Score:1

SSH: การเชื่อมต่อถูกปิดโดยพอร์ต ip X.X.X.X ระยะไกล 22

ธง cn

อัปเดต ฉันกำลังวิ่งอยู่ 20.04 ตอนนี้. ฉันได้ค้นคว้าเพิ่มเติมและพบว่าคุณ ที่อยู่ IP จดทะเบียนกับโดเมนแล้ว คุณต้องใช้โดเมนจริงแทน สสส คีย์ถูกกำหนดค่าสำหรับ โดเมน. ฉันเข้าสู่ระบบด้วย มทร ที่ลดลง. แม้จะมีการวิจัย ฉันก็ยังมีข้อผิดพลาด

ปัญหาปัจจุบัน:

ฉันลองเกือบทุกอย่างเพื่อแก้ปัญหานี้แล้ว เมื่อฉันวิ่ง ssh root@{ip.address} สิ่งนี้เกิดขึ้น การเชื่อมต่อปิดโดย {ip address} พอร์ต 22 ข้อผิดพลาดนี้เกิดขึ้น ฉันวิ่ง sudo ss -tulpn | เกรป :22[แก้ไขแล้ว]

tcp ฟัง 0 128 0.0.0.0:22 0.0.0.0:* ผู้ใช้:(("sshd"
tcp ฟัง 0 128 [::]:22 [::]:* ผู้ใช้:(("sshd"

ฉันได้อนุญาตให้ เข้าสู่ระบบรูท นี่ ssh -vvv {โดเมน@ตัวอย่าง}:

 OpenSSH_8.2p1 Ubuntu-4ubuntu0.3, OpenSSL 1.1.1f 31 มี.ค. 2020
debug1: อ่านข้อมูลการกำหนดค่า /home/user/.ssh/config
debug1: /home/user/.ssh/config บรรทัดที่ 1: การใช้ตัวเลือกสำหรับ domain@example
debug3: kex ชื่อตกลง: [diffie-hellman-group1-sha1]
debug1: /home/user/.ssh/config บรรทัดที่ 4: การใช้ตัวเลือกสำหรับ *
debug1: อ่านข้อมูลการกำหนดค่า /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config บรรทัดที่ 19: รวม /etc/ssh/ssh_config.d/*.conf ที่ไม่ตรงกับไฟล์
debug1: /etc/ssh/ssh_config บรรทัดที่ 21: การใช้ตัวเลือกสำหรับ *
debug2: แก้ไขพอร์ต "domain@example" 22
ดีบัก 2: ssh_connect_direct
debug1: การเชื่อมต่อกับพอร์ต domain@example [ที่อยู่ ip] 22

วิ่ง หาง -n 500 /var/log/auth.log | grep ssh

ผู้ใช้ sudo: ผู้ใช้ : TTY=pts/0 ; PWD=/บ้าน/ผู้ใช้ ; USER=ราก ; คำสั่ง = / usr / bin / apt ติดตั้ง opensh-server openssh-client
ผู้ใช้ useradd[17976]: ผู้ใช้ใหม่: name=sshd, UID=128, GID=65534, home=/run/sshd, shell=/usr/sbin/nologin, from=none
ผู้ใช้ usermod[17984]: เปลี่ยนรหัสผ่าน 'sshd' ของผู้ใช้
ผู้ใช้ chage [17991]: เปลี่ยนรหัสผ่านหมดอายุสำหรับ sshd
ผู้ใช้ sshd[18118]: เซิร์ฟเวอร์กำลังฟังพอร์ต 0.0.0.0 22
ผู้ใช้ sshd[18118]: เซิร์ฟเวอร์กำลังฟัง :: พอร์ต 22
ผู้ใช้ sudo: ผู้ใช้ : TTY=pts/0 ; PWD=/บ้าน/ผู้ใช้ ; USER=ราก ; คำสั่ง=/usr/sbin/ufw อนุญาต ssh
ผู้ใช้ sudo: ผู้ใช้ : TTY=pts/0 ; PWD=/บ้าน/ผู้ใช้ ; USER=ราก ; คำสั่ง=/usr/bin/nano /etc/ssh/sshd_config
user polkitd(authority=local): ตัวดำเนินการของ unix-session:2 รับรองความถูกต้องสำเร็จเป็น unix-user:user เพื่อให้ได้รับการอนุญาตชั่วคราวสำหรับการกระทำ org.freedesktop.systemd1.manage-units สำหรับ system-bus-name::1.212 [รีสตาร์ท systemctl sshd.service] (เป็นของ unix-user:user)
ผู้ใช้ sshd[18118]: รับสัญญาณ 15; สิ้นสุด
ผู้ใช้ sshd[24826]: เซิร์ฟเวอร์กำลังฟังพอร์ต 0.0.0.0 22
ผู้ใช้ sshd[24826]: เซิร์ฟเวอร์กำลังฟัง :: พอร์ต 22
ผู้ใช้ sudo: ผู้ใช้ : TTY=pts/0 ; PWD=/บ้าน/ผู้ใช้ ; USER=ราก ; คำสั่ง=/usr/sbin/ufw อนุญาต ssh
ผู้ใช้ sshd[28153]: คีย์สาธารณะที่ยอมรับสำหรับ elizabeth จากพอร์ต 127.0.0.1 32912 ssh2: RSA 
ผู้ใช้ sshd[28153]: pam_unix(sshd:session): เซสชันที่เปิดสำหรับผู้ใช้ ผู้ใช้โดย (uid=0)
ผู้ใช้ sshd[29442]: การเชื่อมต่อถูกปิดโดยพอร์ต 127.0.0.1 50390 [preauth]
ผู้ใช้ sshd[29591]: ยอมรับคีย์สาธารณะสำหรับผู้ใช้จากพอร์ต 127.0.0.1 50548 ssh2: RSA 
ผู้ใช้ sshd[29591]: pam_unix(sshd:session): เซสชันที่เปิดสำหรับผู้ใช้ ผู้ใช้โดย (uid=0)
ผู้ใช้ sshd[29647]: ได้รับการตัดการเชื่อมต่อจากพอร์ต 127.0.0.1 50548:11: ผู้ใช้ตัดการเชื่อมต่อ
ผู้ใช้ sshd[29647]: ตัดการเชื่อมต่อจากผู้ใช้ ผู้ใช้ 127.0.0.1 พอร์ต 50548
ผู้ใช้ sshd[29591]: pam_unix(sshd:session): เซสชันปิดสำหรับผู้ใช้ ผู้ใช้ sshd[28247]: ได้รับการตัดการเชื่อมต่อจากพอร์ต 127.0.0.1 32912:11: ผู้ใช้ตัดการเชื่อมต่อ
ผู้ใช้ sshd[28247]: ตัดการเชื่อมต่อจากผู้ใช้ ผู้ใช้ 127.0.0.1 พอร์ต 32912
ผู้ใช้ sshd[28153]: pam_unix(sshd:session): เซสชันปิดสำหรับผู้ใช้ ผู้ใช้ ผู้ใช้ sshd[812]: เซิร์ฟเวอร์กำลังฟัง :: พอร์ต 22

ละเว้น ที่อยู่ IPชื่อของฉัน เว็บไซต์ และคีย์เพื่อความเป็นส่วนตัว

ยืนยันว่าฉันได้รับอนุญาตแล้ว _keys

  ls -l .ssh/authorized_keys

-rw------- 1 ผู้ใช้ ผู้ใช้ 573 ก.ย. 53 18:06 น. .ssh/authorized_keys
denNorske avatar
sl flag
สวัสดี คุณสามารถเข้าถึงเซิร์ฟเวอร์ระยะไกลในลักษณะอื่นได้หรือไม่ คุณควรดูที่ไฟล์ `auth.log` (บนเซิร์ฟเวอร์ระยะไกล) เพื่อดูว่ามีผลลัพธ์ที่ชัดเจนหรือไม่ `หาง -n 500 /var/log/auth.log | grep ssh` บางทีถ้าคุณทำได้ ให้แชร์ไฟล์ปรับแต่งของรีโมตโฮสต์ของคุณ เพื่อดูว่ามีอะไรที่เป็นประโยชน์หรือไม่
SeemsToBeStuck avatar
cn flag
ฉันลองใช้ VPN ผ่านรูทที่ฉันได้รับ แต่ฉันสามารถสร้างผู้ใช้ได้เนื่องจากฉันต้องการการเข้าถึงรูท
denNorske avatar
sl flag
ขอบคุณครับ ไม่เห็นมีอะไรชัดเจนเลย คุณได้ลองปิดใช้งานการเข้าสู่ระบบ Pubkey แล้วลองใช้รหัสผ่านเข้าสู่ระบบเซิร์ฟเวอร์แทนหรือไม่ เมื่อคุณพยายามเชื่อมต่อ คุณสามารถแชร์บันทึกจากบริการ sshd บนรีโมตโฮสต์ได้หรือไม่ `journalctl -u sshd -n 100` เพื่อแสดง 100 บรรทัดสุดท้าย
Terrance avatar
id flag
ข้อบกพร่องที่เป็นไปได้: https://askubuntu.com/questions/1229456/ssh-fails-with-connection-timed-out-in-vpn-and-hangs-here-expecting-ssh2-msg
SeemsToBeStuck avatar
cn flag
ไม่มีอะไร มันลองจุดบกพร่อง
jpbrain avatar
ca flag
สวัสดี @SeemsToBeStuck คุณช่วยอธิบายหน่อยได้ไหมว่าทำอะไรในเซิร์ฟเวอร์และไคลเอ็นต์ทำอะไรไปบ้าง คุณกำลังทำอะไรกับไคลเอนต์ ฉันเข้าใจว่าเซิร์ฟเวอร์คือ Ubuntu 21.04 ใช่ไหม
James S. avatar
de flag
ผลลัพธ์ (บนเซิร์ฟเวอร์) ของ `ls -l .ssh/authorized_keys` คืออะไร เมื่อคุณพูดว่าคุณ "อนุญาต `id_rsa.pub`" คุณหมายความว่าอย่างไร คุณใช้คำสั่งอะไรเพื่อให้ได้สิ่งนี้ และสุดท้าย: ทำไมคุณถึงพยายาม ssh ในฐานะผู้ใช้รูท การเปิดใช้งานนี้ไม่ปลอดภัยเป็นพิเศษ
SeemsToBeStuck avatar
cn flag
เป็นครั้งเดียวที่ฉันพยายามใช้เพื่อสร้างผู้ใช้ใหม่
James S. avatar
de flag
ดังนั้นคุณจึงใช้ ssh-copy-id แต่มันทำให้คุณมีข้อผิดพลาด?

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา