Remediere: ssh_exchange_identification: read: conexiune resetată de la egal la egal



Încercați Instrumentul Nostru Pentru Eliminarea Problemelor

Din fericire, ssh_exchange_identification: read: Conexiunea resetată prin eroare de la egal la egal este destul de rară, dar s-ar putea să vă confruntați cu aceasta dacă încercați să ssh pe orice tip de server Unix. Nu contează dacă utilizați Windows cu cygwin pentru a accesa Ubuntu sau macOS cu terminalul pentru a intra în Arch, Fedora sau CentOS. Deoarece ssh este universal în Unix și Linux, această eroare poate apărea oricând serverul de la distanță resetează conexiunea fără permisiunea dvs.



Metoda 1: Verificați fișierul hosts.deny

Dacă aveți privilegii administrative pe server și o modalitate de a-l accesa, atunci de departe cel mai simplu mod de a rezolva această problemă este să vă îndreptați către un prompt conectat direct pe computerul serverului și să aruncați o privire asupra fișierului hosts.deny.



Tip pe server pentru a vedea dacă aparatul dvs. este listat ca fiind interzis din orice motiv.



Dacă este, atunci aceasta este în general o greșeală și o puteți elimina în siguranță, apoi reconectați-vă prin ssh pe cealaltă mașină. În caz contrar, asigurați-vă că nu există metacaractere ciudate care ar interzice conectarea aparatului. Cu toate acestea, în majoritatea cazurilor, un fișier nou, fără textul implicit care a fost adăugat de distribuția serverului, nu ar fi vinovatul.



Încerca dacă doriți să adăugați manual datele dvs. de conectare la distanță pentru a vă asigura că se poate conecta. Rețineți că acest lucru este rar necesar, dar dacă le adăugați, va trebui să urmați textul informațional furnizat de distribuție. Ați adăuga, de exemplu, o linie în partea de jos care citește TOT: appuals.com pentru a permite tuturor celor de pe appuals.com să se conecteze la server. Asigurați-vă că introduceți corect gazda dacă faceți acest lucru, apoi apăsați Ctrl + O pentru a salva fișierul și Ctrl + X pentru a ieși.

Ar trebui să puteți intra în server în acest moment.

Metoda 2: Modificarea opțiunilor de configurare ssh

Dacă nu puteți accesa serverul de la distanță sau metoda anterioară nu a remediat opțiunea, apoi ștergeți fișierele de configurare ssh vechi și vedeți dacă acest lucru face truc după o actualizare. Presupunând că nu, adăugați opțiunea -v la ssh și încercați să vă conectați din nou. În cazul în care primiți în continuare un mesaj de eroare, încercați să adăugați -c aes256-ctr la comanda dvs. ssh și să vedeți dacă asta face truc. Acest lucru ar trebui să scurteze lista de cifrări și să vă permită să vă conectați la serverul în care încercați să vă conectați, deoarece aceasta scurtează la rândul său dimensiunea pachetului.

Unii utilizatori au observat că acest lucru este deosebit de util atunci când depanează unele tipuri de echipamente marca Cisco, deoarece unele componente hardware ale serverului se așteaptă în mod implicit la dimensiuni mai mici de pachete. Simplu, adăugați -c aes256-ctr la comanda obișnuită ssh și ar trebui să puteți intra.

Metoda 3: Anularea interdicțiilor IP accidentale

Dacă ați încercat să vă conectați de câteva ori înainte și ați fost refuzat, atunci este posibil ca propriul dvs. server să vă fi confundat cu o adresă IP greșită. Acest lucru se întâmplă, în general, dacă reîncercați în continuare conexiunea în timpul depanării, ceea ce reprezintă un răspuns rațional, dar ar putea arăta ca un atac la subrutina fail2ban. Pentru a vă asigura că acest lucru nu este cazul, rulați sudo iptables -L –linea-număr de la conexiunea de la distanță și căutați adresa dvs. IP. Probabil că veți descoperi că există orice număr de conexiuni fără legătură pe care le puteți ignora.

După ce ați găsit problema, rulați iptables -D urmat de lanțul ofensator și numărul lanțului pentru a vă împiedica să fiți interzis din nou de propriul software. Ca urmare, nu ar trebui să mai aveți probleme. Cu toate acestea, dacă o faci,

puteți edita următorul fișier.

Încărcați-l în editorul dvs. de text preferat, mai mult decât probabil nano sau vi, ca root. Probabil că veți dori să rulați ceva de genul și apoi căutați o linie care citește ignorip. Adăugați adresa IP la această linie pentru a bloca permanent fail2ban de la adăugarea adresei IP la orice listă de blocuri.

Diferite distribuții Linux fac lucrurile puțin diferit, dar aceste schimbări ar trebui să aibă efect instantaneu în majoritatea cazurilor.

3 minute citite