1.系统环境

服务器版本:centos7.6

ssh升级前版本:7.4,升级后版本:8.6

​​​​2.前段时间收到服务器漏洞扫描报告,显示7.4的ssh存在较多漏洞,将ssh升级到8.6版本后,服务器重启发现远程连接不上,报错如下:

3.产生原因初步判定为升级过程中某些权限问题没有正确设置导致远程登录被selinux(Linux安全策略子系统)拦截从而无法完成客户端登录请求。

由于selinux实在太过复杂暂未深究,目前解决思路是将selinux关闭以绕过安全检测。具体是将selinux状态由enfircing改为disabled,暂未找到具体原因及其他更好的解决办法。

临时关闭:setenforce 0 (重启服务器失效)

永久关闭:sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config

Logo

更多推荐