999上。
現在編輯防火牆配置:vi /etc/sysconfig/iptables
啟用999連接埠。
執行/etc/init.d/iptables restart
現在請使用ssh工具串連999連接埠,來測試是否成功。如果串連成功了,則再次編輯sshd_config的設定,將裡邊的Port22刪除,即可。
之所以先設定成兩個連接埠,測試成功後再關閉一個連接埠,是為了方式在修改conf的過程中,萬一出現掉線、斷網、誤操作等未知情況時候,還能通過另外一個連接埠串連上去調試以免發生串連不上必須派人去機房,導致問題更加複雜麻煩。
我採用第二種方式,然後重啟,結果很不幸啟動失敗,提示:
啟動:sshd:Missing privilege separation directory:/var/empty/sshd [失敗]
提示的大概意思應該就是許可權的問題。
檢查了下/var/empty中empty檔案夾許可權,把它
root@localhost># chown root.root /var/empty
改變許可權呈現形式
drwxr-xr-x 2 root root empty
(網路上的文章提示emtpy檔案夾下應該是沒有東西的,所以)我想現在沒有問題了,重啟
root@localhost># /etc/init.d/sshd restart
結果啟動失敗,尋找/var/empty檔案夾內容,顯示只有x.pid檔案,但沒有sshd,試著
root@localhost># mkdir sshd
然後重啟sshd服務,問題解決.
root@localhost># nmap -v target.example.com
檢查下是不是本地連接埠中ssh連接埠開了。
就這裡問題,把我鬱悶了半天,而且網路上的還找不到,偶爾瞥見一個也是有問無答。sshd服務為何會突然停止,具體原因還有查證中,如果有哪位知道不妨回複我,不甚感謝!