SSH登录ECS实例提示“ssh_exchange_identification: read: Connection rese...

[复制链接]
查看: 565|回复: 0

11

主题

11

帖子

49

积分

新手上路

Rank: 1

积分
49
发表于 2019-9-21 16:27:01 | 显示全部楼层 |阅读模式
SSH登录ECS实例提示“ssh_exchange_identification: read: Connection reset by peer”错误
使用SSH登录ECS实例时,即便正确输入了密码,也会出现类似如下错误信息。
  1. ssh_exchange_identification: read: Connection reset by peer.
  2. sshd[11949]: refused connect from 192.168.0.0 (192.168.0.0).
复制代码
问题原因

Linux系统通过设置/etc/hosts.allow或/etc/hosts.deny文件,启用了TCP Wrapper访问控制。


解决方案

可以参考以下步骤,通过修改配置文件动态设置访问策略,无需重启服务器使配置生效。应用规则时,先应用hosts.allow规则,然后再应用hosts.deny规则。一般的做法是hosts.allow中配置信任主机规则,然后到hosts.deny中拒绝所有其他主机。

注:本文相关Linux配置及说明已在CentOS 6.5 64位操作系统中进行过测试。其它类型及版本操作系统配置可能有所差异,具体情况请参阅相应操作系统官方文档。

  • 通过管理终端进入系统。
  • 通过cat命令查看/etc/hosts.allow和/etc/hosts.deny文件中,是否包含类似如下配置。
    1. all:all:deny
    复制代码

  • 如果需要修改相关策略配置,请将文件进行备份。
  • 使用vi等编辑器,修改/etc/hosts.allow和/etc/hosts.deny文件中的相关配置,将整行删除或着添加注释,如下所示。
    1. # all:all:deny
    复制代码

  • 再次尝试登录服务器。
更多信息

TCP Wrapper是Linux系统中的一个通用的标准安全框架。其作用类似于IPTABLES, 用于控制从inetd启动的基于TCP的应用程序的访问。其守护进程是tcpd, 通过读取如下两个文件中的相关策略配置,决定允许还是拒绝到达的TCP连接。

  1. /etc/hosts.allow
  2. /etc/hosts.deny
复制代码
注:如果想了解更多关于TCP Wrapper的说明,可以参阅TCP Wrapper
腾讯云
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩图文



在线客服(工作时间:9:00-22:00)
400-600-6565

内容导航

微信客服

Copyright   ©2015-2019  云服务器社区  Powered by©Discuz!  技术支持:尊托网络     ( 湘ICP备15009499号-1 )