Linux多sshd启动问题
一个环境中启动多个sshd,监听不同的端口
问题
环境中启用两个sshd,一个监听22223端口,一个监听33332端口,监听22223端口的配置文件放在/etc/sshd/sshd_config(为安装sshd后默认配置),监听33332端口的配置文件放在/opt/data/luban/luban_c/build/luban_sshd_config(自定义配置),设置22223的sshd开机不自启,发现33332的sshd启动不起来
问题原因
sshd启动时设置了权限分离目录,一般是在sshd安装时就指定了,可以通过/etc/passwd查看
centos系统为/var/empty/sshd
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
uos系统/run/sshd
sshd:x:110:65534::/run/sshd:/usr/sbin/nologin
kylin系统/var/run/sshd
sshd:x:110:65534::/var/run/sshd:/usr/sbin/nologin
问题主要出现在uos和kylin系统上,因为系统重启之后/run和/var/run目录下的文件会被清除掉
而在uos和kylin系统上系统安装的sshd(监听22223端口)会自动创建/run/sshd或者/var/run/sshd目录,可查看这两个系统上的/etc/init.d/ssh,而我们自己写的/etc/init.d/luban-sshd是没有这个操作的
check_privsep_dir() {
# Create the PrivSep empty dir if necessary
if [ ! -d /run/sshd ]; then
mkdir /run/sshd
chmod 0755 /run/sshd
fi
}
解决方法
在我们自定义的脚本luban-sshd启动脚本中增加创建目录的操作,由于系统不一样,目录会不一样,因此要动态获取
privsep_dir=$(grep "^sshd" /etc/passwd | awk -F":" '{print $6}')
if [ ! -d $privsep_dir ];then
mkdir -p $privsep_dir
chmod 755 $privsep_dir
fi
1097

被折叠的 条评论
为什么被折叠?



