ssh sunucusu: ani nedenler “Bağlantı uzak ana bilgisayar tarafından kapatıldı”


14

Ec2 sunucularımdan biri ssh bağlantısı almayı durdurdu. İşletim sistemi Ubuntu sunucusu 8.04 ve ssh sunucusu standarttır openssh-server.

Aylarca çalışma süresinden sonra, bugün ona bağlanmaya çalıştım ve aşağıdaki mesajı aldım:

ssh_exchange_identification: Connection closed by remote host

Neyin yanlış gittiğine dair bir fikrin var mı?

Güncelleme: Yeniden başlatma sonrasında sunucu yeni bağlantılar almaya başladı. Diskler% 50 kullanımın altında.


1
Bunu gördüğünüzde yapılacak ilk şey: ile tekrar deneyin ssh -vvvve çıktıyı dikkatlice inceleyin (veya başka birinin analiz etmesi için hepsini gönderin; şifreniz görünmez, ancak IP adresleri ve kullanıcı adları görünür).
Gilles 'SO- kötü olmayı kes

Yanıtlar:


13

Artık bir kez daha erişiminiz olduğuna göre, neden engellendiğinize dair ipuçlarının neler olduğunu belirlemek için günlüğü kontrol edin.

tail -n300 /var/log/auth.log | grep ssh 1

Hatırlanması gereken diğer bir şey, eğer tekrar olursa, daha ayrıntılı teşhis bilgileri döndürecek olan seçenekle sshayrıntılı modda çalıştırabilmenizdir -vvv. Gönderen man ssh:

-v Ayrıntılı mod . Ssh'nin ilerlemesi hakkında hata ayıklama iletileri yazdırmasına neden olur. Bu, bağlantı, kimlik doğrulama ve yapılandırma sorunlarının ayıklanmasında yardımcı olur. Çoklu -v seçenekleri ayrıntı düzeyini artırır. Maksimum 3'tür.



[1] -nİlgili girişleri tanımlamak için kuyruğunuz miktarı ( ) arttırmanız / azaltmanız gerekebilir .


bu yüzden dipnotu (^ 1) komutuma eklememeliyim? ;-)
Scott Skiles

2

Olası bir otomatik paket güncellemesi başarısız olur.

Bir donanım arızası, yazılım arızası (çekirdek kaynakları sızıntısı), geçici yönlendirme arızası veya hackleme girişimi ters gitti.

EC2 için yerel bir yönetilen kullanıcı veritabanı varsayıyorum.


2

Zaman çarpıklığından kaynaklanabilir. Tüm makinelerin bir internet zaman sunucusundan zaman aldığından emin olun.


2

Bir çeşit otomatik engelleme mi kullanıyorsunuz? Ben var denyhostsbirkaç başarısız giriş denemesinden sonra IP adresini bloke edecek olan isntalled ve ben birkaç kez böyle kendimi dışarı kilitlendi.


1

Aynı anda birden fazla istemci kimlik doğrulaması yapmaya çalışırsa bu normal bir durumdur. Bu, / etc / ssh / sshd_config içindeki MaxStartups seçeneğiyle yapılandırılır .

MaxStartups = 3 ve 4 istemci bağlanmaya çalışırsa, son istemci iletinizi görüntüler, sunucu tarafında bekleyen çok fazla kimlik doğrulaması nedeniyle sunucu tarafından reddedilir.

sshd, kaba kuvvet saldırısını önlemek için böyle davranır.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.