Linux多sshd启动问题

一个环境中启动多个sshd,监听不同的端口

问题

环境中启用两个sshd,一个监听22223端口,一个监听33332端口,监听22223端口的配置文件放在/etc/sshd/sshd_config(为安装sshd后默认配置),监听33332端口的配置文件放在/opt/data/luban/luban_c/build/luban_sshd_config(自定义配置),设置22223的sshd开机不自启,发现33332的sshd启动不起来

问题原因

sshd启动时设置了权限分离目录,一般是在sshd安装时就指定了,可以通过/etc/passwd查看
centos系统为/var/empty/sshd

sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin

uos系统/run/sshd

sshd:x:110:65534::/run/sshd:/usr/sbin/nologin

kylin系统/var/run/sshd

sshd:x:110:65534::/var/run/sshd:/usr/sbin/nologin

问题主要出现在uos和kylin系统上,因为系统重启之后/run和/var/run目录下的文件会被清除掉
而在uos和kylin系统上系统安装的sshd(监听22223端口)会自动创建/run/sshd或者/var/run/sshd目录,可查看这两个系统上的/etc/init.d/ssh,而我们自己写的/etc/init.d/luban-sshd是没有这个操作的

check_privsep_dir() {
    # Create the PrivSep empty dir if necessary
    if [ ! -d /run/sshd ]; then
	mkdir /run/sshd
	chmod 0755 /run/sshd
    fi
}

解决方法

在我们自定义的脚本luban-sshd启动脚本中增加创建目录的操作,由于系统不一样,目录会不一样,因此要动态获取

privsep_dir=$(grep "^sshd" /etc/passwd | awk -F":" '{print $6}')
if [ ! -d $privsep_dir ];then
    mkdir -p $privsep_dir
    chmod 755 $privsep_dir
fi

链接: https://blog.51cto.com/dongyulong/476547.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值