테스트 사이트 - 개발 중인 베타 버전입니다

서버 재부팅되면 SSH 접속 안 될 때 살펴볼 사항들? 채택완료

sinbi 5년 전 조회 6,995

서버: 카페24 가상서버 (우분투 18.04 + Apache 2.4)

 

IPTABLES 말고 또 뭐가 있을까요?

 

iptables -nvL 명령어 입력 시 출력 상태는 아래와 같습니다. (초기화 된 상태)

----------------------------------------------------------------

Chain INPUT (policy ACCEPT 8164 packets, 1306K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 7941 packets, 6997K bytes)
 pkts bytes target     prot opt in     out     source               destination
-----------------------------------------------------------------------------------

 

얼마 전 아이피가 바뀌고 난 후,  SSH 접속 에러가 발생하길래

IPTABLES 규칙을 초기화 한 상태입니다.

그런데, 서버 재부팅을 하면  SSH 접속이 안 되는 에러가 발생하네요.

 

카페24 고객센터에서 이런 답변을 받았습니다.

-----------------------------------------------------------------------------------

계정 내부 방화벽을 다시 초기화하였고,

지난번에 백업한 파일의 ssh 접근 관렬 룰셋을 다시 검토 바랍니다.

가상서버 서비스 특성상 내부 크론설정에 의한 서비스 데몬 간섭등을 모두 검토해드리지는 않습니다.

 

나의서비스관리 방화벽 관리 페이지 설정 유무와 관련없이

매번 고객님 OS 내부 방화벽 간섭으로 ssh접근이 안 되는것임을 알려드립니다.

--------------------------------------------------------------------------------------

PS. 크론 설정은 IP 관련된 건 없고, 백업 및 일요일 재부팅 설정 밖에 없습니다.

 

댓글을 작성하려면 로그인이 필요합니다.

답변 2개

채택된 답변
+20 포인트

재부팅 하면 안되는 이유는 iptables 가 데몬 서비스에만 적용되어 있는 상태라서 그렇습니다.

설정파일은 /etc/sysconfig/iptable이고, 명령어로 룰셋을 추가한 경우 iptable 파일에 save되어 있지 않습니다.

이 상태로 리부팅하면 iptable 파일 정보를 읽으니까,, 추가된 룰셋은 적용이 안되는것이죠.

(idc 관리자는 콘솔창에서 로그인뒤 명령어로 룰셋만  초기화 했을겁니다.)

메모리 상태를 파일로 저장하는 명령어가 있으니,, 그 상태로 저장하거나, iptable 파일을 정확하게 수정하신후 리부팅하세요.

로그인 후 평가할 수 있습니다

답변에 대한 댓글 1개

s
sinbi
5년 전
명량폐인 님 방법은 내일 확인해 봐야 할 것 같아요.
카페24 고객센터 담장자 님 오늘 너무 괴롭혀나서..ㅎ

댓글을 작성하려면 로그인이 필요합니다.

5년 전

sudo update-rc.d ssh defaults 이거 실행해 보시고 리부팅 해보시길....

로그인 후 평가할 수 있습니다

답변에 대한 댓글 5개

s
sinbi
5년 전
방금 해봤는데, 접속이 안 되네요.
亞波治
5년 전
방화벽은 당연히 열려 있겠죠...^^;;

쉘에서 service sshd status 를 진행 하셔서 에러가 나타나는지 확인 해 보세요.
s
sinbi
5년 전
아까 접속되었을 때 아래 명령어로 확인해보니 방화벽이 inactive 상태였습니다.
sudo ufw status verbose
亞波治
5년 전
검색 해보니 이런 페이지가 나오네요. 참고 하세요.

http://linux-training.be/networking/ch14.html
s
sinbi
5년 전
좋은 좌표 소개 감사합니다.
내일 SSH 연결되면 테스트 해보도록 할게요.

댓글을 작성하려면 로그인이 필요합니다.

답변을 작성하려면 로그인이 필요합니다.

로그인