ssh সার্ভার: হঠাৎ "দূরবর্তী হোস্ট দ্বারা সংযোগ বন্ধ" কারণ


13

আমার একটি ই সি 2 সার্ভার এসএসএস সংযোগ গ্রহণ বন্ধ করে দিয়েছে has ওএস হ'ল উবুন্টু সার্ভার 8.04, এবং এসএসএস সার্ভারটি মানক openssh-server

কয়েক মাস আপটাইম পরে, আমি আজ এটিতে সংযোগ স্থাপনের চেষ্টা করেছি এবং নিম্নলিখিত বার্তাটি পেয়েছি:

ssh_exchange_identification: Connection closed by remote host

কোন ধারণা কি ভুল হতে পারে?

আপডেট: একটি রিবুট করার পরে, সার্ভারটি নতুন সংযোগগুলি গ্রহণ করা শুরু করে। ডিস্কগুলি 50% এর নীচে are


1
আপনি এটি দেখতে পাওয়ার প্রথম জিনিস: এর সাথে আবার চেষ্টা করুন ssh -vvv, এবং আউটপুটটি সাবধানতার সাথে দেখুন (বা অন্য কারও বিশ্লেষণের জন্য পোস্ট করুন; আপনার পাসওয়ার্ডটি উপস্থিত হবে না, তবে আইপি ঠিকানা এবং ব্যবহারকারীর নাম থাকবে)।
গিলস 'অশুভ হওয়া বন্ধ করুন'

উত্তর:


12

এখন যখন আপনার আবার অ্যাক্সেস রয়েছে, আপনাকে কেন অবরুদ্ধ করা হয়েছে সে সম্পর্কে কী সূত্র রয়েছে তা নির্ধারণ করতে লগটি পরীক্ষা করুন।

tail -n300 /var/log/auth.log | grep ssh 1

মনে রাখার মতো অন্যান্য জিনিসটি হ'ল, যদি এটি আবার ঘটে থাকে তবে আপনি বিকল্পটি sshসহ ভার্বোজ মোডে চালাতে পারেন -vvv, যা আরও বিশদ ডায়াগনস্টিক তথ্য ফিরিয়ে দেবে। থেকে man ssh:

-v ভার্বোজ মোড । Ssh এর অগ্রগতি সম্পর্কে ডিবাগিং বার্তাগুলি মুদ্রণের কারণ দেয় C এটি ডিবাগিং সংযোগ, প্রমাণীকরণ এবং কনফিগারেশন সমস্যার ক্ষেত্রে সহায়ক। একাধিক -v বিকল্পগুলি ভার্বোসিটি বাড়ায়। সর্বোচ্চ 3।



[1] -nপ্রাসঙ্গিক এন্ট্রি সনাক্ত করতে আপনাকে ( ) দ্বারা যে পরিমাণটি লেগেছে তার পরিমাণ বাড়াতে / হ্রাস করতে হবে ।


2

অসম্ভব একটি ব্যর্থ স্বয়ংক্রিয় প্যাকেজ আপডেট।

সম্ভবত একটি হার্ডওয়্যার ব্যর্থতা, সফ্টওয়্যার ব্যর্থতা (কর্নেল রিসোর্সেস লিক), অস্থায়ী রাউটিং ব্যর্থতা, বা হ্যাকিংয়ের প্রচেষ্টাটি খারাপ হয়ে গেছে।

আমি ইসি 2 এর জন্য স্থানীয় পরিচালিত ব্যবহারকারী ডাটাবেস ধরে নিচ্ছি।


2

সময় স্কিউ দ্বারা এটি হতে পারে। নিশ্চিত হয়ে নিন যে সমস্ত মেশিন একটি ইন্টারনেট টাইম সার্ভার থেকে সময় পাচ্ছে।


2

আপনি কি কোনও ধরণের স্বয়ংক্রিয় ব্লক ব্যবহার করছেন? আমি denyhostsআইসেন্টলড করেছি, যা বেশ কয়েকটি ব্যর্থ লগইন চেষ্টার পরে আইপি ঠিকানাটি ব্লক করে দেবে, এবং আমি নিজেকে কয়েকবার এভাবে লক আউট করেছি।


1

যদি একাধিক ক্লায়েন্ট একই সময়ে প্রমাণীকরণের চেষ্টা করে তবে এটি একটি স্বাভাবিক পরিস্থিতি। এটি / etc / ssh / sshd_config এ ম্যাক্স স্টার্টআপস বিকল্প দ্বারা কনফিগার করা হয়েছে ।

যদি ম্যাকস্টার্টআপস = 3, এবং 4 ক্লায়েন্ট সংযোগের চেষ্টা করে, শেষ ক্লায়েন্টটি আপনার বার্তা প্রদর্শন করবে, এটি সার্ভারের দ্বারা প্রত্যাখ্যান করা হয়েছে কারণ সার্ভারের পাশে অনেক বেশি প্রমাণীকরণ মুলতুবি রয়েছে।

ব্রাশফোর্স আক্রমণ প্রতিরোধ করতে sshd এর মত আচরণ করে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.