Rootop 服务器运维与web架构

修复ssh无法连接(ssh输入完密码自动退出)

故障现象,通过telnet连接服务器22端口是通的,通过ssh软件连接,到密码输入完以后自动退出。
机房检查过配置文件,跟配置文件无关(root允许登录的),selinux也是关闭,iptables也是关闭,tcpwraper没限制,fail2ban也关了。
排除了能想到会影响连接的因素。依旧无法解决。
实在不知道怎么回事让机房开启了telnet,通过telnet暂时维护机器。

期间机房技术给重装过ssh服务,也改过配置文件,依然无法解决。开启telnet以后准备自己解决。
通过telnet恢复默认的ssh配置文件,重启服务,可以了。然后过了一段时间又不可以了。
怀疑机器被··· 你懂得。

再次telnet上去维护,准备再卸载ssh服务,重装下,怀疑是 ssh服务被篡改了,linux下有第三方ssh patch,而已修改ssh。

rpm -e openssh-server openssh 删掉所有的openssh包
删除配置文件(/etc/ssh/*)。

安装:
[root@localhost ~]# yum install -y openssh-server
提示错误
Error unpacking rpm package openssh-server-5.3p1-112.el6_7.x86_64
error: unpacking of archive failed on file /usr/sbin/sshd: cpio: rename
应该是先备份这个命令再安装,结果rename不了,就报错。

手动去改名这个文件也无法删除,提示无权限。
[root@localhost ~]# mv /usr/sbin/sshd /usr/sbin/sshdbak
mv: cannot move `/usr/sbin/sshd’ to `/usr/sbin/sshdbak’: Operation not permitted

猜测是linux权限问题,特殊的文件不允许删除,即使有777权限或者root权限。
[root@localhost ~]# lsattr /usr/sbin/sshd
-u–ia——-e- /usr/sbin/sshd

去掉a和i属性:

[root@localhost ~]# chattr -i /usr/sbin/sshd
[root@localhost ~]# chattr -a /usr/sbin/sshd

[root@localhost ~]# mv /usr/sbin/sshd /usr/sbin/sshdbak

再次安装不再报错
[root@localhost ~]# yum install -y openssh openssh-server

观察看看,再出问题就得重装系统了。
现在ssh可以登录了。

原创文章,转载请注明。本文链接地址: https://www.rootop.org/pages/3506.html

作者:Venus

服务器运维与性能优化

评论已关闭。