Què es llegeix Ssh_exchange_identification Connexió restablerta per par?

What Is Ssh_exchange_identification Read Connection Reset Peer



Si intentéssiu mantenir o establir cap connexió, és possible que es produeixi una situació en què la vostra màquina remota bloquegi aquesta connexió ssh. El missatge de ssh_exchange_identification: read: Restabliment de la connexió per par no està tan clar descriure el que va provocar l’error immediatament.

Per resoldre amb èxit aquest problema, hem de determinar la causa arrel d’aquest error. Aquest article us proporcionarà les raons més probables i oferirà les seves solucions efectives en detall. Seguiu l'article per obtenir informació sobre els mètodes per solucionar aquest error.







Restabliment de la connexió per causes d'error de parell ssh

Aquest error d'identificació ssh afirma que el flux TCP va ser tancat sobtadament per la màquina remota. De vegades, un reinici del servidor remot pot resoldre ràpidament una breu interrupció o el problema de connectivitat.



Podeu evitar que es produeixin errors en el futur en el vostre sistema aprenent a diagnosticar aquest problema i descobrint-ne la causa subjacent. Hem recopilat els motius més habituals per identificar la causa principal d’aquest restabliment de la connexió per error de parells.



  • S'ha modificat el fitxer dimoni SSH relacionat amb la configuració.
  • En actualitzar les regles del tallafoc, el programari de prevenció d’intrusos va bloquejar la vostra adreça IP.
  • A causa de les llistes de control d’accés basades en l’amfitrió, s’està prohibint la connexió.

Mètode 1: comprovació dels fitxers de denegació i permís de l'amfitrió

S'està editant el fitxer host.deny

Els embolcalls TCP són els fitxers hosts.deny i hosts.allow. Aquests fitxers s’utilitzen com a funció de seguretat per limitar els noms d’amfitrió o les adreces IP connectades al sistema remot. Amb l’editor de text preferit, connecteu-vos al servidor remot i obriu el fitxer hosts.deny. Escriviu l'ordre que s'indica a continuació si utilitzeu nano en un sistema basat en Linux.





$ Sudo nano /etc/hosts.deny

Els comentaris són línies que es deixen en blanc o comencen per la frase ' # ‘Símbol. Verifiqueu que aquest fitxer host.deny contingui la vostra IP local o el vostre nom d’amfitrió. Si ho heu descobert, traieu-lo immediatament o comenteu-lo perquè no es connectarà de forma remota.



Deseu el fitxer host.deny i sortiu després de fer les modificacions necessàries. Després d'això, torneu a provar de connectar-vos mitjançant SSH.

S'està editant el fitxer host.allow

Editeu el fitxer hosts.allow com a mesura de precaució addicional. Dins dels amfitrions. En aquest fitxer, primer s’aplicaran les regles d’accés existents. Aquest fitxer té superioritat sobre el host.deny el fitxer. Per veure el fitxer hosts.allow, executeu l'ordre següent:

$ Sudo nano /etc/hosts.allow

Si afegiu adreces IP i noms d’amfitrió al fitxer host.allow es creen excepcions per a la configuració del fitxer hosts.deny. Per exemple, crear una política al fitxer host.deny per restringir l'accés a tots els hosts. Després d'això, podeu editar els hosts.allow el fitxer per afegir qualsevol interval IP, adreça IP o nom d'amfitrió. Només es permetrà la IP especificada per fer una connexió SSH amb el servidor remot després d’escriure aquestes línies al fitxer host.allow:

sshd: TOTS
TOTS: TOTS
sshd: 10.10.0.5, LOCAL

Recordeu que una configuració de seguretat com aquesta restringirà la vostra capacitat per controlar i mantenir els vostres servidors remots.

Mètode 2: comprovació del fitxer sshd_config

Investigueu l'entrada de registre d'autenticació si encara obteniu l'error d'assumpte. El dimoni SSH transmet informació per defecte relacionada amb el registre als registres del sistema. Quan no hàgiu pogut iniciar la sessió, consulteu el fitxer /var/log/auth.log. Per veure les entrades de registre més recents, escriviu aquesta ordre:

$ tail -f /var/log/auth.log

L'execució d'aquesta ordre proporciona informació relacionada amb el vostre compte d'usuari, la seva contrasenya, la clau d'autenticació, així com el resultat dels vostres intents d'autenticació.

El registre conté informació que us ajudarà a localitzar possibles errors al fitxer de configuració sshd. Per exemple, quan s'estableix una connexió ssh, les modificacions fetes al fitxer de registre modificaran els termes acordats, cosa que també provoca que el servidor remot rebutgi el client. Escriviu: sshd config per obrir-lo al fitxer de configuració sshd.

$ sudo nano / etc / ssh / sshd_config

Els paràmetres principals, com ara l'autenticació dels parells de claus ssh, el port TCP, es poden canviar al fitxer de configuració sshd i a altres funcions complexes com el port de reenviament.

Si feu canvis al fitxer de configuració sshd, heu de reiniciar el servei sshd perquè tinguin efecte.

Conclusió

El nombre de causes possibles és enorme i la solució de problemes és un desafiament en tots els sentits. Si el fitxer identificació d'intercanvi ssh l'error continua, és possible que hagueu de contactar amb el vostre amfitrió. En aquest article, heu recorregut les causes més freqüents del s identificació d'intercanvi sh: llegiu Restabliment de la connexió per par error. Ara, hauríeu de resoldre amb èxit el problema i saber com fer front a reptes similars en el futur, mirant cada possibilitat d’un en un.