centos7怎么啟動(dòng)sshd centos已經(jīng)修改過(guò)密碼還是不能登錄?
centos已經(jīng)修改過(guò)密碼還是不能登錄?我的回答:這種很有可能是_hosts文件資料記錄了密碼值。不需要把這個(gè)文件中記錄的IP那一整行刪掉掉。后再本地然后再直接登錄的時(shí)候,要輸入輸入對(duì)的的IP、端口。
centos已經(jīng)修改過(guò)密碼還是不能登錄?
我的回答:這種很有可能是_hosts文件資料記錄了密碼值。
不需要把這個(gè)文件中記錄的IP那一整行刪掉掉。
后再本地然后再直接登錄的時(shí)候,要輸入輸入對(duì)的的IP、端口。
另外要必須保證服務(wù)器端的防火墻規(guī)則打開了填寫的遠(yuǎn)程登錄端口。這個(gè)防火墻放外地車的端口,需要和/etc/ssh/sshd_config中Port配置的端口號(hào)相同。
重啟電腦后服務(wù)器就不能遠(yuǎn)程了怎么辦?
關(guān)與這個(gè)問(wèn)題解答追加:
【1】去本地登陸后重啟后服務(wù)器直接修改防火墻
1查找防火墻是否不運(yùn)行教材習(xí)題解答規(guī)則
serviceiptablesstatus(centos6)systemctlstatusfirewalld(centos7)
如防火墻未啟動(dòng)時(shí),查找ssh服務(wù)
如防火墻起動(dòng),就一欄規(guī)則,并據(jù)情況可以修改;如不必防火墻,就并且自動(dòng)關(guān)閉
iptables
iptables-nvL打開系統(tǒng)防火墻規(guī)則iptables-F/-X/-Z徹底清除并無(wú)iptables規(guī)則
iptables-AINPUT-ptcp–dport22-jACCEPT不放行22端口(臨時(shí)性措施,無(wú)須重新啟動(dòng)服務(wù))
echo“-ARH-Firewall-1-INPUT-mstate–stateNEW-mtcp-ptcp–dport22-jACCEPT”/etc/sysconfig/iptablesserviceiptablesrestart不放行22端口(永久性,需重啟后服務(wù))
firewall
firewall-cmd–zonepublic–list-ports查看所有先打開的端口
firewall-cmd–zonepublic–set-port22/tcp–permanent不放行22端口(永久性,無(wú)重啟后服務(wù))firewall-cmd–reload更新防火墻規(guī)則
firewall-cmd–permanent–main-servicesshd放了行ssh服務(wù)(永久性,無(wú)需關(guān)機(jī)重啟服務(wù))firewall-cmd–reload更新防火墻規(guī)則
關(guān)掉防火墻
serviceiptablesstopchkconfigiptablesstart開機(jī)不自啟(on為開機(jī)自啟)
systmectlstopfirewalldsystemctldisablefirewalld開機(jī)后不自啟
【2】去本地登錄關(guān)機(jī)重啟服務(wù)器參與重起服務(wù)
1欄里點(diǎn)ssh服務(wù)是否是起動(dòng)
servicesshdstatus(centos6)systemctlstatussshd(centos7)
如未正常啟動(dòng)或啟動(dòng)后無(wú)進(jìn)程,欄里點(diǎn)ssh的配置文件后,重新啟動(dòng)ssh服務(wù)servicesshdrestart(centos6)systemctlrestartsshd(centos7)
啟動(dòng)后無(wú)進(jìn)程,或端口丟失的,查看ssh的配置文件后,重啟ssh服務(wù)
【3】去本地登錄重起服務(wù)器徹底刪除密鑰文件并然后再推公鑰
1刪除近戰(zhàn)的主機(jī)ip的在known_hosts查找信息
vim_hosts
2從遠(yuǎn)程的主機(jī)向重起的服務(wù)器推公鑰(單向去掉)
近戰(zhàn)的主機(jī)操作ssh-全部復(fù)制-id關(guān)機(jī)重啟的服務(wù)器的ip