Điểm:1

SSH có vẻ kết nối nhưng dấu nhắc mật khẩu không đến

lá cờ mx

Khi các máy khách SSH cố gắng kết nối CentOS 7, máy chủ openssh đang chờ lời nhắc mật khẩu nhưng không bao giờ đến. Khi tôi gỡ lỗi, nhật ký kết nối và netstat hiển thị kết nối được thiết lập.

Đây là gỡ lỗi khách hàng của tôi:

tevfik@Darktower:~$ ssh -vvv [email protected]
OpenSSH_8.2p1 Ubuntu-4ubuntu0.3, OpenSSL 1.1.1f 31 tháng 3 năm 2020
debug1: Đọc dữ liệu cấu hình /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config dòng 19: bao gồm /etc/ssh/ssh_config.d/*.conf không khớp với tệp nào
debug1: /etc/ssh/ssh_config dòng 21: Áp dụng tùy chọn cho *
debug3: tên kex ok: [diffie-hellman-group1-sha1,[email protected],ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256 ,diffie-hellman-group14-sha1]
debug2: resolve_canonicalize: tên máy chủ 10.40.4.19 là địa chỉ
gỡ lỗi2: ssh_connect_direct
debug1: Đang kết nối với 10.40.4.19 [10.40.4.19] cổng 22.
debug1: Đã thiết lập kết nối.
debug1: tệp nhận dạng /home/tevfik/.ssh/id_rsa type -1
debug1: tệp nhận dạng /home/tevfik/.ssh/id_rsa-cert loại -1
debug1: tệp nhận dạng /home/tevfik/.ssh/id_dsa gõ -1
gỡ lỗi1: tệp nhận dạng /home/tevfik/.ssh/id_dsa-cert loại -1
debug1: tệp nhận dạng /home/tevfik/.ssh/id_ecdsa gõ -1
gỡ lỗi1: tệp nhận dạng /home/tevfik/.ssh/id_ecdsa-cert loại -1
gỡ lỗi1: tệp nhận dạng /home/tevfik/.ssh/id_ecdsa_sk gõ -1
gỡ lỗi1: tệp nhận dạng /home/tevfik/.ssh/id_ecdsa_sk-cert loại -1
debug1: tệp nhận dạng /home/tevfik/.ssh/id_ed25519 gõ -1
gỡ lỗi1: tệp nhận dạng /home/tevfik/.ssh/id_ed25519-cert loại -1
gỡ lỗi1: tệp nhận dạng /home/tevfik/.ssh/id_ed25519_sk gõ -1
gỡ lỗi1: tệp nhận dạng /home/tevfik/.ssh/id_ed25519_sk-cert loại -1
debug1: tệp nhận dạng /home/tevfik/.ssh/id_xmss gõ -1
debug1: tệp nhận dạng /home/tevfik/.ssh/id_xmss-cert loại -1
debug1: Chuỗi phiên bản cục bộ SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.3

Và đây là đầu ra netstat phía máy chủ ssh

Bạn có bất cứ ý tưởng? Trân trọng,

Điểm:2
lá cờ in

Miễn là bạn có quyền truy cập cục bộ vào phía máy chủ, bạn có thể dừng dịch vụ sshd trên máy chủ và sau đó chạy dịch vụ sshd ở chế độ chi tiết để xem điều gì xảy ra khi đăng nhập. Đối với dịch vụ sshd, chế độ chi tiết (chế độ gỡ lỗi) là -d hoặc lên để -ddd.

https://linux.die.net/man/8/sshd

https://unix.stackexchange.com/a/55481

Một điều khác cần kiểm tra là máy chủ được cấu hình để cho phép truy cập ssh bằng mật khẩu. Đây là tùy chọn PasswordAuthentication trong tệp sshd_config.

https://linux.die.net/man/5/sshd_config

Kiểm tra các sự cố xác thực trong nhật ký xác thực và bảo mật:

https://superuser.com/a/1293901/1178349

Kiểm tra các sự cố SELinux:

https://www.serverlab.ca/tutorials/linux/administration-linux/troubleshooting-selinux-centos-red-hat/

Tevfik Ceydeliler avatar
lá cờ mx
Mọi thứ đều ổn.Tôi so sánh các tệp cấu hình Centos khác của mình nhưng không có gì khác biệt. Sau khi tôi thay đổi cấu hình mạng Gatevay, thì tôi bắt đầu gặp phải vấn đề này.
shift avatar
lá cờ in
Nó dường như bị loại bỏ khi cố gắng thiết lập giao thức từ xa. Đây là một kết nối thành công từ điểm dừng của bạn: ``` debug1: Chuỗi phiên bản cục bộ SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.2 debug1: Phiên bản giao thức từ xa 2.0, phiên bản phần mềm từ xa OpenSSH_8.2p1 Ubuntu-4ubuntu0.3 debug1: match: OpenSSH_8.2p1 Ubuntu-4ubuntu0.3 vỗ OpenSSH* tương thích 0x04000000 ```

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.