0

0

Linux SSH 无法连接问题排查步骤

舞姬之光

舞姬之光

发布时间:2026-03-17 05:43:27

|

873人浏览过

|

来源于php中文网

原创

SSH连不上先排查网络、服务、认证和策略四层:先ping和telnet测通断与端口,再查sshd状态及配置,接着分析日志与客户端调试输出,最后检查SELinux、防火墙及容器映射。

linux ssh 无法连接问题排查步骤

SSH 连不上 Linux 服务器,先别急着重装系统或重启机器。多数情况是配置、网络或权限层面的问题,按顺序排查能快速定位根源。

检查本地网络与目标可达性

确保你的电脑能“触达”服务器本身:

  • 运行 ping 服务器IP —— 如果不通,可能是网络隔离、防火墙拦截、服务器关机或网卡故障
  • telnet 服务器IP 22nc -zv 服务器IP 22 测试 22 端口是否开放;若连接被拒绝,说明 SSH 服务未运行或端口被屏蔽
  • 如果是云服务器(如阿里云、腾讯云),务必检查安全组规则——22 端口必须显式放行入方向 TCP 流量

确认 SSH 服务状态与监听配置

登录服务器控制台(如 VNC、云平台救援模式)后执行:

  • systemctl status sshd(CentOS/RHEL 用 sshd,Ubuntu/Debian 通常也是 sshd)—— 查看服务是否 active (running)
  • ss -tlnp | grep :22netstat -tlnp | grep :22 —— 确认 sshd 是否真正在监听 22 端口(注意:有些系统改过端口,比如监听在 2222)
  • 检查 /etc/ssh/sshd_config 中关键项:
      • Port 是否被修改(默认是 22)
      • ListenAddress 是否限制了绑定 IP(例如只绑 127.0.0.1 就无法远程连接)
      • PermitRootLoginPasswordAuthentication 影响登录方式,但不阻止连接建立

验证认证环节是否卡住

如果能连上端口但卡在密码/密钥输入或直接报错,问题出在认证阶段:

AI工具箱
AI工具箱

AI工具箱是一个全方位AI资源聚合平台

下载
  • 查看服务端日志:journalctl -u sshd -n 50 -f,尝试新连接,观察实时报错(如 “User xxx from xxx not allowed because account is locked”、“no matching key exchange method”、“Connection closed by … port 22”)
  • 客户端加 -v 参数调试:ssh -v user@ip,逐层显示协商过程(比如密钥类型不匹配、KexAlgorithms 不兼容常见于新版 OpenSSH 连老系统)
  • 检查用户状态:passwd -S username 看是否被锁定;getent passwd username 确认用户存在且 shell 合法(如 /bin/bash)
  • 密钥登录失败?确认 ~/.ssh/authorized_keys 权限为 600,目录 ~/.ssh 为 700,且文件属主正确

留意 SELinux 与防火墙干扰

即使服务跑着、端口开着,策略也可能静默拦截:

  • SELinux:运行 sestatus,若为 enforcing 状态,临时设为 permissive 测试:setenforce 0;若恢复连接,需调整策略(如 setsebool -P sshd_can_network_connect on
  • 系统防火墙:iptables -L -n | grep :22firewall-cmd --list-all(CentOS/RHEL);ufw status(Ubuntu)—— 确保 22 端口允许 INPUT
  • 某些环境(如 Docker 容器、LXC)可能未暴露 22 端口或转发失败,需检查宿主机端口映射与容器网络设置

从网络通路、服务运行、认证逻辑到策略限制,一层层排除,90% 的 SSH 连接问题都能准确定位。关键不是试,而是看日志、看状态、看实际路径是否畅通。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
点击input框没有光标怎么办
点击input框没有光标怎么办

点击input框没有光标的解决办法:1、确认输入框焦点;2、清除浏览器缓存;3、更新浏览器;4、使用JavaScript;5、检查硬件设备;6、检查输入框属性;7、调试JavaScript代码;8、检查页面其他元素;9、考虑浏览器兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

198

2023.11.24

k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

280

2023.07.24

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

517

2024.04.08

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

417

2024.04.08

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

454

2024.04.08

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

42

2026.02.11

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1564

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

717

2023.06.29

chatgpt使用指南
chatgpt使用指南

本专题整合了chatgpt使用教程、新手使用说明等等相关内容,阅读专题下面的文章了解更多详细内容。

0

2026.03.16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.8万人学习

Git 教程
Git 教程

共21课时 | 4.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号