Debian/Ubuntu sshd常见问题解决方法

一、sshd启动报错

1.运行sudo sshd报以下错误

sshd re-exec requires execution with an absolute path
  使用绝对路径启动:

sudo /usr/sbin/sshd

2.继续报错

Could not load host key: /etc/ssh/ssh_host_key
Could not load host key: /etc/ssh/ssh_host_rsa_key
Could not load host key: /etc/ssh/ssh_host_dsa_key
Disabling protocol version 1. Could not load host key
Disabling protocol version 2. Could not load host key
sshd: no hostkeys available — exiting
  暴力解决

sudo ssh-keygen -t dsa -f /etc/ssh/ssh_host_dsa_key
sudo ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key
sudo /usr/sbin/sshd

3.接着出错

Missing privilege separation directory: /run/sshd
  你说没有,那就创建

sudo mkdir /run/sshd
sudo /usr/sbin/sshd

二、启动无错误但客户端无法连接

使用以下命令查看sshd服务状态

sudo service ssh status

  报错 sshd is not running ... failed!
  重启

sudo /etc/init.d/ssh restart

  依旧报错
  sshd默认端口为22,查看22端口是否被其他进程服务占用,并确认自己的系统是否拥有22端口调用权限。
查看端口使用情况:

netstat -tunlp | grep 22

  得到如下形式返回值

mod    0   0 0.0.0.0:22    0.0.0.0:*           LISTEN  PID/Process: /...

  解决办法:

①Kill掉上述PID进程(极其不推荐),

sudo kill -9 PID

②更好的办法是更改sshd端口(推荐)

sudo vim /etc/ssh/sshd_config

  找到#Port 22,在下面添加可用端口号,比如

Port 18650

  修改后保存,有防火墙的记得启用18650端口

扫描二维码关注公众号,回复: 14720640 查看本文章
sudo iptables -A INPUT -p tcp --dport 18650 -j ACCEPT
sudo iptables-save > /etc/iptables.up.rules

  重启服务

sudo service ssh restart

三、以root用户登录

  sshd默认是禁止root用户登录的,可以使用以下步骤开启。
  打开sshd配置文件

sudo vim /etc/ssh/sshd_config

  找到#PermitRootLogin prohibit-password所在行,去掉注释修改为:

PermitRootLogin yes

  保存,重启sshd服务

sudo service ssh restart

  其中PermitRootLogin字段作用:

PermitRootLogin yes   #允许root用户以任何认证方式登录
PermitRootLogin without-password  #只允许root用public key认证方式登录
PermitRootLogin no   #不允许root用户以任何认证方式登录

猜你喜欢

转载自blog.csdn.net/YiBYiH/article/details/127259263
今日推荐