Score:0

SSH หยุดการจำนำ: เครือข่าย

ธง be

ฉันกำลังพยายามเชื่อมต่อกับเซิร์ฟเวอร์ด้วย SSH โดยใช้ ProxyJump โดยพื้นฐานแล้วฉันพยายามเข้าถึงเซิร์ฟเวอร์เป้าหมายผ่านโฮสต์ป้อมปราการ การตั้งค่าที่ผิดพลาดทำงานบนเครื่อง OSX ในพื้นที่ของฉัน แต่ฉันไม่สามารถกำหนดค่าบนเซิร์ฟเวอร์ Ubuntu 20.04 ระยะไกลได้ หยุดทำงานเมื่อ debug1: จำนำ: เครือข่าย แม้ว่าก่อนหน้านี้ฉันจะเห็นบันทึกว่า debug1: การรับรองความถูกต้องสำเร็จ (คีย์สาธารณะ) นอกจากนี้ ฉันไม่สามารถแก้ไขการตั้งค่าเซิร์ฟเวอร์เป้าหมายได้

นี่คือขั้นตอนที่ฉันได้ทำ:

  1. apt ติดตั้ง -y opensh-ไคลเอนต์

  2. ใส่สิ่งนี้ลงในไฟล์กำหนดค่า ssh:

     โฮสต์ป้อมปราการ
       ชื่อโฮสต์ 11.111.11.11
       ผู้ใช้ the_user
       IdentityFile ~/.ssh/bastion
       Identitiesเท่านั้นใช่
       ForwardAgent ใช่
    
     โฮสต์ target_server
       ชื่อโฮสต์ target_server
       ผู้ใช้ the_user
       ป้อมปราการ ProxyJump
    
  3. วางรหัสส่วนตัวของป้อมใน ~/.ssh และสาธารณะในเซิร์ฟเวอร์เป้าหมาย

  4. chmod 400 [คีย์ส่วนตัว]

  5. eval ssh-agent -s

  6. ssh เพิ่มเซิร์ฟเวอร์ procano

  7. ssh target_server

ฉันไม่สามารถเข้าไปในเซิร์ฟเวอร์ได้ และมันเป็นตัวบล็อกขนาดใหญ่สำหรับฉัน ขอบคุณที่ช่วย

[แก้ไข]: แม้ว่าฉันไม่สามารถเปลี่ยน sshd_config ได้ แต่ฉันสามารถอ่านได้:

LogLevel VERBOSE
XAuthLocation /usr/bin/xauth
อัลกอริทึม Kex diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1
PermitUserEnvironment ใช่
เลขที่ยืนยันรหัสผ่าน
PermitRootเข้าสู่ระบบหมายเลข
ใช้ PAM ใช่
X11การส่งต่อใช่
TCPKeepAlive ใช่
ClientAliveCountสูงสุด 3
ClientAliveInterval 200
ระบบย่อย sftp internal-sftp -l VERBOSE
ที่อยู่ครอบครัวใด ๆ
PrintMotd ใช่
จับคู่โฮสต์ xxx-*.XXX.com ผู้ใช้รูท
        หมายเลข KbdInteractiveAuthentication
        PermitRootLogin โดยไม่ต้องใช้รหัสผ่าน
จับคู่ผู้ใช้รูท
        หมายเลข KbdInteractiveAuthentication
        PermitRootเข้าสู่ระบบหมายเลข
br flag
คุณได้ลองวิธีแบบเก่าเพื่อเข้าสู่เซิร์ฟเวอร์เป้าหมายโดยลงชื่อเข้าใช้ครั้งแรกในบาสเตียนหรือไม่? `ssh-เพิ่ม ~/.ssh/bastion; ssh -A ป้อมปราการ `? หรือ `ssh-add ~/.ssh/bastion; ssh -Ao ProxyCommand="ssh -A [email protected] -W %h:%p" the_user@ target_server`
Murakami avatar
be flag
สมบูรณ์แบบ! มันได้ผล! ขอบคุณมาก.
Murakami avatar
be flag
ขออภัย จริง ๆ แล้วใช้งานได้ระยะหนึ่ง แต่อีกครั้งหลังจากสองสามวันปัญหาก็ครบกำหนดอีกครั้ง :(
br flag
คุณได้รับข้อผิดพลาดเฉพาะหรือไม่?

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา