SSH belirli bir bilgisayardan çalışmıyor


14

Harici olarak olduğu gibi LAN üzerindeki diğer tüm bilgisayarlardan bağlanabiliyorum. SSHD çalıştıran diğer makinelere iyi bağlanır. Ssh ayrıntılarıyla çalışırken, aşağıdaki okumayı alıyorum:

$ ssh -vvv 192.168.1.9
OpenSSH_6.2p2, OpenSSL 1.0.1e 11 Feb 2013
debug2: ssh_connect: needpriv 0
debug1: Connecting to 192.168.1.9 [192.168.1.9] port 22.
debug1: Connection established.
debug1: identity file /home/Steven/.ssh/id_rsa type -1
debug1: identity file /home/Steven/.ssh/id_rsa-cert type -1
debug3: Incorrect RSA1 identifier
debug3: Could not load "/home/Steven/.ssh/id_dsa" as a RSA1 public key
debug1: identity file /home/Steven/.ssh/id_dsa type 2
debug1: identity file /home/Steven/.ssh/id_dsa-cert type -1
debug1: identity file /home/Steven/.ssh/id_ecdsa type -1
debug1: identity file /home/Steven/.ssh/id_ecdsa-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.2
ssh_exchange_identification: read: Connection reset by peer

Neyi berbat edebileceğim hakkında bir fikrin var mı? SSH yapılandırma dosyalarındaki değişiklikleri hatırlamıyorum, yalnızca izinleri denemek için gruplara bazı kullanıcılar ekliyoruz. Bir hesap belirtmemeye çalışsam bile (yukarıdaki gibi) son hatayı vermeden önce bir dakika daha "Yerel sürüm dizisi SSH-2.0-OpenSSH_6.2" 'de duruyor. Değeri için Ubuntu Server 12.04 x86 kullanıyorum.


1
/dev/nullKimlik dosyası olarak belirtmeyi denediniz mi?
Ignacio Vazquez-Abrams

1
uzak sunucuda ssh ile ilgili günlükleri kontrol ettiniz mi yani 192.168.1.9?
Rahul Patil

1
Bir ağ sorunu gibi görünüyor. Kaçabilirsin tcpdump -i eth0 -n host 192.168.1.9 and tcp port 22. Ayrıca ssh-agent vessh-add /home/Steven/.ssh/id_dsa
Hauke ​​Laging

Bu SU Soru ve Yanıtındaki bazı çözümlere göz atın: superuser.com/questions/568891/…
slm

Bu sorundan önce yaptığınız değişiklikler nelerdir?
Rahul Patil

Yanıtlar:


14

Bunun anlamı, nihayetinde, diğer taraftaki SSH sunucusunun çöktüğü veya bir şekilde çalışmadığıdır. Hala soketi dinliyor ancak kriptografik bir el sıkışma gerçekleştiremiyor.

Tek çözüm, uzak taraftaki işlemi yeniden başlatmaktır.


2

Ben de aynı sorun vardı, ne buldum benim IP keept vb / hosts.deny dosyasına eklenmesini oldu.

Bunu başka bir VPS sunucusunda oturum açıp engellenen VPS'ye ssh bağlayarak çözdüm ve (ev statik) IP'mi hosts.deny dosyasından kaldırdım.


1

İlk girişimim " ssh_exchange_identification: read: Connection reset by peer" bulmak ve kaynak kodu ile çapraz kontrol, ama ne yazık ki herhangi bir bulamadık. Bu yüzden birkaç yöntemle aynı sorunu benim tarafımda çoğaltmaya çalıştım, ancak aşağıdaki gibi gördüğünüz gibi benim tarafımda aynı sorunu oluşturamadım.

Sshd_config DenyUsers kökü ile

İstemci Tarafı günlüğü

Erişim izni sağlanamadı, lütfen tekrar deneyiniz

Sunucu Tarafı günlüğü

Jul 2 02:47:32 server sshd [27118]: DenyUsers'da listelendiği için CLIENT_IP kullanıcı köküne izin verilmiyor

Hosts.deny ile

sshd: CLIENT_IP

İstemci tarafı hata ayıklama günlüğü:

ssh_exchange_identification: Uzak ana bilgisayar tarafından bağlantı kapatıldı

Sunucu Tarafı günlüğü

Tem 2 02:46:28 sunucu sshd [27100]: CLIENT_IP (CLIENT_IP) üzerinden bağlanma reddedildi

PAM reddi ile

İstemci Tarafı günlüğü:

İzin reddedildi (publickey, klavye etkileşimli).

Sunucu Tarafı günlüğü:

PAM-listfile: Hizmet ssh için reddedilen kullanıcı xyz

Kilit Hesabı ile

İstemci Tarafı günlüğü:

debug2: bir şifre paketi gönderdik, cevabını bekleyin debug1: Devam edebilecek kimlik doğrulama: publickey, gssapi-mic, şifre İzin verilmedi, lütfen tekrar deneyin.

Sunucu Tarafı günlüğü:

Jul 2 02:57:16 sunucu sshd [27303]: pam_unix (sshd: auth): kimlik doğrulama hatası; logname = uid = 0 euid = 0 tty = ssh ruser = rhost = CLIENT_IP kullanıcı = kullanıcı testi 2 Temmuz 02:57:17 sunucu sshd [27303]: CLIENT_IP bağlantı noktası 39431 ssh2'den kullanıcı testi için başarısız şifre 2 02:57:35 sunucu sshd [27303]: CLIENT_IP bağlantı noktası 39431 ssh2'den kullanıcı testi için başarısız şifre

Sonra biraz Google araması yaptıktan sonra bu sorun gibi görünüyor çünkü:

  • Ağınızdaki Yinelenen IP
  • Hata olabilir.

3
"Bağlantı eş tarafından sıfırlandı" genel bir soket hata iletisidir; SSH kaynaklarında bulamazsınız. Okunan bir ağ arayın ssh_exchange_identification. Her neyse, bu daha çok bir güvenlik duvarı sorunu veya benzerine benziyor.
tripleee

0

Bu, iki bilgisayar arasındaki yönlendirme farklıysa gerçekleşebilir. Hem iki uç noktanın yönlendirme konfigürasyonlarına hem de paketlerin geçtiği güvenlik duvarlarına bakmaya değer.


Bir paketin aldığı yol, el sıkışmasının başarılı olup olmadığını nasıl etkiler?
David Hoelzer

-1

Deneyin: ssh -2 name@ipveyassh -2 -l name ip


4
Bunun nasıl alakalı olduğunu açıklamak ister misiniz?
jasonwryan
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.