1 votes

Modification du port SSH par défaut et désactivation de la connexion root. Le client n'a pas sauvegardé le nouveau port et ne peut plus s'y connecter.

Fonctionne sur mon serveur centos. Connexion via putty. J'ai changé le port SSH par défaut et désactivé le login root. Mais le client n'a pas enregistré le nouveau port et est revenu par défaut à 22 (mon nouveau port était 42650 ou quelque chose comme ça). Je ne peux donc plus me connecter.

6voto

voretaq7 Points 78924

Premièrement, *Mauvais Admin ! MAUVAIS ! -- Vous avez effectué une modification sans la documenter.
Nous espérons que vous avez appris une leçon importante sur la documentation de vos modifications.

Pour vous sortir de ce mauvais pas, vous avez trois possibilités :

  1. Se connecter à la console physique et résoudre le problème
    D'après vos commentaires, il s'agit d'un serveur en nuage, il est donc possible que vous n'ayez pas de console physique (virtuelle).
    Si vous n'avez aucun moyen de vous connecter "sur la console", cela ne fonctionnera évidemment pas pour vous.

  2. Port Scanner votre boîte avec nmap et déterminer quel port d'écoute est celui de SSH
    C'est assez simple : nmap -p 1-65535 <target> comme baumgart a dit .
    Vous obtiendrez une liste de tous les ports ouverts sur le serveur. Il est probable que votre serveur soit bien configuré et que vous puissiez prendre en compte tous les ports qui écoutent, donc celui que vous ne pouvez pas prendre en compte est celui où se trouve SSH.
    (Si votre serveur est pas bien configuré, vous aurez de nombreux ports non comptabilisés - essayez chacun d'entre eux jusqu'à ce que vous trouviez SSH, puis auditer votre configuration afin que vous sachiez ce qui écoute sur votre serveur et quels ports doivent être ouverts...)

  3. Repenser le système
    Comme il s'agit d'un serveur en nuage (toujours selon vos commentaires), vous pouvez l'effacer et le reconstruire à partir de l'image de base de votre fournisseur de nuage.
    Il est évident que vous devrez restaurer toutes les personnalisations à partir de vos sauvegardes si vous optez pour cette solution (vous avez des sauvegardes, n'est-ce pas ?). Si vous ne ont des sauvegardes ( *Mauvais Admin ! MAUVAIS ! ) et qu'ils sont fortement personnalisés, cette option n'est peut-être pas souhaitable.

1voto

Twitch Points 101

Comme vous êtes sous Windows, vous devez télécharger l'utilitaire nmap : http://nmap.org/download.html

Dans le champ COMMANDE, tapez : nmap -T4 Aggressive -A -v -f -p 1-65535

Cette analyse peut être très longue (plus de 30 minutes), mais elle vous fournira les résultats les plus détaillés sur les ports SSH non réactifs qui pourraient être disponibles.

Si vous voyez un port qui semble être SSH, vous pouvez essayer d'utiliser Putty pour vous y connecter. Je sélectionnerais l'option de sortie verbose pour obtenir plus d'informations.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X