设为首页 收藏本站
查看: 1209|回复: 0

[经验分享] The SSH server rejected your password.Try again-nagios故障

[复制链接]

尚未签到

发表于 2018-10-18 13:42:12 | 显示全部楼层 |阅读模式
今天上午,一同事需要向服务器的指定目录下上传文件,领导让我这边给创建一个账号,具体操作如下:
  root@media:~# useradd -d/data_1/ftp/zhangyu/ -s /bin/bash zhangyu
  root@media:~# passwd zhangyu
  创建用户并设置密码,使用winscp登录,设置如下图所示:
DSC0000.jpg

  接下来弹出如下图所示的对话框,要求输入密码,最初想着是密码输错了便再次输入密码,可是仍然登录不上去,还是弹出下图所示的对话框,登录服务器将用户zhangyu的密码重新设置后再次登录,报错信息依旧
DSC0001.jpg

  使用图像界面登录不上去,我就尝试使用Xshell工具进行连接,仍然不能登录,报错信息如下图所示:
DSC0002.jpg

  真的很郁闷,不就创建一个用户么怎么就是不能正常登录呢,百度搜索给出如下两种原因:
  1::服务没有启动
  2:卸载openssh-server软件再进行安装
  查看SSH服务的状态:
  root@media:~# service ssh status
  ssh start/running, process 26629
  由于是生产环境,而且其他用户都可以正常登录使用,应该不是软件的软件,便找来同事一起看这个问题,我们重新创建用户并设置密码,用户信息全部采用默认设置(之前创建的用户的路径是指定的),再次登录还是不行,后来就猜想是不是做了什么安全策略或者是安全设置,查看ssh服务的主配置文件,发现里面有一项AllowUsers,呵呵,总算知道是怎么回事了,原来是在这里做了设置
  cat /etc/ssh/sshd_config
  AllowUsers tomcat aaa
  接下来将zhangyu的姓名添加到AllowUsers一行,重启ssh服务
  cat /etc/ssh/sshd_config
  AllowUsers tomcat aaa  zhangyu
  root@media:~# service ssh restart
  ssh stop/waiting
  ssh start/running, process 31258
  Winscp可以正常登录
DSC0003.jpg

  Xshell也可以正常登录
DSC0004.jpg

  问题解决了,我查看了一下Linux SSH是如何管理用户登录
  参考文档:http://www.linuxidc.com/Linux/2013-02/79674.htm
  方法一:(allow 允许)
  1、在/etc/pam.d/sshd文件中加入以下行(注:加入到第一行)
  authrequired /lib64/security/pam_listfile.so item=user sense=allowfile=/etc/sshusers onerr=fail
  2、在/etc下建立sshusers文件,编辑这个文件,加入你允许使用ssh服务的用户名即可。
  echo"lgh" >> /etc/sshusers
  方法二:(deny 拒绝)
  1、在/etc/pam.d/sshd文件中加入以下行(注:加入到第一行)
  authrequired /lib64/security/pam_listfile.so item=user sense=denyfile=/etc/sshd_user_deny_list onerr=succeed
  2、在/etc下建立sshd_user_deny_list文件,编辑这个文件,加入你不允许使用ssh服务的用户名即可。
  echo"test" >> /etc/sshd_user_deny_list
  方法三:(AllowUsers)
  1、在/etc/ssh/sshd_config配置文件中设置AllowUsers选项,(配置完成需要重启SSHD服务)格式如下:
  AllowUsers   lgh test            #允许lgh、test帐户通过SSH登录系统。
  方法四:(DenyUsers)
  1、在/etc/ssh/sshd_config配置文件中设置DenyUsers选项,(配置完成需要重启SSHD服务)格式如下:
  DenyUsers   zhangsan wangwu            #拒绝zhangsan、wangwu帐户通过SSH登录系统。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-623259-1-1.html 上篇帖子: 解决VMware Server console无法运行(断言 失败,Assertion failed) 下篇帖子: Web系统与后台Server的socket接口测试
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表