执行ssh-copy-id root@IP时报ssh 22端口连接超时错误如何解决?
ssh-copy-id 22端口连接超时排查解决步骤
完整报错信息如下:
/bin/ssh-copy-id: INFO: Source of key(s) to be installed: "/home/aasthajainsimpl/.ssh/id_rsa.pub" /bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed /bin/ssh-copy-id: ERROR: ssh: connect to host 13.89.203.233 port 22: Connection timed out
排查解决步骤
- 第一步:测试基础网络连通性
执行ping 13.89.203.233,如果出现丢包、100%丢失的情况,先确认目标服务器是否正常开机运行,云服务器要先去对应平台控制台查看实例状态是否为运行中。同时检查本地网络是否正常,可以尝试访问其他公网服务验证。 - 第二步:验证22端口连通性
网络可通的前提下,执行nc -zv 13.89.203.233 22测试端口是否开放,如果返回连接失败:- 若可以通过控制台登录目标服务器,执行
systemctl status sshd查看SSH服务状态,未运行的话执行systemctl start sshd启动服务,还可以设置systemctl enable sshd保证开机自启。 - 检查目标服务器的防火墙规则,执行
iptables -L -n确认是否放通22端口的入站请求,云服务器额外检查平台安全组是否配置了22端口的入方向放行规则。
- 若可以通过控制台登录目标服务器,执行
- 第三步:确认SSH端口是否修改
很多服务器会修改SSH默认端口规避攻击,这种情况执行ssh-copy-id需要指定对应端口,命令格式为ssh-copy-id -p <自定义SSH端口> root@13.89.203.233。 - 第四步:排查本地网络限制
部分办公内网、运营商会封禁22端口的出网请求,可以切换其他网络(比如手机热点)重新执行命令,确认是否是本地网络限制导致的超时。 - 第五步:检查IP白名单配置
若目标服务器配置了SSH访问IP白名单,未在白名单内的IP请求会被直接拦截,需要将你当前的公网IP添加到服务器的SSH访问白名单中。
内容的提问来源于stack exchange,提问作者Srijani Ghatak
相关产品推荐
相关产品推荐

