成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

故障排查:SSH連接失效的四大常見原因

譯文
安全 應用安全
在今天的文章中,我們將嘗試匯總各類常見SSH故障原因,從而幫助大家更為順暢地加以解決。

【51CTO.com快譯】作為DevOps或者IT專業人士,人們往往困擾于為何無法通過SSH接入服務器。這種情況時有發生,且相當令人頭痛。

在今天的文章中,我們將嘗試匯總各類常見SSH故障原因,從而幫助大家更為順暢地加以解決。

故障排查:SSH連接失效的四大常見原因

1.我們的SSH公鑰未被注入至服務器

以密碼形式實現的SSH非常危險。目前,絕大多數服務器都僅接受以密鑰文件為載體的SSH。以下為具體流程:

我們生成一個SSH密鑰對(也可以更進一步,以密碼保護私鑰)。

將SSH公鑰發送至服務器管理者處。

管理員將我們的SSH公鑰進行注入(通常為~/.ssh/authorized_keys)。

之后即可使用SSH。

好了,下面正式來看各類最常見的SSH故障!

  1. denny@laptop:/# ssh root@www.dennyzhang.com 
  2. Permission denied (publickey). 

以上故障信息可能存在兩種原因:

(1). 私鑰不具備登錄權限。 公鑰未被正確注入或者公鑰已經丟失。

注意:如果暫時聯系不到運維/DevOps人員,可先考慮團隊中還有誰能夠進行SSH接入。事實上,任何可以SSH接入的人員都可執行此類變更。

(2). 本地SSH公鑰與私鑰未正確配對。

在連接之前,SSH會檢查我們的公鑰與私鑰是否正確進行了配對。如果沒有,其會以靜默方式拒絕使用私鑰。沒錯,靜默方式。

這種錯誤很可能源自某些指生成的自動化腳本。另外,如果我們只使用一條未匹配公鑰的有效私鑰,并不會引發錯誤。

2.防火墻阻止我們進行連接

出于安全考量,人們可能會執行一項較為嚴格的防火墻策略,這意味著只有特定IP能夠建立SSH連接。

  1. denny@laptop:/# ssh root@www.dennyzhang.com 
  2. ssh: connect to host www.dennyzhang.com port 22: Connection refused 
  3.  
  4. # Confirm with telnet. Usually it shall connect in seconds 
  5. denny@laptop:/# telnet www.dennyzhang.com 
  6. Trying 104.237.149.124... 

遇到上述情況,大家可能希望馬上尋求幫助——先別急。

人們可能重新配置SSHD以監聽其它端口。您是否確定其為端口22?另外,也應當再次檢查服務器IP與DNS名稱。

在確認之后,與DevOps取得聯系。這就引發了此類故障的第二種可能原因:SHHD并未上線運行。雖然很少見,但這一問題確實可能出現。這時DevOps與運維人員需要立即采取行動。

3. 主機密鑰檢查失敗

當初次看到以下警報時,大家可能感到困惑。簡單來說,其能夠幫助我們避免中間人攻擊。

  1. denny@laptop:/# ssh root@www.dennyzhang.com 
  2. @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ 
  3. @       WARNING: POSSIBLE DNS SPOOFING DETECTED!          @ 
  4. @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ 
  5. The ECDSA host key for [www.dennyzhang.com]:22 has changed, 
  6. and the key for the corresponding IP address [45.33.87.74]:22 
  7. is unknown. This could either mean that 
  8. DNS SPOOFING is happening or the IP address for the host 
  9. and its host key have changed at the same time
  10. @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ 
  11. @    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @ 
  12. @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ 
  13. IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! 
  14. Someone could be eavesdropping on you right now (man-in-the-middle attack)! 
  15. It is also possible that a host key has just been changed. 
  16. The fingerprint for the ECDSA key sent by the remote host is 
  17. 37:df:b3:af:54:a3:57:05:aa:32:65:fc:a8:e7:f9:3a. 
  18. Please contact your system administrator. 
  19. Add correct host key in /root/.ssh/known_hosts to get rid of this message. 
  20. Offending ECDSA key in /root/.ssh/known_hosts:2 
  21.   remove with: ssh-keygen -f "/root/.ssh/known_hosts" -R [www.dennyzhang.com]:22 
  22. ECDSA host key for [www.dennyzhang.com]:22 has changed and you have requested strict checking. 
  23. Host key verification failed. 

每臺服務器都擁有一條指紋。如果該服務器被重新配置或者單純被更換為另一臺不同服務器,則指紋亦將有所變化。在成功登錄之后,我們的筆記本會本地保存服務器指紋。在下一次登錄時,其將首先進行比較。如果指紋不匹配,我們就會收到以上警報。

如果我們砍服務器最近進行過重新配置,則可忽略該警報。從~/.ssh/known_hosts中移除此入口,或者直接清空該文件。大家甚至可以關閉一切SSH主機密鑰檢查(當然,不建議采取這種方法)。

4. SSH密鑰文件模式存在問題

SSH密鑰文件具備自我保護屬性,這意味著其無法被隨意打開。該文件模式為0600或者0400。

  1. denny@laptop:/# ssh -i id_rsa root@www.dennyzhang.com 
  2. @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ 
  3. @         WARNING: UNPROTECTED PRIVATE KEY FILE!          @ 
  4. @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ 
  5. Permissions 0644 for 'id_rsa' are too open
  6. It is required that your private key files are NOT accessible by others. 
  7. This private key will be ignored. 
  8. bad permissions: ignore key: id_rsa 
  9. Permission denied (publickey). 

大家可以使用-v輸出詳盡信息:ssh -v $user@$server_ip。

原文標題:4 Reasons Why SSH Connections Fail,作者:Denny Zhang

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2014-04-22 13:51:40

綜合布線通信光纖光纜線路

2009-03-26 10:29:10

故障事務日志SQL Server

2023-08-03 14:45:00

數字孿生

2021-11-05 15:20:07

云配置錯誤云安全數據泄露

2011-04-14 13:42:23

漏殺病毒木馬

2021-08-02 18:08:53

網站安全SQL技術

2012-11-16 10:07:08

Staten云安全云計算

2016-07-08 14:02:29

云計算

2022-09-19 23:14:10

人工智能機器學習數據分析

2015-09-01 14:13:59

白盒設備網絡設備

2014-05-15 11:13:50

2010-09-07 16:52:50

DHCP服務器故障

2018-08-30 08:18:07

2010-08-18 09:39:37

2010-07-05 11:12:43

常用UML圖

2013-03-25 17:08:12

應用使用率

2011-03-21 09:01:49

CSS框架

2015-07-17 09:50:16

Carthage優劣比較

2016-10-09 20:31:19

2023-06-07 11:25:40

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 四虎永久免费地址 | 九热在线 | 国产精品揄拍一区二区久久国内亚洲精 | 欧美午夜影院 | 另类专区成人 | 中文字幕1区2区3区 日韩在线视频免费观看 | 黄色网址大全在线观看 | 最近日韩中文字幕 | 久久久精品视频一区二区三区 | 国产精品区二区三区日本 | 中文在线a在线 | 欧美日韩在线播放 | 超碰免费在| 99久久久无码国产精品 | 在线免费观看视频你懂的 | 365夜爽爽欧美性午夜免费视频 | 国产精品久久久久久久久免费樱桃 | 久久久久久国产精品 | 黄视频免费观看 | 91精品国产91久久久久游泳池 | 91xxx在线观看 | 精品国产31久久久久久 | 亚洲欧美国产精品一区二区 | 亚洲视频免费在线播放 | 视频一区二区在线观看 | 成人av一区二区三区 | 日韩在线看片 | 精品一区二区久久久久久久网精 | 午夜免费福利电影 | 在线视频91 | 精品欧美一区二区精品久久 | 国产精品1区2区3区 中文字幕一区二区三区四区 | 久久精品国产精品青草 | 在线视频一区二区 | 亚洲欧美综合精品久久成人 | 波多野结衣先锋影音 | 国产精品美女www爽爽爽视频 | 天久久| 伊人久久综合 | 欧美亚洲视频 | 国产高清在线观看 |