误删Ubuntu的openssh-client后无法连接AWS堡垒机求助
解决Ubuntu意外移除openssh-client后无法连接AWS堡垒机的问题
嘿,我完全懂你现在的窘境——误执行apt-get purge openssh-client后,不仅SSH连不上AWS堡垒机,连浏览器端的MindTerm都没法正常操作。别着急,咱们利用AWS自带的工具重新获取机器访问权限,再把缺失的组件补回来就行。
第一步:用AWS Session Manager进入机器(优先推荐)
这个方法不需要依赖SSH,只要你的堡垒机实例满足两个前提:AWS官方Ubuntu AMI默认都带SSM Agent,且实例关联的IAM角色包含AmazonSSMManagedInstanceCore权限。操作步骤:
- 打开AWS EC2控制台,找到你的堡垒机实例
- 右键实例 → 选择「连接」→ 切换到「Session Manager」标签页
- 点击「连接」,稍等几秒就能进入机器的命令行会话
第二步:修复openssh-client及相关组件
进入会话后,直接执行以下命令恢复:
- 更新软件源索引:
sudo apt update - 重新安装openssh-client:
sudo apt install openssh-client -y - 顺带检查并修复openssh-server(堡垒机作为SSH节点,server组件也很关键):
sudo apt install openssh-server -y - 重启SSH服务确保配置生效:
sudo systemctl restart sshd
如果Session Manager用不了?试试EC2串行控制台
要是你的实例没配置SSM权限或者Agent异常,那就用EC2串行控制台——这是物理级的控制台访问,几乎不受系统网络组件影响:
- 在EC2控制台找到实例 → 右键「连接」→ 切换到「EC2 Serial Console」标签页
- 点击「连接」,在弹出的终端窗口输入系统用户名(默认Ubuntu实例是
ubuntu)和对应的密码(如果没设置过,可能需要先通过实例启动脚本重置) - 进入系统后,重复上面的修复命令即可
关于MindTerm的补充说明
MindTerm无法点击openssh-client按钮,大概率是因为堡垒机端的openssh组件缺失,导致工具无法检测到SSH环境。等你把堡垒机的openssh-client和server都修复完成后,刷新MindTerm页面应该就能正常操作了。如果是本地浏览器端依赖的环境问题,确保本地机器也安装了openssh-client组件(本地Ubuntu的话同样用apt install openssh-client安装)。
额外注意事项
- 如果你之前修改过
/etc/ssh/sshd_config,修复后可以检查下配置(比如PermitRootLogin、AllowUsers等项),确保没有限制正常SSH连接的设置 - 后续操作可以给关键组件加个保护,比如用
apt-mark hold openssh-client openssh-server防止误删
内容的提问来源于stack exchange,提问作者f.c
相关产品推荐
相关产品推荐

