求助:SSH节点密码认证功能无法正常使用
SSH密码认证失效排查方案(端口2222)
核心配置校验
编辑/etc/ssh/sshd_config,确认以下关键配置:Port 2222 PasswordAuthentication yes # 若使用root账号登录,需按需设置 PermitRootLogin yes ChallengeResponseAuthentication no UsePAM yes修改后重启服务生效:
# Systemd系统 systemctl restart sshd # SysVinit系统 service sshd restart端口监听验证
确认SSH服务在2222端口正常监听:ss -tulpn | grep sshd输出需包含
0.0.0.0:2222或[::]:2222的监听记录。防火墙/安全组放行
确保2222端口的TCP流量被允许:# UFW防火墙 ufw allow 2222/tcp # Firewalld防火墙 firewall-cmd --add-port=2222/tcp --permanent firewall-cmd --reload云服务器需额外在服务商控制台安全组开放2222端口入站规则。
默认配置冲突排查
检查节点默认配置是否存在以下冲突:- 是否有
Match规则针对目标用户/IP禁用密码认证 - 默认配置是否强制启用密钥认证(
PasswordAuthentication no) - 端口配置是否被默认项覆盖(比如仍监听22端口)
- 是否有
日志定位具体问题
实时查看SSH服务日志,获取认证失败的具体原因:# Systemd系统 journalctl -u sshd -f # 传统日志系统 tail -f /var/log/auth.log
内容的提问来源于stack exchange,提问作者Majora's Mask
相关产品推荐
相关产品推荐

