新建的vps,centos7 64位系统,在将/etc/ssh/sshd_confog的port修改为1234并重后连不上了。

使用web ssh连上,使用lsof -i:1234看到端口没有运行。使用netstat -ntpl | grep sshd也看到没有监听端口。

使用systemctl restart sshd报错,具体报错内容没有记,大约是无法启动之类的。

怀疑是selinux导致的,执行getenforce命令,返回结果是enabled,说明正在运行。

//使用如下命令进行操作

getenforce   //查看selinux状态 

setenforce 0  //临时关闭 selinux 

setenforce 1  //开启selinux 

执行setenforce 0后手动启动ssh成功,说明确实是selinux导致的。

 

永久改变状态selinux配置,需要修改etc/selinux/config文件。

1. vi /etc/selinux/config

2. 修改SELINUX=enforce为SELINUX=disabled,保存并执行reboot。

3.重启后ssh正常连接。

 

SELINUX的值可以为:permissive(默认许可)  enforcing(开启)  disabled(关闭)

顺便说一嘴,linux的很多莫名其妙问题都与selinux有关,比如防火墙不生效、端口修改后不通、ftp动态端口不能交互等等,这个东西本身安全性存疑,最好是永久性卸载掉。

 


 

标签: none

评论已关闭