SSH 防止配置更改后意外锁定

005*_*005 1 ssh

我有一台服务器,我想为其更改身份验证方法。

有没有办法始终确保有效、安全的 SSH 登录(或另一种安全远程方法来恢复您的 ssh 登录),以便在出现严重错误时您可以解决问题?

Mic*_*ton 6

使用带外远程控制台(IPMI、iLO、DRAC 等)。

如果您无法使用远程控制台,请在具有原始配置的备用端口上启动 sshd 的临时第二个副本,并与其连接以进行更改。如果出现问题并且新的 sshd 配置中断,您仍然可以在备用端口上运行一个以进行连接。

server # sshd -p 2222  # May also want to add -D, check the man page

client # ssh -p 2222 user@server
Run Code Online (Sandbox Code Playgroud)