Почему мой IP-адрес остается в файле hosts.deny? - PullRequest
2 голосов
/ 21 сентября 2011

В моей организации мы настроили сервер Linux, который работает на одном из наших сайтов.Он работал нормально, и я смог пройти через SSH (используя Terminal на OSX) без проблем.

Начиная с того момента, когда я пытался ssh root@123.123.123.123 (не мой настоящий IP), мне было отказано:ssh_exchange_identification: Connection closed by remote host

Взглянув на файл /etc/hosts.deny, я вижу: sshd: 123.123.123.123 в списке.

Это означает, что IP, который я использовал в течение нескольких месяцев, без проблем неожиданнопоявился в списке.Я удалил его и смог выполнить SSH в порядке, ОДНАЖДЫ, затем со второй попытки мне было отказано и, снова просматривая список, я вижу, что мы были добавлены в список еще раз!

У меня естьдобавили наш IP в файл hosts.allow, но не повезло - по-прежнему нет доступа.

Почему IP появляются в файле hosts.deny ?Как я могу остановить показ нашего IP там?

Ответы [ 2 ]

3 голосов
/ 21 сентября 2011

Как уже упоминалось, вероятно, fail2ban или аналогичный (ищите denyhosts тоже - другой популярный).

Обычное решение - добавить ваш IP-адрес в /etc/hosts.allow

.

Это работает как минимум для денихотов

2 голосов
/ 21 сентября 2011

У вас может быть установлена ​​система, такая как fail2ban, которая добавляет вас в файл hosts.deny, если вы несколько раз неправильно введете пароль ..

...