Javítás: ssh_exchange_identification: read: kapcsolat visszaállítása a társ által



Próbálja Ki A Műszerünket A Problémák Kiküszöbölésére

Szerencsére az ssh_exchange_identification: read: A kapcsolat visszaállítása peer hiba miatt meglehetősen ritka, de előfordulhat, hogy belefut, ha bármilyen típusú Unix szerverre próbál ssh-t küldeni. Nem számít, hogy a Windows-ot a cygwinnel használja-e az Ubuntu vagy a macOS elérésére a terminállal, hogy ssh-t töltsön be az Arch, Fedora vagy CentOS-ba. Mivel az ssh univerzális a Unix és a Linux rendszerén, ez a hiba bármikor felmerülhet, amikor a távoli szerver visszaállítja a kapcsolatot az Ön engedélye nélkül.



1. módszer: Ellenőrizze a hosts.deny fájlt

Ha rendszergazdai jogosultságokkal rendelkezik a kiszolgálón, és módja van a hozzáférésre, akkor a probléma megoldásának legegyszerűbb módja az, ha egy közvetlenül a szerver számítógépébe bejelentkezett prompt felé fordul, és megnézi a hosts.deny fájlt.



típus a szerveren, hogy megtudja, a gépe bármilyen okból tiltottként szerepel-e.



Ha igen, akkor ez általában hiba, és biztonságosan eltávolíthatja, majd újra csatlakozhat a másik gép ssh-jén keresztül. Ellenkező esetben ellenőrizze, hogy nincs-e olyan furcsa helyettesítő karakter, amely megtiltaná a gép csatlakoztatását. A legtöbb esetben azonban nem egy friss fájl, amely csak a szerver terjesztésével hozzáadott alapértelmezett szöveget tartalmazná, lenne a tettes.



Próbáld ki ha manuálisan szeretné hozzáadni a távoli bejelentkezést annak biztosításához, hogy csatlakozni tudjon. Ne feledje, hogy erre ritkán van szükség, de ha mégis felveszi őket, akkor követnie kell a terjesztés által biztosított tájékoztató szöveget. Hozzáadna például egy sort az alján, amely így szól: ALL: appuals.com, hogy az appuals.com webhelyen mindenki csatlakozhasson a szerverhez. Győződjön meg róla, hogy helyesen írja be a gazdagépet, ha ezt megteszi, majd nyomja meg a Ctrl + O billentyűkombinációt a fájl mentéséhez, a Ctrl + X billentyűkombinációt pedig a kilépéshez.

Ezen a ponton képesnek kell lennie az ssh bejátszására a szerverre.

2. módszer: Az ssh konfigurációs beállításainak módosítása

Ha nem tud eljutni a távoli kiszolgálóhoz, vagy az előző módszer nem oldotta meg az opciót, akkor törölje a régi ssh konfigurációs fájlokat, és nézze meg, hogy ez nem trükk-e egy frissítés után. Feltéve, hogy nem, akkor adja hozzá a -v opciót az ssh-hez, és próbáljon meg újra csatlakozni. Ha továbbra is hibaüzenetet kap, próbálja meg hozzáadni a -c aes256-ctr parancsot az ssh parancsához, és nézze meg, hogy ez sikerül-e. Ennek lerövidítenie kell a titkosítási listát, és lehetővé kell tennie, hogy csatlakozzon ahhoz a kiszolgálóhoz, amelyikbe megpróbálta beilleszteni az ssh-t, mivel ez viszont lerövidíti a csomag méretét.

Néhány felhasználó megjegyezte, hogy ez különösen hasznos a Cisco márkájú berendezések bizonyos típusainak hibaelhárításakor, mivel a kiszolgáló hardverek egy része alapértelmezés szerint kisebb csomagméretet vár. Adja hozzá -c aes256-ctr a szokásos ssh parancshoz, és be kell tudnia érni.

3. módszer: A véletlen IP-tiltások felülbírálása

Ha korábban már megpróbált néhányszor bejelentkezni, és megtagadták, akkor a saját szervere rossz IP-címre tévedhetett. Ez általában akkor történik, ha a hibaelhárítás közben folytatja a kapcsolat újrapróbálkozását, ami ésszerű válasz, de támadásnak tűnhet a fail2ban szubrutinnak. Fuss el, hogy megbizonyosodjon arról, hogy nem ez a helyzet sudo iptables -L –sorszám a távoli csatlakozásról, és keresse meg az IP-címét. Valószínűleg azt fogja tapasztalni, hogy bármennyi független kapcsolatot figyelmen kívül hagyhat.

Miután megtalálta a problémát, futtassa iptables -D amelyet a vétkes lánc és a láncszám követ, hogy megakadályozza, hogy a saját szoftvere ismét betiltja. Ennek eredményeként nem szabad további problémákat okoznia. Ha mégis,

szerkesztheti a következő fájlt.

Töltse be a kedvenc szövegszerkesztőjébe, többnyire valószínűleg nano vagy vi gyökérként. Valószínűleg valami hasonlót akar majd futtatni majd keressen egy sort, amely olvassa az ignoreip szót. Adja hozzá az IP-címét ehhez a sorhoz annak érdekében, hogy véglegesen megakadályozza a fail2ban abban, hogy IP-címét bármilyen blokklistához hozzáadja.

A különböző Linux disztribúciók kicsit másképp csinálják a dolgokat, de ezeknek a változásoknak az esetek többségében azonnal hatályba kell lépniük.

3 perc olvasás