Ayusin: ssh_exchange_identification: read: ang pag-reset ng koneksyon ng peer



Subukan Ang Aming Instrumento Para Sa Pagtanggal Ng Mga Problema

Sa kasamaang palad, ang ssh_exchange_identification: basahin: Ang pag-reset ng koneksyon sa pamamagitan ng error ng peer ay napakabihirang, ngunit maaaring masagasaan mo ito kung sinusubukan mong i-shsh sa anumang uri ng Unix server. Hindi mahalaga kung gumagamit ka ng Windows na may cygwin upang ma-access ang Ubuntu o macOS sa terminal upang ssh sa Arch, Fedora o CentOS. Dahil ang ssh ay unibersal sa Unix at Linux, maaaring magkaroon ang error na ito anumang oras na i-reset ng remote server ang koneksyon nang wala ang iyong pahintulot.



Paraan 1: Suriin ang host.deny File

Kung mayroon kang mga pribilehiyong pang-administratibo sa server at isang paraan upang mai-access ito, kung gayon ang pinakamadaling paraan upang malutas ang isyung ito ay magtungo sa isang agarang naka-log na direkta sa computer ng server at tingnan ang host.deny file.



Uri sa server upang makita kung ang iyong makina ay nakalista bilang ipinagbabawal para sa anumang kadahilanan.



Kung ito ay, pagkatapos ito sa pangkalahatan ay isang pagkakamali at maaari mong ligtas itong alisin pagkatapos ay muling kumonekta sa pamamagitan ng ssh sa iba pang makina. Kung hindi man, suriin upang matiyak na walang anumang mga kakatwang wildcard na magbabawal sa iyong makina na kumonekta. Ang isang sariwang file na walang iba kundi ang default na teksto na naidagdag ng pamamahagi ng server ay hindi magiging salarin, gayunpaman, sa karamihan ng mga kaso.



Subukan mo kung nais mong manu-manong idagdag ang iyong malayuang pag-login upang matiyak na makakonekta ito. Tandaan na bihirang kinakailangan ito, ngunit kung idagdag mo ang mga ito kakailanganin mong sundin ang tekstong nagbibigay-kaalaman na ibinigay ng pamamahagi. Magdaragdag ka, halimbawa, ng isang linya sa ibaba na nagbabasa tulad ng LAHAT: appuals.com upang payagan ang bawat isa sa appuals.com na kumonekta sa server. Tiyaking nai-type mo nang tama ang iyong host kung gagawin mo ito, pagkatapos ay itulak ang Ctrl + O upang mai-save ang file at Ctrl + X upang lumabas.

Dapat kang makapag-ssh sa server sa puntong ito.

Paraan 2: Pagbabago ng Mga Pagpipilian sa Pag-configure ng ssh

Kung hindi ka makakarating sa remote server o ang dating pamamaraan ay hindi naayos ang pagpipilian, pagkatapos ay i-clear ang iyong mga lumang file ng pagsasaayos ng ssh at alamin kung gumagawa iyon ng trick pagkatapos ng isang pag-update. Ipagpalagay na hindi, pagkatapos ay idagdag ang pagpipilian na -v sa ssh at subukang kumonekta muli. Kung makakakuha ka pa rin ng isang mensahe ng error, subukang idagdag ang -c aes256-ctr sa iyong utos ssh at tingnan kung gumagawa iyon ng trick. Dapat itong paikliin ang listahan ng cipher at payagan kang kumonekta sa server na sinusubukan mong i-ssh dahil pinapaikli nito ang laki ng packet.

Ang ilang mga gumagamit ay nabanggit na ito ay lalong kapaki-pakinabang kapag pag-troubleshoot ng ilang mga uri ng kagamitan na may tatak ng Cisco dahil ang ilang mga piraso ng hardware ng server ay inaasahan ang mas maliit na mga laki ng packet bilang default. SImply idagdag ang -c aes256-ctr sa iyong karaniwang ssh command at dapat kang makapasok.

Pamamaraan 3: Pag-override ng Hindi sinasadyang IP Bans

Kung sinubukan mong mag-log in ng ilang beses dati at tinanggihan, kung gayon napagkamalan ka ng iyong sariling server para sa isang masamang IP address. Karaniwan itong nangyayari kung panatilihing sinusubukan muli ng ytou ang koneksyon habang nagto-troubleshoot, na isang makatuwiran na tugon ngunit maaari itong magmukhang isang atake sa fail2ban subroutine. Upang matiyak na hindi ito ang kaso, tumakbo sudo iptables -L –line-number mula sa remote na kumonekta at hanapin ang iyong IP address. Marahil ay mahahanap mo na mayroong anumang bilang ng mga hindi kaugnay na koneksyon na maaari mong balewalain.

Kapag nahanap mo na ang problema, tumakbo iptables -D sinundan ng nakakasakit na kadena at numero ng kadena upang maiwasan ka na muling mai-ban ng iyong sariling software. Hindi ka dapat magkaroon ng anumang mga karagdagang problema bilang isang resulta. Gayunpaman, kung gagawin mo,

maaari mong i-edit ang sumusunod na file.

I-load ito sa iyong paboritong text editor, higit sa malamang nano o vi, bilang ugat. Marahil ay gugustuhin mong magpatakbo ng isang bagay tulad ng at pagkatapos ay maghanap ng isang linya na mababasa ang hindi pinapansin. Idagdag ang iyong IP address sa linyang ito upang permanenteng harangan ang fail2ban mula sa pagdaragdag ng iyong IP address sa anumang mga listahan ng block.

Ang iba't ibang mga pamamahagi ng Linux ay gumagawa ng mga bagay nang kakaiba, ngunit ang mga pagbabagong ito ay dapat na magkabisa kaagad sa isang karamihan ng mga kaso.

Basahin ang 3 minuto