Description du problème
La connexion à une instance ECS via SSH ou Workbench échoue. Un rapport de diagnostic de l'état de l'instance indique que le processus sshd écoute sur une adresse et un port qui ne correspondent pas à ceux spécifiés dans le fichier de configuration.
Cause
La connexion à l'instance ECS échoue car le processus sshd écoute sur une adresse et un port incohérents avec son fichier de configuration, /etc/ssh/sshd_config.
Solution
Pour résoudre ce problème, modifiez l'adresse d'écoute et le port dans la configuration du service SSH.
-
Connectez-vous à l'instance ECS via VNC.
Pour plus d'informations, consultez
Choisir une méthode de connexion
.
RemarqueSi vous ne pouvez pas vous connecter à l'instance ECS via SSH, vous devez utiliser VNC.
-
Vérifiez si le numéro de port dans le fichier de configuration
sshd_configcorrespond au port d'écoute du processus sshd.En cas de divergence, passez à l'étape 3 pour modifier le fichier de configuration
sshd_config.-
Vérifiez le numéro de port configuré dans
sshd_config:sshd -TLa sortie suivante indique que le port configuré est 23.
[xxx@iZbpxxx ~]# sshd -T port 23 addressfamily inet listenaddress 0.0.0.0:23 usepam yes logingracetime 120 x11displayoffset 10 x11maxdisplays 1000 maxauthtries 6 maxsessions 10 clientaliveinterval 0 clientalivecountmax 3 streamlocalbindmask 0177 permitrootlogin yes ignorerhosts yes ignoreuserknownhosts no -
Vérifiez le port d'écoute du processus sshd :
netstat -ntlp |grep sshdRemarqueSi la commande précédente échoue, exécutez
ss -tlnp | grep sshd
.
La sortie suivante montre que le processus sshd écoute sur le port 22. Comme cela diffère du port configuré (23), passez à l'étape
pour modifier le fichier de configuration
sshd_config
.
[root@rhel8xxx ]# netstat -ntlp |grep sshd tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 5091/sshd tcp6 0 0 :::22 :::* LISTEN 5091/sshd
-
-
Modifiez le fichier de configuration
sshd_config.-
Ouvrez le fichier de configuration
sshd_config.vim /etc/ssh/sshd_config Appuyez sur i pour passer en mode Insertion.
-
Modifiez le numéro de port dans le fichier de configuration
sshd_configafin qu'il corresponde au port d'écoute du processus sshd.Le numéro de port dans le fichier de configuration
sshd_config
doit correspondre au port d'écoute du processus sshd. Dans cet exemple, remplacez la ligne
Port 23
par Port 22.
#Port 22 Port 23 #AddressFamily any #ListenAddress 0.0.0.0 #ListenAddress :: HostKey /etc/ssh/ssh_host_rsa_key HostKey /etc/ssh/ssh_host_ecdsa_key HostKey /etc/ssh/ssh_host_ed25519_key Appuyez sur Échap, saisissez :wq, puis appuyez sur Entrée pour enregistrer les modifications et quitter.
-
-
Redémarrez le service sshd.
systemctl restart sshd