Labojums: ssh_exchange_identification: read: savienojumu atiestatījis vienādranga lietotājs



Izmēģiniet Mūsu Instrumentu Problēmu Novēršanai

Par laimi, ssh_exchange_identification: read: Savienojuma atiestatīšana, izmantojot vienādranga kļūdu, ir diezgan reta parādība, taču jūs, iespējams, saskaraties ar to, ja mēģināt ssh iekļūt jebkura veida Unix serverī. Nav svarīgi, vai jūs izmantojat Windows ar cygwin, lai piekļūtu Ubuntu vai MacOS ar termināli, lai ssh ievietotu Arch, Fedora vai CentOS. Tā kā ssh ir universāls visā Unix un Linux, šī kļūda var parādīties jebkurā laikā, kad attālais serveris atjauno savienojumu bez jūsu atļaujas.



1. metode: pārbaudiet failu hosts.deny

Ja jums serverī ir administratīvās privilēģijas un veids, kā tai piekļūt, tad visvienkāršāk šo problēmu var atrisināt, pārejot uz uzvedni, kas pieteikta tieši servera datorā, un apskatot failu hosts.deny.



Tips serverī, lai redzētu, vai jūsu iekārta kāda iemesla dēļ ir aizliegta.



Ja tā ir, tad tā parasti ir kļūda, un jūs varat to droši noņemt, pēc tam atkārtoti izveidot savienojumu, izmantojot ssh citā mašīnā. Pretējā gadījumā pārbaudiet, vai nav dīvainu aizstājējzīmju, kas liegtu savienot jūsu mašīnu. Tomēr vairumā gadījumu vainīgs nav jauns fails, kurā nav servera izplatīšanas pievienotā noklusējuma teksta.



Izmēģiniet ja vēlaties manuāli pievienot savu attālo pieteikuminformāciju, lai pārliecinātos, ka tā var izveidot savienojumu. Paturiet prātā, ka tas ir reti vajadzīgs, taču, ja tos pievienojat, jums jāievēro izplatīšanas sniegtais informatīvais teksts. Jūs, piemēram, apakšā pievienosiet rindiņu, kuras teksts ir šāds: ALL: appuals.com, lai ļautu ikvienam vietnē appuals.com izveidot savienojumu ar serveri. Pārliecinieties, vai pareizi ierakstījāt resursdatoru, ja to izdarāt, pēc tam nospiediet Ctrl + O, lai saglabātu failu, un Ctrl + X, lai izietu.

Šajā brīdī jums vajadzētu būt iespējai ssh ielādēt serverī.

2. metode: ssh konfigurācijas opciju maiņa

Ja nevarat piekļūt attālajam serverim vai iepriekšējā metode neizlaboja šo opciju, notīriet savus vecos ssh konfigurācijas failus un pārbaudiet, vai tas ir triks pēc atjaunināšanas. Pieņemot, ka tā nav, pēc tam pievienojiet opciju -v ssh un mēģiniet izveidot savienojumu vēlreiz. Ja jūs joprojām saņemat kļūdas ziņojumu, mēģiniet komandai ssh pievienot -c aes256-ctr un redzēt, vai tas ir triks. Tam vajadzētu saīsināt šifru sarakstu un ļaut izveidot savienojumu ar serveri, kurā mēģinājāt ssh, jo tas savukārt saīsina pakešu lielumu.

Daži lietotāji atzīmēja, ka tas ir īpaši noderīgi, novēršot dažu veidu Cisco zīmola aprīkojumu, jo daži servera aparatūras gabali pēc noklusējuma sagaida mazāku paku izmēru. Vienkārši pievienojiet -c aes256-ctr savai parastajai ssh komandai, un jums vajadzētu būt iespējai iekļūt.

3. metode: Nelikumīgu IP aizliegumu ignorēšana

Ja pirms tam esat mēģinājis pieteikties dažas reizes un jums ir atteikts, iespējams, jūsu serveris ir kļūdījies ar nepareizu IP adresi. Tas parasti notiek, ja mēģināt atkārtoti mēģināt izveidot savienojumu, vienlaikus novēršot problēmu, kas ir racionāla reakcija, taču tas varētu izskatīties kā uzbrukums fail2ban apakšprogrammai. Lai pārliecinātos, ka tas tā nav, palaidiet sudo iptables -L –rindas numurs no attālā savienojuma un meklējiet savu IP adresi. Jūs, iespējams, atradīsit, ka ir daudz nesaistītu savienojumu, kurus varat ignorēt.

Kad esat atradis problēmu, palaidiet iptables -D kam seko pārkāpēja ķēde un ķēdes numurs, lai atkal nepieļautu jūsu programmatūras aizliegšanu. Tā rezultātā jums nevajadzētu rasties papildu problēmām. Tomēr, ja jūs to darāt,

varat rediģēt šo failu.

Ielādējiet to savā iecienītākajā teksta redaktorā, vairāk nekā iespējams, nano vai vi, kā saknes. Jūs, iespējams, vēlēsities palaist kaut ko līdzīgu un pēc tam meklējiet līniju, kurā rakstīts ignoreip. Pievienojiet šai adresei savu IP adresi, lai neatgriezeniski bloķētu fail2ban iespēju pievienot jūsu IP adresi jebkuram bloku sarakstam.

Dažādi Linux izplatītāji dara lietas nedaudz savādāk, taču šīm izmaiņām vairākumā gadījumu ir jāstājas spēkā uzreiz.

3 minūtes lasīts