天翼云主机某一IP多次登录失败导致IP被锁无法登录,天翼云主机莫名其妙无法远程登陆

情况说明:
直接使用该IP通过ssh远程连接失败,但是先通过ssh远程连接其他主机上,然后在这个主机上再ssh刚才连接失败的主机,就能登陆上。
说明,root用户不是被锁了, 而是远程登陆IP被锁了

解决办法:注释掉被禁用的IP

/etc/hosts.deny

上述办法临时有用,过段时间又会导致IP被封添加进deny文件里去。

彻底解决办法如下:开白名单
先登录其他的主机,然后在这台主机里使用ssh命令远程有问题的这台主机,然后修改有问题这台主机的allow文件

ssh -p 20022 root@192.168.0.68  # ssh指定端口号
ssh root@192.168.0.68           # ssh使用默认端口号
修改 hosts.allow 
# vim /etc/hosts.allow 
sshd:IP  IP堡垒机私有ip
sshd:0.0.0.0

# 或者
echo "sshd:0.0.0.0" >> /etc/hosts.allow

文件修改后是立即生效的,不用重启sshd服务。

另外allow文件的优先级比deny的高。

在allow和deny文件中均有同一个IP,则allow优先级高,允许这个IP访问

posted @ 2021-10-26 09:57  哈喽哈喽111111  阅读(789)  评论(0编辑  收藏  举报