Điểm:0

Không thể thay đổi cổng SSH trên Almalinux/CentOS 8 khi có selinux

lá cờ in

Tôi đang cố thay đổi cổng SSH trên VPS bằng Almalinux. tôi đã theo dõi điều này hướng dẫn nhưng chưa làm được.

Đây là kết quả tôi nhận được khi thử SSH bằng cả cổng 22 và cổng mới tương ứng.

ssh: kết nối với máy chủ XXX.XXX.XXX.XXX cổng 22: Đã hết thời gian kết nối
ssh: kết nối với máy chủ XXX.XXX.XXX.XXX cổng 23498: Đã hết thời gian kết nối

Đây là khai báo cổng trong của tôi /etc/ssh/sshd_config.

...
Cổng 23498 22
...

Đang chạy quản lý cổng -l | grep ssh đưa ra đầu ra sau đây.

ssh_port_t tcp 23498, 22

khởi động lại bằng cách sử dụng khởi động lại dịch vụ sshd với cổng mới mang lại đầu ra sau.

Chuyển hướng đến /bin/systemctl khởi động lại sshd.service
Công việc cho sshd.service không thành công vì quá trình kiểm soát đã thoát với mã lỗi.
Xem "systemctl status sshd.service" và "journalctl -xe" để biết chi tiết.

Đây là đầu ra của trạng thái systemctl sshd.service.

â sshd.service - Daemon máy chủ OpenSSH
   Đã tải: đã tải (/usr/lib/systemd/system/sshd.service; đã bật; giá trị đặt sẵn của nhà cung cấp: đã bật)
   Đang hoạt động: kích hoạt (tự động khởi động lại) (Kết quả: mã thoát) kể từ Thứ Sáu 2022-02-25 17:26:08 CET; 34 giây trước
     Tài liệu: man:sshd(8)
           người đàn ông:sshd_config(5)
  Quá trình: 25872 ExecStart=/usr/sbin/sshd -D $OPTIONS $CRYPTO_POLICY (mã=đã thoát, trạng thái=255)
 PID chính: 25872 (mã=đã thoát, trạng thái=255)

Ngày 25 tháng 2 17:26:08 xxx.xxx.xxx systemd[1]: sshd.service: Quá trình chính đã thoát, mã=đã thoát, trạng thái=255/n/a
Ngày 25 tháng 2 17:26:08 xxx.xxx.xxx systemd[1]: sshd.service: Không thành công với kết quả là 'mã thoát'.
Ngày 25 tháng 2 17:26:08 xxx.xxx.xxx systemd[1]: Không khởi động được daemon máy chủ OpenSSH.

Thay đổi cổng cũng khiến SSH bình thường bị hỏng. Bình luận ra Hải cảng bên trong sshd_config và khởi động lại sshd cho phép truy cập lại qua SSH. Tôi cũng đã thử cài đặt lại máy chủ mở sau khi thay đổi các cổng nhưng vô ích. Các cổng được cho phép thông qua tường lửa không phức tạp. Bất kỳ sự trợ giúp nào cũng được đánh giá cao.

Điểm:0
lá cờ cn
Cổng 23498
Cổng 22

thay vì

Cổng 23498

Chỉnh sửa:

Có vẻ như tường lửa đang chạy tốt như ufw. Việc không được định cấu hình có nghĩa là các cổng của tôi đã bị chặn.

Rashiq avatar
lá cờ in
Tôi tách khai báo cổng trong `sshd_config`. Cổng 22 hiện đang hoạt động nhưng cổng 23498 thì không - `ssh: kết nối với máy chủ XXX.XXX.XXX.XXX cổng 23498: Đã hết thời gian kết nối`. Đây là lệnh SSH mà tôi đang sử dụng `ssh [email protected] -p 23498`
Sergey Kozharinov avatar
lá cờ cn
Kiểm tra `netstat -lnptu | grep 23498`. Ngoài ra, hãy kiểm tra xem có bất kỳ lỗi nào trong `journalctl -e` không.
Rashiq avatar
lá cờ in
`không tìm thấy lệnh: netstat`. Nó cho biết những điều sau đây có liên quan đến các cổng: ` Máy chủ đang nghe trên :: cổng 22.`; ` Máy chủ đang nghe trên :: port 23498.`. Tôi không thể tìm thấy bất kỳ điều gì khác có liên quan hoặc có `lỗi` được viết ở bất kỳ đâu.
Sergey Kozharinov avatar
lá cờ cn
Kiểm tra xem cổng 23498 có được phép thông qua ufw không. Đồng thời kiểm tra xem tường lửa chưa được cài đặt.
Rashiq avatar
lá cờ in
Các cổng được phép thông qua ufw. Tường lửa đang chạy. Tôi đoán nó đã chặn các cổng vì tôi không làm gì về điều đó. Bây giờ tôi có thể SSH qua cả hai cổng. Cảm ơn bạn rất nhiều.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.