תיקון: ssh_exchange_identification: קרא: איפוס חיבור על ידי עמית



נסה את הכלי שלנו לביטול בעיות

למרבה המזל, ssh_exchange_identification: קרא: איפוס חיבור על ידי שגיאת עמיתים הוא נדיר למדי, אך אתה עלול להיתקל בו אם אתה מנסה להיכנס ssh לכל סוג של שרת יוניקס. זה לא משנה אם אתה משתמש ב- Windows עם cygwin כדי לגשת לאובונטו או ל- MacOS עם הטרמינל כדי להיכנס ל- Arch, Fedora או CentOS. מכיוון ש ssh הוא אוניברסלי בכל יוניקס ובלינוקס, שגיאה זו יכולה להופיע בכל עת שהשרת המרוחק יאפס את החיבור ללא רשותך.



שיטה 1: בדוק את הקובץ hosts.deny

אם יש לך הרשאות ניהול על השרת ודרך לגשת אליו, ללא ספק הדרך הקלה ביותר לפתור בעיה זו היא לעבור לבקשה הנכנסת ישירות למחשב השרת ולהסתכל בקובץ hosts.deny.



סוּג בשרת כדי לראות אם המכונה שלך רשומה כמוסרת מכל סיבה שהיא.



אם כן, זו בדרך כלל טעות ותוכלו להסיר אותה בבטחה ואז להתחבר מחדש באמצעות ssh במכונה השנייה. אחרת, בדוק כדי לוודא שאין כרטיסי בר מוזרים שיאסרו על חיבור המחשב שלך. קובץ טרי ללא שום דבר מלבד טקסט ברירת המחדל שהתווסף על ידי הפצת השרת לא יהיה האשם, ברוב המקרים.



לְנַסוֹת אם ברצונך להוסיף באופן ידני את הכניסה מרחוק שלך כדי להבטיח שהוא יכול להתחבר. זכור כי לעיתים נדירות אין צורך בכך, אך אם תוסיף אותם תצטרך לעקוב אחר טקסט המידע שההפצה סיפקה. היית מוסיף, למשל, שורה בתחתית שקוראת כמו ALL: appuals.com כדי לאפשר לכל אחד ב- appuals.com להתחבר לשרת. וודא שאתה מקליד נכון את המארח שלך אם תעשה זאת, ואז לחץ על Ctrl + O כדי לשמור את הקובץ ו- Ctrl + X כדי לצאת.

אתה אמור להיות מסוגל להיכנס לשרת בשלב זה.

שיטה 2: שינוי אפשרויות תצורה של ssh

אם אינך מצליח להגיע לשרת המרוחק או שהשיטה הקודמת לא תיקנה את האפשרות, נקה את קבצי התצורה הישנים של ssh ובדוק אם זה עושה את הטריק לאחר עדכון. בהנחה שלא, אז הוסף את האפשרות -v ל- ssh ונסה להתחבר שוב. אם עדיין תקבל הודעת שגיאה, נסה להוסיף -c aes256-ctr לפקודת ssh שלך ולראות אם זה עושה את הטריק. זה אמור לקצר את רשימת הצפנים ולאפשר לך להתחבר לשרת שאליו ניסית להיכנס ssh מכיוון שזה מקצר את גודל החבילה בתורו.

חלק מהמשתמשים ציינו כי הדבר שימושי במיוחד בעת פתרון בעיות בסוגים מסוימים של ציוד ממותג סיסקו מכיוון שחלקים מסוימים של חומרת שרת מצפים כברירת מחדל לגודל מנות קטן יותר. פשוט הוסף -c aes256-ctr לפקודת ssh הרגילה שלך ואמורה להיות מסוגלת להיכנס.

שיטה 3: עקיפת איסורי IP מקריים

אם ניסית להתחבר כמה פעמים בעבר ונמנעת מכך, ייתכן שהשרת שלך טעה בך ככתובת IP גרועה. זה קורה בדרך כלל אם אתה ממשיך לנסות שוב את החיבור בזמן פתרון הבעיות, שזו תגובה רציונלית, אבל זה יכול להיראות כמו התקפה על תת-הדרך של fail2ban. כדי לוודא שזה לא המקרה, הפעל sudo iptables -L- מספר קו מהתחבר מרחוק וחפש את כתובת ה- IP שלך. סביר להניח שתגלה שיש מספר כלשהו של קשרים שאינם קשורים שתוכל להתעלם מהם.

לאחר שמצאת את הבעיה, הפעל iptables -D ואחריו הרשת הפוגעת ומספר הרשת כדי למנוע ממך להיאסר שוב על ידי התוכנה שלך. לא אמורות להיות לך בעיות נוספות כתוצאה מכך. עם זאת, אם כן,

באפשרותך לערוך את הקובץ הבא.

טען אותו בעורך הטקסט המועדף עליך, ככל הנראה ננו או וי, כשורש. סביר להניח שתרצה להפעיל משהו כמו ואז חפש שורה שקוראת ignorip. הוסף את כתובת ה- IP שלך לשורה זו כדי לחסום לצמיתות את fail2ban מלהוסיף את כתובת ה- IP שלך לכל רשימות החסימה.

הפצות שונות של לינוקס עושות דברים קצת אחרת, אך שינויים אלה אמורים להיכנס לתוקף באופן מיידי ברוב המקרים.

3 דקות קריאה