Debian/Ubuntu sshd常见问题解决方法

  • Post author:
  • Post category:其他




一、sshd启动报错



1.运行sudo sshd报以下错误


sshd re-exec requires execution with an absolute path


使用绝对路径启动:

sudo /usr/sbin/sshd



2.继续报错


Could not load host key: /etc/ssh/ssh_host_key



Could not load host key: /etc/ssh/ssh_host_rsa_key



Could not load host key: /etc/ssh/ssh_host_dsa_key



Disabling protocol version 1. Could not load host key



Disabling protocol version 2. Could not load host key



sshd: no hostkeys available — exiting


暴力解决

sudo ssh-keygen -t dsa -f /etc/ssh/ssh_host_dsa_key
sudo ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key
sudo /usr/sbin/sshd



3.接着出错


Missing privilege separation directory: /run/sshd


你说没有,那就创建

sudo mkdir /run/sshd
sudo /usr/sbin/sshd



二、启动无错误但客户端无法连接



使用以下命令查看sshd服务状态

sudo service ssh status

报错

sshd is not running ... failed!


重启

sudo /etc/init.d/ssh restart

依旧报错

sshd默认端口为22,查看22端口是否被其他进程服务占用,并确认自己的系统是否拥有22端口调用权限。

查看端口使用情况:

netstat -tunlp | grep 22

得到如下形式返回值

mod    0   0 0.0.0.0:22    0.0.0.0:*           LISTEN  PID/Process: /...

解决办法:



①Kill掉上述PID进程(极其不推荐),

sudo kill -9 PID



②更好的办法是更改sshd端口(推荐)

sudo vim /etc/ssh/sshd_config

找到

#Port 22

,在下面添加可用端口号,比如

Port 18650

修改后保存,有防火墙的记得启用18650端口

sudo iptables -A INPUT -p tcp --dport 18650 -j ACCEPT
sudo iptables-save > /etc/iptables.up.rules

重启服务

sudo service ssh restart



三、以root用户登录

sshd默认是禁止root用户登录的,可以使用以下步骤开启。

打开sshd配置文件

sudo vim /etc/ssh/sshd_config

找到

#PermitRootLogin prohibit-password

所在行,去掉注释修改为:

PermitRootLogin yes

保存,重启sshd服务

sudo service ssh restart

其中PermitRootLogin字段作用:

PermitRootLogin yes   #允许root用户以任何认证方式登录
PermitRootLogin without-password  #只允许root用public key认证方式登录
PermitRootLogin no   #不允许root用户以任何认证方式登录



版权声明:本文为YiBYiH原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。