回答:
再びアクセスできるようになったので、ログを確認して、ブロックされた理由について、手がかりがある場合は、その手がかりを判別します。
tail -n300 /var/log/auth.log | grep ssh 1
もう1つ覚えておかなければならないのは、それが再び発生しssh
た場合は、-vvv
オプションを指定して詳細モードで実行すると、より詳細な診断情報が返されることです。からman ssh
:
-v詳細モード。sshに進行状況に関するデバッグメッセージを出力させます。これは、接続、認証、および構成の問題のデバッグに役立ちます。複数の-vオプションを指定すると、詳細度が上がります。最大は3です。
[1] -n
関連するエントリを特定するために、テールの量を()ずつ増減する必要がある場合があります。
何らかの自動ブロッキングを使用していますか?私がしているdenyhosts
いくつかの失敗したログイン試行後のIPアドレスをブロックするであろう、isntalled、と私は数回このように自分自身をロックアウトしてきました。
これは、複数のクライアントが同時に認証を試みる場合の通常の状況です。これは、/ etc / ssh / sshd_config のMaxStartupsオプションによって構成されます。
MaxStartups = 3で、4つのクライアントが接続を試みると、最後のクライアントがメッセージを表示しますが、サーバー側で保留中の認証が多すぎるため、サーバーによって拒否されます。
sshdは、ブルートフォース攻撃を防ぐためにこのように動作します。
ssh -vvv
、出力を注意深く確認します(または他の誰かが分析できるようにすべてを投稿します。パスワードは表示されませんが、IPアドレスとユーザー名は表示されます)。