当前问题:
1、在没有进行压测前,服务器可公网+内网ssh连接
2、压测以后,ssh有时可以连接有时不可连接(无论是公网还是ssh内网),通过/etc/hosts.allow配置白名单,使该台服务器可以通过其它弹性云服务器ssh内网ip连接
3、在没有压测情况下,还是出现ssh有时可以连接上有时连接不上的问题。
排查:
1.查看ping。
添加安全组开始ping。
安全组配置完成。
然后开始ping
可以ping通。
2.ssh监听问题
排查是否有监听。
netstat -ano | grep 22
监听没有问题。
telnet端口
没有问题。
3.查看黑名单
cat /etc/hosts.deny
发现自己的本地的公网Ip。
原因,可能因为本地输错密码太多,导致被deny.
问题解决:
将自己的ip注释掉以后重启sshd服务。
service sshd restart
为了测试是否因为这个原因造成,用其它服务器测试,输错密码十次以后,发现出现同样问题。现在可以下结论,是多次输错密码造成此问题。
此问题是denyhosts机制造成。
查看机制脚本
cat /usr/share/denyhosts/denyhosts_removeip.sh
#!/bin/bash
HOST=
1
i
f
[
−
z
"
1 if [ -z "
1if[−z"{HOST}" ]; then
echo “Usage:$0 IP”
exit 1
fi
echo “Remove IP:KaTeX parse error: Expected group after '^' at position 278: …s ' | grep -v "^̲” | xargs sed -i “/${HOST}/d”
#iptables -D INPUT -s ${HOST} -p tcp -m tcp --dport 22 -j DROP
echo " done"