J'essaie de SFTP avec Filezilla mais il n'est pas en mesure de se connecter au serveur et je pense que cela est dû à mes règles de pare-feu?
Je peux SSH absolument bien. Le port pour SSH est 6128. Quelqu'un peut-il me dire quelles modifications je devrais apporter pour autoriser une connexion FTP sur SSH étant donné que SSH fonctionne déjà?
(Voici mes règles IPtables)
Chain INPUT (policy ACCEPT)
target prot opt source destination
fail2ban-ssh tcp -- anywhere anywhere multiport dports ssh
ACCEPT all -- anywhere anywhere
REJECT all -- anywhere loopback/8 reject-with icmp-port-unreachable
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT udp -- anywhere anywhere udp dpt:9987
ACCEPT tcp -- anywhere anywhere tcp dpt:10011
ACCEPT tcp -- anywhere anywhere tcp dpt:30033
ACCEPT tcp -- anywhere anywhere tcp dpt:http
ACCEPT tcp -- anywhere anywhere tcp dpt:https
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:6128
ACCEPT icmp -- anywhere anywhere icmp echo-request
LOG all -- anywhere anywhere limit: avg 5/min burst 5 LOG level debug prefix "iptables denied: "
DROP all -- anywhere anywhere
Chain FORWARD (policy ACCEPT)
target prot opt source destination
DROP all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere
Chain fail2ban-ssh (1 references)
target prot opt source destination
RETURN all -- anywhere anywhere
sftp
outil de ligne de commande sur le serveur pour vous connecter, ce qui est utile pour vérifier les choses avant d'intégrer Filezilla dans le mix. digitalocean.com/community/tutorials/… .Réponses:
Pour accéder à votre sftp à partir d'autres hôtes, veuillez vous assurer que ce qui suit est installé et configuré correctement.
Ajout de votre clé publique à ~ / .ssh / authorized_keys
Démarrez le serveur ssh avec le port 22 / TCP ouvert
# /etc/init.d/sshd start
# iptables -I INPUT -j ACCEPT -p tcp --dport 22
Enfin, testez
$ sftp <login>@<hostname>
la source
Subsystem sftp internal-sftp
l'a fait pour moi. Il était réglé/usr/libexec/openssh/sftp-server
par défaut, qui n'existait même pasSubsystem sftp internal-sftp
à sshd_config a également fonctionné pour moi sans autres changements sur Centos.Dans mon cas, l'utilisateur avait
zsh
en haut de son fichier .bashrc, afin de pouvoir le déposer dans le shell zsh au lieu de bash.bash était son shell par défaut. La suppression de ce problème a résolu le problème. J'ai ensuite
chsh user -s /bin/zsh
pour l'utilisateur de conserver zsh comme shell par défaut.la source
fish
).Avez-vous du texte allant à la console (par exemple, des instructions d'écho) dans l'un de vos fichiers .profile tels que
.bashrc
? Cela peut perturber la connectivité sftp. Voir ma réponse à une question similaire sur serverfaultla source
fish
celle-ci, des problèmes similaires se produiront.Votre logiciel antivirus peut également provoquer ce problème. Nous y avons fait face récemment.
ssh
via PuTTY fonctionnait bien, mais WinSCP n'a pas pu se connecter. A commencé à fonctionner une fois qu'une exception a été configurée dans l'Anti-Virus.la source
Si vous utilisez filezilla, la réponse suivante m'a aidé:
https://www.digitalocean.com/community/questions/able-to-access-via-ssh-but-not-filezilla
la source
Ma réponse à une question similaire sur serverfault :
Je viens de rencontrer ce problème (spécifiquement pour sftp mais pas ssh, où je pouvais me connecter sans problème) et aucune des solutions ici ne fonctionnait pour moi. Dans mon cas, cela était dû au fait qu'il y avait trop de clés ssh (IdentityFile) dans
~/.ssh/
. Il semble que lorsque vous n'avez pas d'entrée d'hôte~/.ssh/config
pour l'hôte auquel vous essayez de vous connecter avec la bonne clé, il envoie simplement toutes vos clés une par une. J'avais plus de 6 clés, et bien sûr, la valeur par défautMaxAuthTries
est 6 (au moins dans Ubuntu).La solution était d'éditer le serveur
/etc/ssh/sshd_config
et d'augmenterMaxAuthTries
. J'ai mis le mien à 10.(Ou bien sûr, ajoutez simplement une entrée d'hôte avec la bonne clé - dans ce cas particulier, j'essaie de me connecter sans utiliser de clé).
la source