ฉันพยายามที่จะเข้าสู่ระบบด้วยฉาบเป็นราก แต่เมื่อฉันพิมพ์รหัสผ่านก็กล่าวว่าการเข้าถึงถูกปฏิเสธ
มีคนช่วยฉันแก้ไขได้ไหม
/etc/ssh/sshd_config
ลักษณะเป็นอย่างไร
ฉันพยายามที่จะเข้าสู่ระบบด้วยฉาบเป็นราก แต่เมื่อฉันพิมพ์รหัสผ่านก็กล่าวว่าการเข้าถึงถูกปฏิเสธ
มีคนช่วยฉันแก้ไขได้ไหม
/etc/ssh/sshd_config
ลักษณะเป็นอย่างไร
คำตอบ:
มีปัญหาที่อาจเกิดขึ้นเพียงสี่ข้อเท่านั้นที่ฉันสามารถนึกได้ (ซึ่งส่วนใหญ่ครอบคลุมแล้ว):
หากคุณใช้ที่อยู่ IP ให้ตรวจสอบ
หากคุณใช้ชื่อโฮสต์ให้ตรวจสอบว่ามีการชี้ไปยังที่อยู่ IP ที่ถูกต้องและ / หรือลองใช้ที่อยู่ IP แทน
ความจริงที่ว่าคุณมีสิทธิ์เข้าถึงรูทไม่ได้หมายความว่าคุณสามารถเข้าสู่ระบบในฐานะรูทได้ หมายความว่าคุณมีบัญชีที่มีสิทธิ์ใช้งานรูท (ปกติผ่าน sudo)
หากคุณไม่ได้ป้อนชื่อผู้ใช้ด้วยตนเองตรวจสอบให้แน่ใจว่าการเชื่อมต่อ→ข้อมูล→ชื่อผู้ใช้เข้าสู่ระบบอัตโนมัติถูกตั้งค่าเป็นรูท
ตรวจสอบรหัสผ่านที่คุณป้อน
ตรวจสอบว่าCapsLockถูกปิดใช้งาน
ตรวจสอบว่า PuTTY ใช้รูปแบบแป้นพิมพ์ที่เหมาะสม
ถ้าคุณใช้AltGrตรวจสอบว่าเทอร์มินัล→คีย์บอร์ด→ AltGr ทำหน้าที่เป็นคีย์ Comopseไม่ได้ถูกเลือก
หากไม่มีการทำงานใด ๆ ข้างต้นให้ล้างการเชื่อมต่อ→ข้อมูล→ชื่อผู้ใช้เข้าสู่ระบบอัตโนมัติ (สมมติว่าตั้งไว้) และป้อนรหัสผ่านในช่องชื่อผู้ใช้เพื่อยืนยันว่าได้รับการป้อนอย่างถูกต้อง
เซิร์ฟเวอร์ SSH บางตัวสามารถปิดใช้งานการเข้าสู่ระบบ SSH สำหรับผู้ใช้บางคนและอาจปิดใช้งานการเข้าสู่ระบบรากโดยค่าเริ่มต้น
หากคุณใช้เซิร์ฟเวอร์ Open SSH คุณต้องแก้ไข/etc/ssh/sshd_config
และตรวจสอบให้แน่ใจว่าไม่มีหนึ่งในบรรทัดต่อไปนี้:
PermitRootLogin no
PermitRootLogin without-password
ทั้งสองอย่างทำให้การเข้าถึงง่าย ๆถูกปฏิเสธ ข้อผิดพลาดแม้ว่าพวกเขาจะอนุญาตให้คุณป้อนรหัสผ่าน หลังอนุญาตการล็อกอินรูทเท่านั้นเมื่อตรวจสอบความถูกต้องโดยใช้กุญแจสาธารณะ
หากต้องการอนุญาตการล็อกอินรูตให้ลบบรรทัดที่เกี่ยวข้องหรือแทนที่ด้วยสิ่งต่อไปนี้
PermitRootLogin yes
ดูman sshd_configสำหรับข้อมูลเพิ่มเติม
/etc/ssh/sshd_config
ไฟล์ของฉันไม่มีทั้งสองบรรทัดที่กล่าวถึง แต่ฉันเพิ่มPermitRootLogin yes
บรรทัดลงในไฟล์ของฉันอย่างไรก็ตามมันใช้ได้ ตรวจสอบให้แน่ใจว่าคุณรีสตาร์ทบริการ SSH ของคุณหลังจากทำการแก้ไขใด ๆ กับไฟล์ ( service ssh restart
) เพื่อให้มีผล
สำหรับฉันมันเป็น fail2ban ที่ฉันติดตั้งไว้
โซลูชัน: แก้ไข /etc/fail2ban/jail.local
บรรทัดที่มีรายการignoreip =
จะต้องแก้ไข ใส่ชื่อ IP / CIDR / DNS ของคุณลงในช่องและควรลงชื่อเข้าใช้อีกครั้ง