SSH 改密码的时候作死删了 22 端口……然后上不去了怎么办
- 0次
- 2021-07-12 02:05:15
- idczone
无论是22(因为已经删了)还是新端口都是如此……
一定要删除镜像重置droplet么,console貌似一直都没上去,不知道是不是SSH的原因(如果只有删档一条路的话也只好去写ticket了……
还好目前为止也没有什么重要数据,就是架了个SS而已
刚想起来了……改SSH的时候也要顺便改一下iptables吗?
CentOS缺省开启iptables,但是有些VPS服务商坑爹的吧iptables移除了的不需要
删22不影响浏览器console的,多试试
如果你之前的防火墙只开放了 22 端口,而你把 SSH 监听在了新的端口,那是肯定要改。
用的是DO的倒是有自带(没有的话我应该也会去wget一个的……
现在想起来确实可能是因为iptables里最后加了一个禁用所有端口(除了用作SS的)……因为现在再用浏览器访问nginx的默认页变成了error 61 connection refused
(然而如果这样推理的话那我也应该早就没法用22端连上去了啊)
对 console 的操作相当于你坐在服务器面前操作,与 SSH 监听端口无关。
哪是VNC直连TTY。。。
iptables 里一般都有允许 22 的规则的呀
而且你不断开的话,链接还是 established 状态,并不会连不上
一般供应商都会提供kvm形式的服务器连入,你可以看看有没有。
DihitalOcean后台Console欢迎你
用运营商提供的控制台去改,实在不行重置系统。
看楼主的回复用的是DO?那不是很简单,浏览器进你的droplet直连console不就行了。
楼主可以试试然后append下结贴了……
console
console和SSH以及其他任何端口都无关,
估计DO的concole是不是有些地方会被封杀,用VPN试试看
安个webmin保平安
给客服发ticket 啊
DO(CentOS7)的缺省默认是firewall而不是iptables。。
果然是被墙了(校园网,不是GFW但协议和代理什么的封得更严)
把iptables里加了端口又重启一下,还是访问被拒绝-_-顺便觉得奇怪的是虽然加了80端口,用Safari访问还是 error 61 connection refused……看来应该是SSH被改坏了,和iptables无关
是的,就连接console而言这贴确实可以封贴了