SSH连不上服务器了怎么办——按这个顺序排查

王尘宇 问题解答 2

SSH连不上服务器了怎么办——按这个顺序排查-第1张图片-王尘宇

凌晨两点,手机监控报警:服务器连不上了。这种时候最怕的是瞎折腾,越急越乱。我整理了一套排查顺序,按这个走,十分钟内基本能定位问题。今天就把它写下来,也当给以后的自己留个清单。

第一步,先ping服务器IP。能通,说明网络层面没问题;不通,那就是网络、机房或者服务器宕机了,直接上云控制台看实例状态。第二步,测22端口通不通。Windows用telnet,Mac或Linux直接nc -vz 你的IP 22。能通,说明端口开放着;不通,多半是防火墙、安全组把22拦了,或者SSH服务没起来。

第三步,端口通但登录失败。这时候要区分:是密码错、密钥错,还是IP被拉黑。密码和密钥错了很简单,重设或检查密钥。被拉黑最常见的原因就是fail2ban——我之前一台服务器被人爆破,fail2ban一天拦了上千次,把我自己的IP也误伤了。查一下fail2ban的日志,把自己IP解封就行。

第四步,SSH服务真的挂了。有些情况端口不通是因为sshd进程死了,或者配置改错了。这时候只能靠宝塔面板的终端、或者云厂商的VNC和救援模式登进去,把服务拉起来。所以平时面板密码和云控制台的登录方式一定要留好。

第五步,连上了但极卡。登录后先看uptime和top,负载飙到几十,大概率是被人爆破、被挖矿,或者哪个进程写疯了。这个属于另一个话题,但排查思路是先把可疑进程杀掉、封掉攻击IP。

预防比排查更重要。我现在的标配是:SSH改非默认端口、禁止root密码登录只留密钥、装fail2ban、云安全组只放开需要的端口。这套做完,爆破基本绝迹,半夜被报警吵醒的概率降了九成。

把这篇文章存下来,下次连不上,按顺序过一遍,别慌。

标签: SSH 服务器排查 问题解答

发布评论 0条评论)

  • Refresh code

还木有评论哦,快来抢沙发吧~