RT.
公司有一个由它人配置的服务器部署在EC2上,用作SFTP服务器。
当年配置的人已经离开公司,也没有留下文档。服务器运行了一年多没有出问题。
最近客户反映无法连接,尝试ssh到服务器,一直无法连接。
防火墙已经被设置为允许从所有IP发起的TCP:22的连接,所以不是EC2安全策略的问题... private key也没有问题,签名是一样的。
发行版为ArchLinux (不要问我为什么会有人会把ArchLinux作为Production Server...)
SSH的日志:
做PortScan的结果:
现在的想法是把这个Instance的Root Volume挂载到另外一个Instance下做另一个EBS Volume. 然后ssh到另外一个Instance中去检查配置..
公司有一个由它人配置的服务器部署在EC2上,用作SFTP服务器。
当年配置的人已经离开公司,也没有留下文档。服务器运行了一年多没有出问题。
最近客户反映无法连接,尝试ssh到服务器,一直无法连接。
防火墙已经被设置为允许从所有IP发起的TCP:22的连接,所以不是EC2安全策略的问题... private key也没有问题,签名是一样的。
发行版为ArchLinux (不要问我为什么会有人会把ArchLinux作为Production Server...)
SSH的日志:
做PortScan的结果:
现在的想法是把这个Instance的Root Volume挂载到另外一个Instance下做另一个EBS Volume. 然后ssh到另外一个Instance中去检查配置..