Javítás: ssh_exchange_identification ‘távoli gazdagép által lezárt kapcsolatot’



Próbálja Ki A Műszerünket A Problémák Kiküszöbölésére

Míg sok esetben az ssh_exchange_identification: A távoli gazdagép hibájával lezárt kapcsolatot a hosts.deny és a hosts.allow konfigurációs fájlokkal kapcsolatos problémák okozhatják, más dolgok is okozhatják a problémát. Ha ezt olvassa, akkor valószínűleg már ellenőrizte, hogy mindkét fájl nem blokkolja-e az IP-címét abban, hogy megpróbálja használni az ssh-t egy távoli kiszolgálón.



Feltéve, hogy ez a helyzet, akkor függőségi problémát vizsgálhat, ami a memória töredezettségével kapcsolatos, vagy akár az egyes ügyfelektől érkező munkamenetek túlzott számát. A jó hír az, hogy ha már megoldotta a problémát, nem szabadna újra látnia a hibát.



1. módszer: Hiányzó függőségek kijavítása

Ha csak az OpenSSL vagy a glibc frissítése után kapta meg az ssh_exchange_identification: kapcsolatot távoli gazdagéphibával, akkor előfordulhat, hogy hiányzó függőséget keres. Fuss sudo lsof -n | grep ssh | fogd DEL parancssorból ebben a helyzetben. Ez megadja a megnyitott fájlok listáját, majd csak azokat keresse meg, amelyeket nemrégiben töröltek az ssh démonhoz kapcsolódóan.



Ha nem kap vissza semmit, akkor is megpróbálhatja újraindítani a démont vagy magát a rendszert. Újra próbálkozzon, ha számos hibát visszadobnak rád, bár nyugodtan figyelmen kívül hagyhatja a / run / user / 1000 / gvfs üzenetekkel kapcsolatosakat, mivel ezeket egy nem kapcsolódó probléma okozza. csináljon egy virtuális fájlrendszerrel.

Megpróbálhatja az apt-get, a pacman vagy a yum használatát a csomagok frissítéséhez, ha gyanítja, hogy a függőségek problémát okoznak. Ha Debian vagy Ubuntu alapú rendszert használ, akkor érdemes megpróbálnia sudo apt-get -f frissítés és nézze meg, hogy ez javít-e olyan hibás csomagokat, amelyekkel esetleg szembe esett.



2. módszer: A memória töredezettségének kijavítása

Ha ez nem segített, akkor az egyenlet gazdagép oldalán lehet probléma. A virtuális gép belsejében futó gazdagépeknek nincs mindig cserepartíciója, ami memória töredezettségéhez vezethet. Nyissa meg a gazdagépet valamilyen más eszközzel, lehetőleg fizikailag, majd indítsa újra a problémás szolgáltatásokat. A MySQL, az Apache, az nginx és más hasonló szolgáltatások lehetnek a tettesek.

Bár nem mindig lehetséges a gazda újraindítása, ez kijavíthatja a problémát, és jó ötlet lehet, ha felváltotta ezt a hibaüzenetet és egy IP-címet adó üzenetet. Ne feledje, hogy ha bármilyen hozzáférése van a szerverhez, akkor futtathatja a vmstat -s parancsot, és szerezzen be néhány fontos statisztikát arról, hogy a memória hogyan szokott megszokott felhasználóként is használni sok esetben.

3. módszer: Ellenőrizze, hogy vannak-e extra ssh példányok

Ezt letiltva, majd ellenőrizze, hogy a gazdagépek próbálnak-e csatlakozni a szerverhez. Lehet, hogy anélkül, hogy tudta volna, túllépte az ssh munkamenetek maximális számát. Törölje a régi munkameneteket, majd próbálja meg újra csatlakozni. Ennek egyik egyszerű módja a ki parancsot annak megtekintéséhez, hogy mely felhasználói folyamatok vannak bejelentkezve. Csak egy vagy két felhasználót kell látnia bejelentkezve. Ha számos párhuzamos van, akkor ölje meg a felhasználói folyamatokat, és próbáljon meg újra bejelentkezni.

Ez akkor fordulhat elő, ha az sshd nem tud lépést tartani egy olyan szkriptel, amely sok különböző ssh munkamenetet indít egy ciklusban. Ha ez valaha történt veled, akkor add hozzá a alvás 0,3 parancsot a ciklusra, hogy az sshd démonnak ideje legyen lépést tartani.

4. módszer: Keresse meg az sshd kapcsolati korlátot

Az ilyen csatlakozási problémák különösen akkor jelentkeznek, amikor megpróbálják használni az ssh-t egy útválasztóhoz vagy más típusú diszkrét dobozos kapcsolóhoz való hozzáféréshez, mivel az alapértelmezett maximális kapcsolatok száma ilyen kicsi. Bár nem akarja engedélyezni a szerver túlterhelését, utánanézhet az alapértelmezett beállításnak.

Próbálja futni a kiszolgálón, hogy megtudja, hány kapcsolatot képes kezelni az sshd. A legtöbb esetben a rendszernek alapértelmezés szerint 10 egyidejű kapcsolatnak kell lennie, ami rengeteg olyan szerverstruktúrának kell lennie, amelynél a felhasználók többségének valószínűleg rendszeresen kell használnia az ssh-t.

3 perc olvasás