Parandus: ssh_exchange_identification: read: ühenduse lähtestamine partneri poolt



Proovige Meie Instrumenti Probleemide Kõrvaldamiseks

Õnneks on ssh_exchange_identification: read: Ühenduse lähtestamine vastastikuse vea tõttu on üsna haruldane, kuid võite sellega kokku puutuda, kui proovite ssh-d kasutada mis tahes tüüpi Unixi serveris. Pole tähtis, kas kasutate Windowsi koos cygwiniga, et pääseda terminaliga Ubuntule või macOS-ile, et ssh sisse viia Archi, Fedora või CentOS-i. Kuna ssh on Unixis ja Linuxis universaalne, võib see tõrge ilmneda igal ajal, kui kaugserver lähtestab ühenduse ilma teie loata.



1. meetod: kontrollige faili hosts.deny

Kui teil on serveris administraatoriõigused ja võimalus sellele juurde pääseda, on selle probleemi lahendamiseks kõige lihtsam viis minna otse serveri arvutisse sisse logitud viipale ja vaadata faili hosts.deny.



Tüüp serveris, et näha, kas teie masin on mingil põhjusel keelatud.



Kui see on nii, siis on see üldiselt viga ja võite selle ohutult eemaldada, seejärel ühendage see uuesti teise masina ssh-i kaudu. Vastasel juhul kontrollige, kas pole imelikke metamärke, mis keelaksid teie masina ühendamise. Värske fail, millel pole midagi muud kui serveri levitamisel lisatud vaiketekst, ei oleks enamasti siiski süüdlane.



Proovige kui soovite kaugsisselogimise käsitsi lisada, et tagada ühenduse loomine. Pidage meeles, et see on harva vajalik, kuid kui lisate need, peate järgima levitatava teabe teksti. Lisage näiteks allserva rida, mis kõlab nagu KÕIK: appuals.com, et kõik rakenduse appuals.com saidil saaksid serveriga ühendust luua. Kui teete seda, veenduge, et tippite oma host õigesti, seejärel vajutage faili salvestamiseks Ctrl + O ja väljumiseks Ctrl + X.

Sel hetkel peaksite saama ssh-i serverisse lisada.

2. meetod: ssh-i seadistamisvalikute muutmine

Kui te ei pääse kaugserverisse või eelmine meetod ei parandanud suvandit, siis tühjendage oma vanad ssh-konfiguratsioonifailid ja vaadake, kas see teeb pärast värskendamist trikki. Eeldusel, et see pole nii, lisage ssh-s valik -v ja proovige uuesti ühendust luua. Kui peaksite ikkagi saama tõrketeate, proovige lisada ssh-käsusse -c aes256-ctr ja vaadake, kas see teeb trikki. See peaks lühendama šifriloendit ja võimaldama teil luua ühenduse serveriga, kuhu proovisite ssh-i proovida, kuna see lühendab omakorda paketi suurust.

Mõned kasutajad on märkinud, et see on eriti kasulik teatud tüüpi Cisco kaubamärgiga seadmete veaotsimisel, kuna mõned serveri riistvara eeldavad vaikimisi väiksemaid pakettaknad. Lisage oma tavalisele ssh käsule lihtsalt -c aes256-ctr ja peaksite sisse saama.

3. meetod: juhusliku IP-i keelustamise ülimuslikkus

Kui olete varem proovinud paar korda sisse logida ja teid keelati, võis teie enda server teid vale IP-aadressi valeks pidada. See juhtub tavaliselt siis, kui proovite ühendust veaotsingu ajal uuesti proovida, mis on küll ratsionaalne vastus, kuid see võib välja näha rünnakuna fail2ban alamprogrammile. Veenduge, et see nii ei oleks, kandideerige sudo iptables -L –liinanumber kaugühendusest ja otsige oma IP-aadressi. Tõenäoliselt leiate, et on palju arv seoseid, mida saate ignoreerida.

Kui olete probleemi leidnud, käivitage iptables -D järgneb rikkuja ahel ja keti number, et vältida teie enda tarkvara uuesti keelamist. Selle tulemusena ei tohiks teil probleeme tekkida. Kuid kui te seda teete,

saate muuta järgmist faili.

Laadige see oma lemmiktekstiredaktorisse, rohkem kui tõenäoliselt nano või vi, juurena. Tõenäoliselt soovite käivitada midagi sellist ja otsige siis rida, mis loeb ignoreip. Lisage sellele reale oma IP-aadress, et fail2ban jäädavalt blokeerida teie IP-aadressi lisamist mis tahes plokkide loenditesse.

Erinevad Linuxi distributsioonid teevad asju veidi erinevalt, kuid need muudatused peaksid enamikul juhtudel jõustuma koheselt.

3 minutit loetud