Bootstrap

华为云服务器ssh连接问题

当前问题:
1、在没有进行压测前,服务器可公网+内网ssh连接
2、压测以后,ssh有时可以连接有时不可连接(无论是公网还是ssh内网),通过/etc/hosts.allow配置白名单,使该台服务器可以通过其它弹性云服务器ssh内网ip连接
3、在没有压测情况下,还是出现ssh有时可以连接上有时连接不上的问题。

排查:
1.查看ping。
添加安全组开始ping。
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
安全组配置完成。
然后开始ping
在这里插入图片描述
可以ping通。
2.ssh监听问题
排查是否有监听。
netstat -ano | grep 22
在这里插入图片描述
监听没有问题。
telnet端口
在这里插入图片描述
没有问题。
3.查看黑名单
cat /etc/hosts.deny
在这里插入图片描述
发现自己的本地的公网Ip。
原因,可能因为本地输错密码太多,导致被deny.
问题解决:
将自己的ip注释掉以后重启sshd服务。
service sshd restart
为了测试是否因为这个原因造成,用其它服务器测试,输错密码十次以后,发现出现同样问题。现在可以下结论,是多次输错密码造成此问题。
此问题是denyhosts机制造成。
查看机制脚本
cat /usr/share/denyhosts/denyhosts_removeip.sh

#!/bin/bash
HOST= 1 i f [ − z " 1 if [ -z " 1if[z"{HOST}" ]; then
echo “Usage:$0 IP”
exit 1
fi

echo “Remove IP:KaTeX parse error: Expected group after '^' at position 278: …s ' | grep -v "^̲” | xargs sed -i “/${HOST}/d”

#iptables -D INPUT -s ${HOST} -p tcp -m tcp --dport 22 -j DROP
echo " done"

;