操作系统:CentOS Linux release 7.9.2009 (Core)问题描述:
客户报障云主机SSH登录异常,收到报障第一时间尝试使用ssh登录,测试结果与客户描述一致,无法登录。之后登录控制台查看主机运行状态,主机运行正常,未宕机。输入用户名root,回车。此时本应该弹出密码输入界面,但确再次回退到用户名输入界面。
如果是物理机,登录带外管理页面,打开KVM控制台。如果是虚拟机,需要先登录虚拟化管理平台,然后找到对应的虚拟机,再打开控制台。
处理思路
- 重启进入单用户模式分析日志,单用户模式进入请参考文章《Centos7如何进入单用户模式》。
- 如单用户模式无法正常进入,挂载操作系统ISO镜像文件,进入救援模式分析日志。
- 分析/var/log/secure日志,/var/log/messages日志
- 重启主机顺利进入单用模式
- 分析/var/log/secure日志未发现异常报错
- 分析/var/log/messages日志发现在故障的时间点,存在修改selinux配置文件的操作。故障时间点是如何确认的,首先可以根据业务侧反馈的故障时间分析,其次可以结合网管平台ssh登录异常的时间点分析。
4. 接下来就是查看selinux的配置
上图是Selinux的配置文件,此时故障就非常清晰了,当前主机的Selinux处于启动状态。主机启用了Selinux,但未正确配置相关的权限,导致SSH登录异常。
解决方案:
-
修改/etc/selinux/config文件,将SELINUX=enforcing修改为SELINUX=disabled
sh-4.2# vim /etc/selinux/config
-
重启主机
sh-4.2# reboot 或者通过控制台页面按键强制重启主机
Selinux是Linux系统的高级别安全属性,在未完全掌握Selinux权限配置方式情况下,不建议开启Selinux,可能会导致诸多的异常情况,且不易排错。



