【问题标题】:Iptables locking me out of SSHiptables 将我锁定在 SSH 之外
【发布时间】:2015-06-24 02:26:54
【问题描述】:

我在 SSH 服务器中运行命令

iptables -F

然后服务器冻结了。

从那以后我就无法再次登录了。

经过一些研究,我发现如果您在 SSH 服务器中,该命令可能会冻结。

问题是。我怎样才能“恢复”这个?

谁能帮帮我?

【问题讨论】:

  • 看来你删除了iptables中的所有规则,你有没有想过登录物理机关闭iptables或者恢复你所做的更改..
  • 我无法登录物理机,因为我无权访问它。这是其他公司的服务器。您说“或还原您所做的更改”:我可以在没有访问物理机的情况下这样做吗?
  • 重启它可能会恢复以前保存的规则。
  • 我对此很陌生,所以这似乎是一个愚蠢的问题,但我该如何重新启动机器呢?如果重要,我会像这样登录机器:sudo service ssh -pXXXX root@XXX.XX.XXX.XXX
  • 你用什么端口登录??试试ssh root@xxx.xxx.xxx.xxx

标签: linux ssh iptables


【解决方案1】:

如果远程服务器的 ssh 在 IPv6 上运行,您可能能够重新连接并加载一些更合适的 IPTables 规则(因为您可能只删除了 IPv4 规则)。

如果没有 IPv6 或其他非 IPv4 访问(拨号终端服务器、IPMI 控制台等),那么您就不走运了,直到您(或代表您的人)获得物理访问权。假设默认拒绝策略(根据我们看到的情况似乎就是这种情况),您已经完全隔离了它的 IP 接口。

故事的寓意:在干预之前,保存一个工作规则集的副本,并创建一个 atcron 工作以在已知时间从该工作恢复,以防一切都出错。我知道现在提供帮助为时已晚,但可能会拯救其他人!

【讨论】:

    猜你喜欢
    • 2012-06-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-06-10
    • 2015-01-30
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多