SSH não está funcionando em um computador específico


14

Eu posso conectar de qualquer outro computador na LAN, bem como externamente. Ele se conecta bem a outras máquinas executando SSHD. Ao tentar ssh com verbosidade, recebo a seguinte leitura:

$ ssh -vvv 192.168.1.9
OpenSSH_6.2p2, OpenSSL 1.0.1e 11 Feb 2013
debug2: ssh_connect: needpriv 0
debug1: Connecting to 192.168.1.9 [192.168.1.9] port 22.
debug1: Connection established.
debug1: identity file /home/Steven/.ssh/id_rsa type -1
debug1: identity file /home/Steven/.ssh/id_rsa-cert type -1
debug3: Incorrect RSA1 identifier
debug3: Could not load "/home/Steven/.ssh/id_dsa" as a RSA1 public key
debug1: identity file /home/Steven/.ssh/id_dsa type 2
debug1: identity file /home/Steven/.ssh/id_dsa-cert type -1
debug1: identity file /home/Steven/.ssh/id_ecdsa type -1
debug1: identity file /home/Steven/.ssh/id_ecdsa-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.2
ssh_exchange_identification: read: Connection reset by peer

Alguma idéia do que eu poderia ter estragado? Não me lembro de alterar os arquivos de configuração do SSH, adicionando apenas alguns usuários a grupos para experimentar permissões. Mesmo quando tento não especificar uma conta (como acima), ela ainda permanece na "Versão local string SSH-2.0-OpenSSH_6.2" por um minuto antes de fornecer o erro final. Estou executando o Ubuntu Server 12.04 x86, pelo que vale a pena.


1
Você já tentou especificar /dev/nullcomo o arquivo de identidade?
Ignacio Vazquez-Abrams

1
você verificou logs relacionados ao ssh no servidor remoto, ou seja, 192.168.1.9?
Rahul Patil

1
Parece um problema de rede. Você poderia correr tcpdump -i eth0 -n host 192.168.1.9 and tcp port 22. Você também pode tentar ssh-agente essh-add /home/Steven/.ssh/id_dsa
Hauke Laging

Veja algumas das soluções nesta seção de perguntas e respostas sobre SU: superuser.com/questions/568891/…
slm

Quais são as alterações feitas antes deste problema?
Rahul Patil

Respostas:


14

O que isso significa, em última análise, é que o servidor SSH do outro lado caiu ou está de alguma forma não funcionando. Ele ainda está escutando no soquete, mas não é capaz de executar um aperto de mão criptográfico.

A única solução é reiniciar o processo no lado remoto.


2

Eu tive esse mesmo problema, o que eu achei foi o meu IP mantido sendo adicionado ao arquivo etc / hosts.deny.

Para resolver isso, basta fazer o login em outro servidor VPS e, em seguida, conectar o ssh ao VPS bloqueado e remover meu IP (estático doméstico) do arquivo hosts.deny.


1

Minha primeira tentativa foi encontrar " ssh_exchange_identification: read: Connection reset by peer" e cruzar o código-fonte, mas infelizmente não encontrei nenhum. Portanto, com vários métodos, tentei replicar o mesmo problema do meu lado, mas incapaz de criar o mesmo problema do meu lado, como você pode ver abaixo.

Com raiz sshd_config DenyUsers

Log do lado do cliente

permissão negada, por favor tente novamente

Log do lado do servidor

2 de julho 02:47:32 server sshd [27118]: Raiz do usuário de CLIENT_IP não permitida porque listada em DenyUsers

Com hosts.deny

sshd: CLIENT_IP

Log de depuração do lado do cliente:

ssh_exchange_identification: conexão fechada pelo host remoto

Log do lado do servidor

2 de julho 02:46:28 server sshd [27100]: conexão recusada de CLIENT_IP (CLIENT_IP)

Com PAM negar

Log do lado do cliente:

Permissão negada (chave pública, teclado interativo).

Log do lado do servidor:

PAM-listfile: Usuário recusado xyz para o serviço ssh

Com Bloquear conta

Log do lado do cliente:

debug2: enviamos um pacote de senha, aguarde a resposta debug1: Autenticações que podem continuar: publickey, gssapi-with-mic, password Permissão negada, tente novamente.

Log do lado do servidor:

2 de julho 02:57:16 server sshd [27303]: pam_unix (sshd: auth): falha na autenticação; logname = uid = 0 euid = 0 tty = ssh ruser = rhost = CLIENT_IP usuário = usertest 2 de julho 02:57:17 server sshd [27303]: Falha na senha do usertest da porta CLIENT_IP 39431 ssh2 2 de julho 02:57:35 server sshd [27303]: falha na senha do certificado de usuário da porta CLIENT_IP 39431 ssh2

Depois de fazer uma pesquisa no Google, parece que esse problema ocorre porque:

  • IP duplicado na sua rede
  • Pode ser um bug.

3
A "Conexão redefinida por pares" é uma mensagem de erro genérica de soquete; você não o encontraria nas fontes SSH. Procure uma leitura de rede ssh_exchange_identification. De qualquer forma, isso se parece mais com um problema de firewall ou similar.
Tripleee

0

Isso pode acontecer se o roteamento entre os dois computadores for diferente. Vale a pena examinar as configurações de roteamento dos dois pontos de extremidade, bem como os firewalls pelos quais os pacotes passam.


Como, exatamente, o caminho que um pacote segue afeta se o aperto de mão é ou não bem-sucedido?
precisa saber é o seguinte

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.