You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

执行ssh-copy-id root@IP时报ssh 22端口连接超时错误如何解决?

ssh-copy-id 22端口连接超时排查解决步骤

完整报错信息如下:

/bin/ssh-copy-id: INFO: Source of key(s) to be installed: "/home/aasthajainsimpl/.ssh/id_rsa.pub"
/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed
/bin/ssh-copy-id: ERROR: ssh: connect to host 13.89.203.233 port 22: Connection timed out

排查解决步骤

  • 第一步:测试基础网络连通性
    执行ping 13.89.203.233,如果出现丢包、100%丢失的情况,先确认目标服务器是否正常开机运行,云服务器要先去对应平台控制台查看实例状态是否为运行中。同时检查本地网络是否正常,可以尝试访问其他公网服务验证。
  • 第二步:验证22端口连通性
    网络可通的前提下,执行nc -zv 13.89.203.233 22测试端口是否开放,如果返回连接失败:
    • 若可以通过控制台登录目标服务器,执行systemctl status sshd查看SSH服务状态,未运行的话执行systemctl start sshd启动服务,还可以设置systemctl enable sshd保证开机自启。
    • 检查目标服务器的防火墙规则,执行iptables -L -n确认是否放通22端口的入站请求,云服务器额外检查平台安全组是否配置了22端口的入方向放行规则。
  • 第三步:确认SSH端口是否修改
    很多服务器会修改SSH默认端口规避攻击,这种情况执行ssh-copy-id需要指定对应端口,命令格式为ssh-copy-id -p <自定义SSH端口> root@13.89.203.233。
  • 第四步:排查本地网络限制
    部分办公内网、运营商会封禁22端口的出网请求,可以切换其他网络(比如手机热点)重新执行命令,确认是否是本地网络限制导致的超时。
  • 第五步:检查IP白名单配置
    若目标服务器配置了SSH访问IP白名单,未在白名单内的IP请求会被直接拦截,需要将你当前的公网IP添加到服务器的SSH访问白名单中。

内容的提问来源于stack exchange,提问作者Srijani Ghatak

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 18:36:03