Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
SSH-VERBINDUNGSDIAGNOSE

SSH Connection Timed Out: Benutzerdefinierte Ports, sshd, CSF und cPHulk beheben

Ein SSH-Timeout tritt vor der Passwortvalidierung auf. Die ersten Verdächtigen sind daher die Zieladresse, der Port, die Route, die Firewall und der sshd-Lauschstatus, nicht der Benutzername oder das Passwort. „Connection refused“ und „connection timed out“ stellen unterschiedliche Fehlerebenen dar und erfordern unterschiedliche Maßnahmen.

TIMEOUTDie TCP-Sitzung wurde nicht aufgebaut
REFUSEDDas Ziel hat die Verbindung aktiv abgelehnt
sshd -tValidierung der Konfigurationssyntax
PUBLIC KEYSicherere Verwaltung als Passwörter
01
DIAGNOSE

Die Symptome nach technischer Ebene trennen

Dieselbe Fehleranzeige kann von unterschiedlichen Diensten stammen. Trennen Sie zunächst Netzwerkerreichbarkeit, Dienststatus, Firewall-Regeln und Authentifizierung, bevor Sie etwas ändern.

Connection timed out

Der Client sendet Datenverkehr, erhält aber keine erlaubte Antwort; priorisieren Sie Netzwerk- und Firewall-Prüfungen.

Connection refused

Der Host ist erreichbar, aber kein Dienst lauscht auf dem Port, oder eine REJECT-Regel ist aktiv.

Permission denied

TCP und der SSH-Handshake waren erfolgreich; prüfen Sie Konto, Schlüssel oder Passwort.

Funktioniert nur von einem Netzwerk aus

Quelladressfilterung, eine Unternehmens-Ausgangsrichtlinie oder ein anderer CGNAT-Pfad ist beteiligt.

02
GRUNDURSACHE

Untersuchen Sie die wahrscheinlichsten Ursachen nach Risiko geordnet

Deaktivieren Sie nicht den gesamten Schutzstapel, sondern belegen Sie, welche Regel den Zugriff blockiert, und ändern Sie nur den erforderlichen Bereich.

Hoch

Falscher benutzerdefinierter Port im Client

Der Server lauscht möglicherweise auf 3458, während der Client weiterhin Port 22 oder einen alten Wert anspricht.

Hoch

Benutzerdefinierter Port fehlt in der Firewall

Eine sshd_config-Änderung kann CSF TCP_IN oder eine geschlossene Anbieter-Firewall nicht umgehen.

Mittel

sshd wurde nicht neu geladen oder die Konfiguration ist ungültig

Der Dienst verwendet möglicherweise noch die alte Konfiguration oder die Validierung schlägt fehl.

Mittel

Quelladresse von cPHulk, CSF oder Fail2ban blockiert

Erfolgreicher Zugriff von einer anderen Verbindung aus unterstützt stark eine adressspezifische Sperre.

03
SICHERER LÖSUNGSABLAUF

Führen Sie jeden Schritt der Reihe nach und reversibel aus

Sichern Sie die aktuelle Konfiguration, validieren Sie die Syntax und halten Sie vor jeder Dienst- oder Firewall-Änderung eine zweite Verwaltungssitzung offen.

01

Das Client-Ziel überprüfen

Prüfen Sie Adresse, Port, Benutzer und Proxy- oder Tunnel-Felder; verwechseln Sie einen Tunneling-Hinweis nicht mit einem TCP-Fehler.

02

Den TCP-Port extern testen

Verwenden Sie nc oder Test-NetConnection aus demselben Client-Netzwerk.

03

Den lauschenden Socket von der Konsole aus prüfen

Prüfen Sie den tatsächlichen sshd-Port, den Dienststatus und aktuelle Journal-Meldungen.

04

Die sshd_config-Syntax validieren

Starten Sie sshd nicht neu, es sei denn sshd -t ist erfolgreich, und halten Sie die funktionierende Sitzung offen.

05

Firewall- und Sperrlisten durchsuchen

Prüfen Sie Port und Quelle in CSF, und untersuchen Sie anschließend cPHulk- und Fail2ban-Jail-Status.

06

Eine neue Sitzung nachweisen, bevor die alte geschlossen wird

Öffnen Sie erfolgreich eine zweite Public-Key-Sitzung, bevor Sie die aktuelle root-Verbindung beenden.

04
BEFEHLE

Befehle als root ausführen und Beispielwerte ersetzen

Ersetzen Sie Beispiel-IP-Adressen, Ports und Pfade durch Ihre eigenen Werte. Prüfen Sie die Befehlsausgabe, bevor Sie zum nächsten Schritt übergehen.

Vom Client aus testen
nc -vz -w 5 203.0.113.20 3458
ssh -vvv -p 3458 [email protected]
sshd und Ports prüfen
ss -lntp | grep sshd
sshd -T | grep -E '^(port|listenaddress|passwordauthentication|pubkeyauthentication)'
systemctl status sshd --no-pager -l
Sicher validieren und neu starten
/usr/sbin/sshd -t && /usr/local/cpanel/scripts/restartsrv_sshd
journalctl -u sshd --since '-30 minutes' --no-pager | tail -n 100
Firewall und Sperren prüfen
csf -g 3458
csf -g 203.0.113.10
fail2ban-client status 2>/dev/null || true
whmapi1 --output=jsonpretty cphulk_status
Risiko eines Verwaltungssperre

Eine falsche Firewall-, SSH- oder Login-Schutzregel kann den Server unerreichbar machen. Schließen Sie Verwaltungsports nicht ohne KVM-, VNC- oder Anbieterkonsolenzugriff.

05
HÄUFIG GESTELLTE FRAGEN

Kritische Entscheidungspunkte

Bedeutet ein Timeout, dass das Passwort falsch ist?

Nein. Ein Timeout tritt in der Regel vor der SSH-Authentifizierungsphase auf, auf der TCP-, Routing- oder Firewall-Ebene.

Bietet das Ändern des SSH-Ports vollständige Sicherheit?

Es kann automatisiertes Rauschen reduzieren, ersetzt aber nicht starke Schlüsselauthentifizierung, Firewall-Beschränkung, root-Richtlinie und Updates.

Was ist der wichtigste Schritt vor dem Neustart von sshd?

Führen Sie sshd -t aus und halten Sie die aktuelle Sitzung offen, bis eine zweite Verbindung erfolgreich ist.

Blockiert cPHulk den SSH-Public-Key-Login?

Laut cPanel-Dokumentation beeinträchtigt cPHulk die Public-Key-Authentifizierung nicht.

07
VERWANDTE ANLEITUNGEN

Mit dem richtigen nächsten Schritt fortfahren

EKA SUNUCU TECHNISCHES WISSENSZENTRUM

Zuerst den Zugriff sichern, dann die Sicherheit verschärfen.

Die richtige Sicherheitsmethode besteht nicht darin, den Schutz zu deaktivieren, sondern Netzwerk, Dienst und Regelpfad zu messen und die schmalste sichere Änderung anzuwenden.

Technischer Support
Top