1. Permission denied
1.1 现象
ssh连接输入用户名密码后提示Permission denied错误。
1.2 解决方法
1.2.1 检查是否为ssh设置了用户策略
① 通过cat等指令查看 /etc/ssh/sshd_config 中是否包含类似PermitRootLogin no的配置。
② 未配置该参数,或者该参数值为yes时,允许root用户登录。当参数设置为no时,系统会禁止root用户ssh登录。
③ 修改此值为no后重启ssh服务。
根因说明
{ "riskWarning": "修改SSH配置允许root登录可能会增加服务器的安全风险,建议仅限受信任的网络环境使用,并确保使用强密码或密钥认证。", "rootCause": "问题根本原因为SSH配置中设置了PermitRootLogin no,导致禁止root用户远程登录。" }
2. read: Connection reset by peer
2.1 现象
ssh连接输入用户名密码后提示read: Connection reset by peer错误。
2.2 解决方法
2.2.1 检查是否为安全组配置原因
安全组配置未开放远程登录端口时,会出现此错误。详见检查安全组配置。
2.2.2 检查是否为防火墙原因
防火墙开启且关闭远程连接端口时,会出现此错误。
① 检查防火墙状态是否为active,输入命令:
systemctl status firewalld
② 检查是否开放远程端口,输入命令:
firewall-cmd --list-ports
③ 若未开放端口,执行命令后重启防火墙,输入命令:
firewall-cmd --zone=public --add-port=22/tcp --permanent
3. Access denied
3.1 现象
ssh连接输入用户名密码后提示Access denied错误。
3.2 解决方法
3.2.1 检查用户名密码是否正确
用户名密码错误时,会提示该错误。
3.2.2 检查是否为ssh设置了用户策略
根据1.2.1节的步骤进行检查和处理。
4. Disconnected: No supported authentication methods available
4.1 现象
ssh连接输入用户名密码后提示Disconnected: No supported authentication methods available错误。
4.2 解决方法
4.2.1 检查ssh是否配置了禁止密码验证登录的策略
① 通过 cat 等指令查看 /etc/ssh/sshd_config 中是否包含类似PasswordAuthentication no的配置。
② 未配置该参数,或者该参数值为 yes 时,允许密码验证登录。当显示的设置为no时,禁止密码验证登录。
③ 修改此值为no后重启ssh服务。