目录
一、sshd启动报错
1.运行sudo sshd报以下错误
sshd re-exec requires execution with an absolute path
使用绝对路径启动:
sudo /usr/sbin/sshd
2.继续报错
Could not load host key: /etc/ssh/ssh_host_key
Could not load host key: /etc/ssh/ssh_host_rsa_key
Could not load host key: /etc/ssh/ssh_host_dsa_key
Disabling protocol version 1. Could not load host key
Disabling protocol version 2. Could not load host key
sshd: no hostkeys available — exiting
暴力解决
sudo ssh-keygen -t dsa -f /etc/ssh/ssh_host_dsa_key
sudo ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key
sudo /usr/sbin/sshd
3.接着出错
Missing privilege separation directory: /run/sshd
你说没有,那就创建
sudo mkdir /run/sshd
sudo /usr/sbin/sshd
二、启动无错误但客户端无法连接
使用以下命令查看sshd服务状态
sudo service ssh status
报错
sshd is not running ... failed!
重启
sudo /etc/init.d/ssh restart
依旧报错
sshd默认端口为22,查看22端口是否被其他进程服务占用,并确认自己的系统是否拥有22端口调用权限。
查看端口使用情况:
netstat -tunlp | grep 22
得到如下形式返回值
mod 0 0 0.0.0.0:22 0.0.0.0:* LISTEN PID/Process: /...
解决办法:
①Kill掉上述PID进程(极其不推荐),
sudo kill -9 PID
②更好的办法是更改sshd端口(推荐)
sudo vim /etc/ssh/sshd_config
找到
#Port 22
,在下面添加可用端口号,比如
Port 18650
修改后保存,有防火墙的记得启用18650端口
sudo iptables -A INPUT -p tcp --dport 18650 -j ACCEPT
sudo iptables-save > /etc/iptables.up.rules
重启服务
sudo service ssh restart
三、以root用户登录
sshd默认是禁止root用户登录的,可以使用以下步骤开启。
打开sshd配置文件
sudo vim /etc/ssh/sshd_config
找到
#PermitRootLogin prohibit-password
所在行,去掉注释修改为:
PermitRootLogin yes
保存,重启sshd服务
sudo service ssh restart
其中PermitRootLogin字段作用:
PermitRootLogin yes #允许root用户以任何认证方式登录
PermitRootLogin without-password #只允许root用public key认证方式登录
PermitRootLogin no #不允许root用户以任何认证方式登录