天翼云主机某一IP多次登录失败导致IP被锁无法登录,天翼云主机莫名其妙无法远程登陆
情况说明:
直接使用该IP通过ssh远程连接失败,但是先通过ssh远程连接其他主机上,然后在这个主机上再ssh刚才连接失败的主机,就能登陆上。
说明,root用户不是被锁了, 而是远程登陆IP被锁了
解决办法:注释掉被禁用的IP
/etc/hosts.deny
上述办法临时有用,过段时间又会导致IP被封添加进deny文件里去。
彻底解决办法如下:开白名单
先登录其他的主机,然后在这台主机里使用ssh命令远程有问题的这台主机,然后修改有问题这台主机的allow文件
ssh -p 20022 root@192.168.0.68 # ssh指定端口号
ssh root@192.168.0.68 # ssh使用默认端口号
修改 hosts.allow
# vim /etc/hosts.allow
sshd:IP IP堡垒机私有ip
sshd:0.0.0.0
# 或者
echo "sshd:0.0.0.0" >> /etc/hosts.allow
文件修改后是立即生效的,不用重启sshd服务。
另外allow文件的优先级比deny的高。
在allow和deny文件中均有同一个IP,则allow优先级高,允许这个IP访问