scp 远程拷贝 被拒 ” Connection closed by remote host“

本文介绍了如何通过编辑/etc/hosts.allow和/etc/hosts.deny文件来设置远程拷贝的白名单,并通过重启sshd服务来实现远程拷贝功能。包括具体操作步骤和命令示例。

修改方法:
修改/etc/hosts.allow文件,加入 sshd:ALL,然后重启sshd服务.

修改/etc/hosts.deny, 将 ALL: ALL 注释掉.

重启sshd

sh /etc/rc.d/init.d/ssh restart

或者 sh /etc/rc.d/init.d/sshd restart

 

[root@vm-10-xxx-xxx-xxx etc]# sh /etc/rc.d/init.d/sshd restart
Stopping sshd:                                             [  OK  ]
Starting sshd:                                             [  OK  ]

 

---------------------------------------------------------------------------

方法二:在/etc/hosts.allow 文件中加上 ----增加机器的白名单

sshd : 10.154.156.223    //ip 是要拷贝的源虚机地址

在运行 sh /etc/rc.d/init.d/sshd restart

就可以远程拷贝了

 

### 远程主机连接被的原因分析 当遇到 `Connection refused` 错误时,通常意味着目标服务器上的应用程序并未监听指定端口或者防火墙阻止了该端口的访问。对于SSH连接失败的情况,可能原因包括但不限于: - SSH服务未启动或配置错误[^1] - 防火墙设置阻止了来自客户端IP地址的数据包到达目的端口22[^2] - 服务器网络接口配置不当,导致无法接收外部请求[^5] 针对上述提到的具体情况,在尝试通过SCP命令传输文件至另一台机器的过程中遇到了连接被的问题,这表明要么是远端机器上没有开启SSH服务,要么就是存在网络安全策略限制。 为了进一步排查并解决问题,可以采取以下措施来验证和调整环境配置: #### 检查SSH服务状态 确认远程主机是否正常运行着SSH守护进程。可以通过登录到目标服务器执行如下命令查看: ```bash systemctl status sshd.service ``` 如果发现服务处于停止状态,则需要将其重新激活: ```bash sudo systemctl start sshd.service ``` 同时建议将此服务设为开机自启项以防止未来再次出现相同状况: ```bash sudo systemctl enable sshd.service ``` #### 审核防火墙规则 确保本地及远程系统的防火墙允许TCP流量进入默认用于SSH通信的22号端口。对于基于RedHat/CentOS系列的操作系统而言,可利用firewalld工具管理入站规则集;而对于Debian/Ubuntu发行版来说,UFW可能是更常见的选择之一。 例如,在CentOS环境下开放SSH所需端口的方法如下所示: ```bash sudo firewall-cmd --zone=public --add-service=ssh --permanent sudo firewall-cmd --reload ``` 而在Ubuntu中则应操作如下: ```bash sudo ufw allow OpenSSH sudo ufw reload ``` #### 排除其他潜在因素影响 除了以上两点之外,还需留意是否存在诸如SELinux安全模块等因素干扰正常的网络交互行为。某些情况下,即使SSH已经就绪且防火墙也已适当放宽权限,但由于强制模式下的SELinux会拦截未经许可的应用程序间通讯而导致异常现象发生。 此时可通过临时禁用SELinux来进行测试(注意这不是长久之计),以此判断其是否构成阻碍: ```bash setenforce 0 ``` 另外值得注意的是,部分虚拟化平台可能会因为特定网卡属性设定而引发类似的连通性障碍——比如bindv6only参数值不匹配所造成的IPv4映射问题[^3]。因此有必要查阅相关文档资料了解如何正确部署跨版本兼容性的解决方案。 最后提醒一点,务必保证两端设备之间的物理链路畅通无阻,并且DNS解析功能完好可用,以免因基础架构层面的因素造成误导性的诊断结论。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值