“uzak ana bilgisayarın bağlantısı kesildi” veren sshfs


15

Bir hata atar aşağıdaki komutu sftpkullanarak bir klasöre bir bağlantı monte etmeye çalışıyorum sshfs.

~$ sshfs admin@example.com:/ testfo
remote host has disconnected

Aynı hata, SSH'yi sisteme girip komutu tekrarlamak için de geçerlidir localhost. Bu komut başka bir makineyle de çalıştığı için sorun sunucuda bir yerde.

~$ cat /var/log/auth.log

[...]

May 24 22:49:43 example sshd[20095]: Accepted publickey for admin from 24.111.222.33 port 47086 ssh2: RSA ad:xx:6e:xx:14:xx:bd:b5:xx:cb:66:xx:xx:xx:a3:ac
May 24 22:49:43 example sshd[20095]: pam_unix(sshd:session): session opened for user admin by (uid=0)
May 24 22:49:43 example systemd-logind[812]: Removed session 60.
May 24 22:49:43 example systemd-logind[812]: New session 61 of user admin.
May 24 22:49:44 example sshd[20143]: Received disconnect from 24.203.164.45: 11: disconnected by admin
May 24 22:49:44 example sshd[20095]: pam_unix(sshd:session): session closed for user admin

~/.sshDizin o benzer bir soruna yönelik bir ayıklama girişimi olarak ben gördüğümden beri yönetici aittir.

İleride başvurmak için ek bilgiler:

Konudur değil ama SFTP ile SSH kendisiyle. Bu, SSH bağlantılarının doğru çalıştığı, ancak SFTP'nin her zaman başarısız olduğu gerçeğiyle kendini gösterir. SFTP denenmesiReceived unexpected end-of-file from SFTP server

Sorun, çıktı dizeleri çıktı dizeleri (örneğin ) ile ilgili değildir~/.bashrc .

Sorun tüm kullanıcılardan (kök dahil) kaynaklanıyor.

İşte benim sshd yapılandırma ( /etc/ssh/sshd_config):

# Package generated configuration file
# See the sshd_config(5) manpage for details

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
HostKey /etc/ssh/ssh_host_ecdsa_key
HostKey /etc/ssh/ssh_host_ed25519_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 1024

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 120
PermitRootLogin yes
StrictModes yes

RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile %h/.ssh/authorized_keys

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no

# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosGetAFSToken no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net

# Allow client to pass locale environment variables
AcceptEnv LANG LC_*

Subsystem sftp sftp-server

# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication and
# PasswordAuthentication.  Depending on your PAM configuration,
# PAM authentication via ChallengeResponseAuthentication may bypass
# the setting of "PermitRootLogin without-password".
# If you just want the PAM account and session checks to run without
# PAM authentication, then enable this but set PasswordAuthentication
# and ChallengeResponseAuthentication to 'no'.
UsePAM yes

sftp-serverpaket yüklü. ( sudo apt-get install openssh-sftp-server)


1) sftpOraya doğrudan ulaşabiliyor musunuz ? ~/.bashrcSunucunun ana dizinindeki içerik veya diğer başlangıç ​​dosyalarının içeriği nedir ?
Jakuje

@Jakuje Hmm .. sorun aslında sftp ile ilgili gibi görünüyor. Filezilla ile çalışıyorReceived unexpected end-of-file from SFTP server
Slava Knyazev

2) sftpfarklı kullanıcılara Can ? 3) sshd_configSunucuda nasılsınız ? 4) ~/.bashrcGörünüşünüz nasıl?
Jakuje

@Jakuje Aynı 2) Hayır .. Tüm kullanıcılar için aynı hata. 3) pastebin.com/raw/ujNk3fVR 4) bashrc'ın burada hiçbir ilgisi yok: pastebin.com/raw/mUD3DWmG
Slava Knyazev

Ne elde edersiniz which sftp-server. Alt sistem olmalıdır Subsystem sftp /usr/lib/openssh/sftp-server. Eğer var mı sftp-serveryüklü? apt-get install openssh-sftp-server.
Jakuje

Yanıtlar:


5

İçindeki Subsystemdeğeriniz sshd_configyanlış.

Olmalı Subsystem sftp /usr/lib/openssh/sftp-serverya da internal-sftp. /etc/ssh/sshd_configBu değeri değiştirmeyi deneyin , ssh hizmetini yeniden başlatın ve bir kez daha deneyin.


6

Eski soru, ama bu sorun için ilk gelen soru.

Benim sorunum sunucu anahtar kimlik doğrulaması gerekli, ama komut kullanarak sudove belirleme çalıştırıyordu -o IdentityFile=~/.ssh/id_rsa, anlamı ~benim değil kök evine genişletildi.

Tam yolu belirtmek işe yaradı ve ben de kullanmayı $HOMEdüşünürdüm (çünkü daha önce genişleyecekti).


1
Teşekkürler, bu ucu ile monte edebildi.
Bemmu


0

Ana makineyi kendi başına ssh ile bağlayabiliyorsanız:

ssh xxx.xxx.xxx.xxx

Sadece Y değil, YES yazmanız için gerekli anahtarı kaydetmeniz istenebilir. Daha sonra, o uzak makinedeki kullanıcı için kullanıcı adı ve parola istenmelidir.

Sshfs yapmaya çalıştığınız kişiyi kullanın, sonuçlarınızı gönderin.

Bir bağlantı reddedilirse, uzak bilgisayara SSH yüklemediğinizi tahmin ediyorum. Open ssh bu komutla kurulabilir, uzak bilgisayarda çalıştırın:

sudo apt install openssh-server

1
Evet, ssh edebiliyorum. "Ben sisteme SSH [..] Ben aynı hata olur" ima etti. Sunucu bildiğim kadarıyla doğru
kuruldu

Tamam, yorumunuzu okumaktan kaçabilirim, ssh ile başarılı bir şekilde oturum açabildiyseniz ya da burada okuduğumda: "Aynı hata, sisteme SSH [..] 'da gelirse olur"
Christopher Angulo-Bertram

Ben sadece iyi ssh olabilir
Slava Knyazev

Tamam, komut satırınıza bakarak fazladan alanınız olabilir mi? Bunu çevrimiçi buldum, bağlantıyı size göndereceğim. sshfs <kullanıcı adı> @ <ipadresi>: / remotepath ~ / remoteserv Burada buldum: howtogeek.com/howto/ubuntu/… Bir sürü başka talimat var, ancak orijinal sorunuzda komutunuzda fazladan bir alan var
Christopher Angulo-Bertram

Yerel sisteminize bir dizin olarak nereye bağlandığınızı da görmüyorum. Kodunuzu takip etmek için kodum: sshfs admin@example.com: / testfo
Christopher Angulo-Bertram

0

Yardımcı olup olmadığından emin değilim, ama benzer bir sorunum vardı

remote host has disconnected

ve bazı googling ve taramadan sonra fark ettim ki, aslında farklı port üzerinden ssh bağladım.

Yani, örneğin, ssh (örneğin, bağlantı noktası numarası 1234 varsayarak) ile bağlanmak zorunda kaldı:

ssh username@example.com -p 1234

bağlantı noktası numarası 22 olduğunda standart ssh yerine sshfs bağlantısı için aynı yöntem kullanılmalıdır:

sshfs username@example.com:/ ~/testfolder -p 1234

Sorunumu çözdü.


0

Benim başıma bir sebep daha, dropbearmultiikilinin kendisinin /usr/libexec/sftp-serverDD-WRT'nin 33600 yapısının etrafında kaybolan ipin eksikliğiydi . Bahsedilen ikili dosyadan bu dosyadan bahsedilip geçmediğini kontrol edin, yoksa dosyada çalışmaz. 33525 derlemesinden bir ikili kullanmak ve normal buggy dropbear'ı öldüren bir fırlatıcı yapmak zorunda kaldım, sonra bunu çalıştırdım. dropbearİşaret adı verilen bir sembolik bağlantı oluşturursunuz dropbearmulti. Geçerli olanı ile durdurun stopservice sshd, sonra çalışanı çalıştırın. See psuygun parametreler neye benzediğini. Hala umountherhangi bir sürücü olabilir böylece jffs sahip (veya / tmp açmak) .

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.