Puncte:0

Nu se poate autentifica SSH, „conexiune închisă de [gazdă] portul 22”. Trebuie să reporniți mașina de la distanță

drapel jp

Pentru început, nu voi avea acces fizic la această mașină timp de aproximativ o lună, așa că caut o modalitate de a o reporni de la distanță. Am făcut-o de zeci de ori în trecut, dar se pare că s-a pornit de la mișcare și nu ia conexiuni SSH. Dacă există o modalitate de a forța o repornire fără autentificare, voi lua și eu acel răspuns, dar aș dori să descopăr această eroare SSH. Am încercat SSH de la MacOSX, Ubuntu și PuTTY, același rezultat.

Jurnal igienizat -vvv de mai jos: arată o încercare intenționată de parolă eșuată, apoi eroarea imediată „conexiune închisă” la introducerea cu succes a parolei.

OpenSSH_8.1p1, LibreSSL 2.7.3
debug1: Citirea datelor de configurare /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config linia 47: Se aplică opțiuni pentru *
debug1: se conectează la portul 22 hostname.ddns.net.
debug1: Conexiune stabilită.
debug1: fișier de identitate /Users/user/.ssh/id_rsa tip -1
debug1: fișier de identitate /Users/user/.ssh/id_rsa-cert tip -1
debug1: fișier de identitate /Users/user/.ssh/id_dsa tip -1
debug1: fișier de identitate /Users/user/.ssh/id_dsa-cert tip -1
debug1: fișier de identitate /Users/user/.ssh/id_ecdsa tip -1
debug1: fișier de identitate /Users/user/.ssh/id_ecdsa-cert tip -1
debug1: fișier de identitate /Users/user/.ssh/id_ed25519 tip -1
debug1: fișier de identitate /Users/user/.ssh/id_ed25519-cert tip -1
debug1: fișier de identitate /Users/user/.ssh/id_xmss tip -1
debug1: fișier de identitate /Users/user/.ssh/id_xmss-cert tip -1
debug1: șir de versiune locală SSH-2.0-OpenSSH_8.1
debug1: versiunea de protocol la distanță 2.0, versiunea de software la distanță OpenSSH_8.2p1 Ubuntu-4ubuntu0.2
debug1: potrivire: OpenSSH_8.2p1 Ubuntu-4ubuntu0.2 pat OpenSSH* compat 0x04000000
debug3: fd 5 este O_NONBLOCK
debug1: se autentifică la hostname.ddns.net:22 ca „utilizator”
debug3: hostkeys_foreach: citirea fișierului „/Users/user/.ssh/known_hosts”
debug3: record_hostkey: tipul de cheie găsit ECDSA în fișierul /Users/user/.ssh/known_hosts:7
debug3: load_hostkeys: au fost încărcate 1 chei de la hostname.ddns.net
debug3: order_hostkeyalgs: prefer hostkeyalgs: [email protected],[email protected],ecdsa-sha2-nistp521-cert-v01,@ecdpenssh.com -sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521
debug3: trimite pachet: tip 20
depanare1: SSH2_MSG_KEXINIT trimis
debug3: primire pachet: tip 20
depanare1: SSH2_MSG_KEXINIT primit
debug2: propunere KEXINIT client local
debug2: algoritmi KEX: curve25519-sha256,[email protected],ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-hellman6,-diffshaie25 -sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256,diffie-hellman-group14-sha1,ext-info-c
debug2: algoritmi cheie gazdă: [email protected],[email protected],[email protected],ecdsa sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,[email protected],[email protected],rsa-sha2-256-cert- [email protected],[email protected],ssh-ed25519,rsa-sha2-512,rsa-sha2-256,ssh-rsa
debug2: cifruri ctos: [email protected],aes128-ctr,aes192-ctr,aes256-ctr,[email protected],[email protected]
debug2: cifre stoc: [email protected],aes128-ctr,aes192-ctr,aes256-ctr,[email protected],[email protected]
debug2: MAC-uri ctos: [email protected],[email protected],[email protected],[email protected],hmac [email protected],[email protected],[email protected],hmac-sha2-256,hmac-sha2-512,hmac-sha1
debug2: MAC-uri stoc: [email protected],[email protected],[email protected],[email protected],hmac [email protected],[email protected],[email protected],hmac-sha2-256,hmac-sha2-512,hmac-sha1
debug2: compresie ctos: none,[email protected],zlib
debug2: compresie stoc: none,[email protected],zlib
debug2: limbi ctos: 
debug2: limbi stoc: 
debug2: first_kex_follows 0 
debug2: rezervat 0 
debug2: propunere peer server KEXINIT
debug2: algoritmi KEX: curve25519-sha256,[email protected],ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-hellman6,-diffshaie25 -sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256
debug2: algoritmi cheie gazdă: rsa-sha2-512, rsa-sha2-256, ssh-rsa, ecdsa-sha2-nistp256, ssh-ed25519
debug2: cifruri ctos: [email protected],aes128-ctr,aes192-ctr,aes256-ctr,[email protected],[email protected]
debug2: cifre stoc: [email protected],aes128-ctr,aes192-ctr,aes256-ctr,[email protected],[email protected]
debug2: MAC-uri ctos: [email protected],[email protected],[email protected],[email protected],hmac [email protected],[email protected],[email protected],hmac-sha2-256,hmac-sha2-512,hmac-sha1
debug2: MAC-uri stoc: [email protected],[email protected],[email protected],[email protected],hmac [email protected],[email protected],[email protected],hmac-sha2-256,hmac-sha2-512,hmac-sha1
debug2: compresie ctos: none,[email protected]
debug2: compresie stoc: none,[email protected]
debug2: limbi ctos: 
debug2: limbi stoc: 
debug2: first_kex_follows 0 
debug2: rezervat 0 
debug1: kex: algoritm: curve25519-sha256
debug1: kex: algoritm cheie gazdă: ecdsa-sha2-nistp256
debug1: kex: server->cifrare client: [email protected] MAC: <implicit> compresie: niciuna
debug1: kex: client->server cipher: [email protected] MAC: <implicit> compresie: niciunul
debug3: trimite pachet: tip 30
debug1: aștept SSH2_MSG_KEX_ECDH_REPLY
debug3: primire pachet: tip 31
debug1: Cheia gazdă a serverului: ecdsa-sha2-nistp256 SHA256:iRTQSo4RTdhojOhRyY9wokC3bCgHZCpfEV9g87wJ5jA
debug3: hostkeys_foreach: citirea fișierului „/Users/user/.ssh/known_hosts”
debug3: record_hostkey: tipul de cheie găsit ECDSA în fișierul /Users/user/.ssh/known_hosts:7
debug3: load_hostkeys: au fost încărcate 1 chei de la hostname.ddns.net
debug3: hostkeys_foreach: citirea fișierului „/Users/user/.ssh/known_hosts”
debug3: record_hostkey: tipul de cheie găsit ECDSA în fișierul /Users/user/.ssh/known_hosts:7
debug3: load_hostkeys: au fost încărcate 1 chei de la xx.xx.xx.xx
debug1: Gazda „hostname.ddns.net” este cunoscută și se potrivește cu cheia gazdă ECDSA.
debug1: Cheia găsită în /Users/user/.ssh/known_hosts:7
debug3: trimite pachet: tip 21
debug2: set_newkeys: modul 1
debug1: reintroduceți tastele după 134217728 blocuri
debug1: SSH2_MSG_NEWKEYS trimis
debug1: aștept SSH2_MSG_NEWKEYS
debug3: primire pachet: tip 21
depanare1: SSH2_MSG_NEWKEYS primit
debug2: set_newkeys: modul 0
debug1: reintroduceți după 134217728 blocuri
debug1: va încerca cheia: /Users/user/.ssh/id_rsa 
debug1: va încerca cheia: /Users/user/.ssh/id_dsa 
debug1: Va încerca cheia: /Users/user/.ssh/id_ecdsa 
debug1: va încerca cheia: /Users/user/.ssh/id_ed25519 
debug1: va încerca cheia: /Users/user/.ssh/id_xmss 
debug2: pubkey_prepare: terminat
debug3: trimite pachet: tip 5
debug3: primire pachet: tip 7
depanare1: SSH2_MSG_EXT_INFO primit
debug1: kex_input_ext_info: server-sig-algs=<ssh-ed25519,[email protected],ssh-rsa,rsa-sha2-256,rsa-sha2-512,ssh-dss,ecdsa-sha256-nist ,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,[email protected]>
debug3: primire pachet: tip 6
debug2: service_accept: ssh-userauth
depanare1: SSH2_MSG_SERVICE_ACCEPT primit
debug3: trimite pachet: tip 50
debug3: primire pachet: tip 51
debug1: Autentificări care pot continua: cheie publică, parolă
debug3: începe de la capăt, a trecut o listă diferită cheie publică, parolă
debug3: cheie publică preferată, tastatură interactivă, parolă
debug3: authmethod_lookup publickey
debug3: rămas preferat: tastatură interactivă, parolă
debug3: authmethod_is_enabled publickey
debug1: Următoarea metodă de autentificare: cheie publică
debug1: Se încearcă cheia privată: /Users/user/.ssh/id_rsa
debug3: nu există o astfel de identitate: /Users/user/.ssh/id_rsa: Nu există un astfel de fișier sau director
debug1: Se încearcă cheia privată: /Users/user/.ssh/id_dsa
debug3: nu există o astfel de identitate: /Users/user/.ssh/id_dsa: Nu există un astfel de fișier sau director
debug1: Se încearcă cheia privată: /Users/user/.ssh/id_ecdsa
debug3: nu există o astfel de identitate: /Users/user/.ssh/id_ecdsa: Nu există un astfel de fișier sau director
debug1: Se încearcă cheia privată: /Users/user/.ssh/id_ed25519
debug3: nu există o astfel de identitate: /Users/user/.ssh/id_ed25519: Nu există un astfel de fișier sau director
debug1: Se încearcă cheia privată: /Users/user/.ssh/id_xmss
debug3: nu există o astfel de identitate: /Users/user/.ssh/id_xmss: Nu există un astfel de fișier sau director
debug2: nu am trimis un pachet, metoda dezactivare
debug3: parola authmethod_lookup
debug3: rămas preferat: ,parolă
debug3: parola authmethod_is_enabled
debug1: Următoarea metodă de autentificare: parola
parola [email protected]: 
debug3: trimite pachet: tip 50
debug2: am trimis un pachet de parole, așteptați răspuns
debug3: primire pachet: tip 51
debug1: Autentificări care pot continua: cheie publică, parolă
Permisiune refuzată, vă rugăm să încercați din nou.
parola [email protected]: 
debug3: trimite pachet: tip 50
debug2: am trimis un pachet de parole, așteptați răspuns
Conexiune închisă de portul 22 xx.xx.xx.xx
wittyb avatar
drapel jp
Ambele sunt 20.04, mașina de la distanță este fără cap și gestionată 100% SSL.
drapel in
âo modalitate de a forța o repornire fără autentificareâ ⢠numai dacă sunteți fizic la server și apăsați un buton ⦠sau decuplați puterea. Dacă nu vă puteți conecta prin SSH și aceasta este singura cale de acces, atunci sunt șanse să fiți blocat până când puteți ajunge din nou la aparat. Altfel, ar fi o mulțime de întrebări foarte serioase cu privire la securitate...
wittyb avatar
drapel jp
Am înțeles. Am presupus la fel de mult. În mare parte, sunt un utilizator google-fu, care învăț pe măsură ce merg. S-au schimbat multe de când jucam cu RedHat în anii '90. Mă gândeam că poate exista o modalitate de a trimite comanda ârebootâ cu autentificare. Nu pot spune dacă se autentifică sesiunea și se închide imediat sau dacă nu se autentifică complet. Dacă este primul, poate pot reporni. Dacă este cel din urmă, nu pot decât să sper că avem o întrerupere de curent care să reziste UPS-ul meu. Ha! Mulțumiri.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.