Ssh bağlantı sorunlarını çözme
Secure Shell (SSH), uzaktan erişime yönelik önemli bir protokoldür
sunucuları güvenli bir şekilde Güvenilirliğine rağmen kullanıcılar karşılaşabilirler.
SSH ile çalışırken bağlantı sorunları. Bu kılavuz hakkında konuşacak
tipik SSH bağlantı sorunları ve teşhis için çözümler sunar
ve bunları çözmek.
Önkoşullar
-
Yönetici Erişimi: Oturum açma kimlik bilgileri
denediğiniz sunucuda gerekli ayrıcalıklar
erişim. -
Ağ Erişimi: İstikrarlı bir internet bağlantısı ve
sunucunun ağına erişme yeteneği. -
SSH İstemcisi: Çalışan bir SSH istemcisi yüklü
OpenSSH veya PuTTY gibi yerel makineniz. -
Sunucu Bilgileri: Sunucunun IP adresi, SSH
bağlantı noktası numarası (varsayılan 22'dir) ve uygun kullanıcı hesabı
bilgi. -
İzinler: Anahtar tabanlı kimlik doğrulama kullanılıyorsa,
özel anahtarınızın kullanılabilir olduğundan ve doğru izinlere sahip olduğundan emin olun
ayarlamak.
Ortak Sorunlar ve
Nedenler
Kimlik doğrulama
Başarısızlıklar
Bu sorunlar, kimlik bilgileri arasında bir uyumsuzluk olduğunda ortaya çıkar
sağlananlar ve sunucu tarafından beklenenler. Yaygın senaryolar şunları içerir:
-
Yanlış Şifreler: Yazma hataları veya son zamanlarda
şifre değişiklikleri arızalara neden olabilir. -
Ortak Anahtar Sorunları: Sunucu tarafı ise
yetkili_anahtar dosya doğru halkı içermiyor
anahtarı veya istemcinin özel anahtarı yüklü değilse, kimlik doğrulama işlemi gerçekleştirilecektir.
hata. -
Süresi Dolmuş Kimlik Bilgileri: Bazı sistemler zorluyor
Güvenlik için şifre veya anahtar son kullanma politikaları.
Ağ Sorunları
Bağlantı, aşağıdaki gibi ağ katmanı sorunları nedeniyle kaybolabilir:
-
Güvenlik Duvarı Kısıtlamaları: Güvenlik duvarları olabilir
kural değişikliği gerektiren varsayılan SSH bağlantı noktasını (22) engelleyecek şekilde yapılandırılmıştır
trafiğe izin vermek için. -
DNS Yanlış Yapılandırması: Yanlış DNS ayarları
istemcinin yanlış IP adresini çözümlemesine yol açar
sunucu. -
Hizmet Kesintisi: Güvenilmez internet
bağlantılar veya sunucu tarafı ağ sorunları SSH'yi bozabilir
erişim.
SSH Yapılandırması
Hatalar
SSH arka plan programının ve istemcisinin doğru şekilde yapılandırılması önemlidir.
Sorunlar şunları içerebilir:
-
Yanlış yapılandırılmış sshd_config: Yanlış direktifler
sunucunun SSH yapılandırma dosyasındaki dosyalar bağlantıları engelleyebilir. -
İstemci Yapılandırma Sorunları: SSH istemcisi
yapılandırmanın sunucunun gereksinimlerine uyması gerekir;
doğru anahtar türlerini veya şifreleme algoritmalarını kabul etmek.
Sunucu Aşırı Yükü veya
Arıza süresi
Yüksek sunucu yükü, SSH hizmetlerini yavaşlatabilir veya kesintiye uğratabilir ve planlanmış
veya planlanmamış kesintiler, sunucunun geçici olarak
erişilemez.
Teşhis Adımları
SSH bağlantı sorunlarını belirlemek ve çözmek için aşağıdakileri izleyin
teşhis adımları:
Ağ Kontrol Ediliyor
Bağlantı
Ağ bağlantınızın etkin olduğunu onaylayarak başlayın ve
stabil. Gibi araçları kullanın ping or
izleme yolu SSH sunucusuna bağlantıyı doğrulamak için
IP adresi. Bu, sorunun ağda olup olmadığını belirlemenize yardımcı olacaktır
seviye.
Doğrulanıyor
Kimlik bilgileri
Kullandığınız SSH kimlik bilgilerinin doğru olduğundan emin olun ve
akım. Parola tabanlı oturum açma işlemleri için kullandığınız parolayı bir kez daha kontrol edin.
giriyorum. SSH anahtarı tabanlı oturum açma işlemleri için özel anahtarın
SSH istemcinize yüklendiğinden ve karşılık gelen genel anahtarın
içinde mevcut yetkili_anahtarlar sunucudaki dosya.
SSH inceleniyor
Yapılandırma
SSH yapılandırma dosyalarını dikkatlice inceleyin. Sunucuda,
sshd_config dosya erişime izin verecek şekilde yapılandırılmalıdır
amaçlanan yöntemlerle (şifre veya anahtar) ve doğru bağlantı noktasına sahip olun
belirtildi. İstemci tarafında, yapılandırma aşağıdakilerle eşleşmelidir:
sunucunun protokol gereksinimleri.
Sunucu İnceleniyor
Günlükler
Sunucu günlükleri SSH'nin nedeni hakkında değerli bilgiler sağlayabilir
başarısızlıklar. Kimlik doğrulama hatalarını veya reddedilenlerle ilgili mesajları arayın
bağlantılar. Bu günlükler genellikle şurada bulunur:
/var/log/auth.log or
/var/log/güvenli.
Bu adımları sistematik olarak takip ederek kapsamı daraltabilirsiniz.
SSH bağlantı sorunlarının nedeni.
Sorun giderme
SSH Bağlantısı için Çözümler ve Çözümler
Ağ Çözümleniyor
Sorunlar
Güvenlik duvarı ayarlarını yapmak için aşağıdaki komutları kullanın:
-
Ubuntu'ya yönelik: sudo ufw allow 22 SSH'ye izin vermek
22 numaralı bağlantı noktasındaki trafik. -
CentOS için: sudo güvenlik duvarı-cmd –kalıcı
–add-service=ssh ardından sudo güvenlik duvarı-cmd
–yeniden yükle.

Kimlik Doğrulamayı Düzeltme
Sorunlar
Kimlik doğrulama nedeniyle SSH erişiminde sorun yaşıyorsanız,
aşağıdaki adımları izleyin:
- Şifre Sıfırlama: Cloudzy Panelinde gezinin
-e Erişim sekme ve tıklayın CLOUD VPS'Yİ SIFIRLAYIN
ŞİFRE yeni bir şifre oluşturmak için.

-
SSH Anahtar Doğrulaması: içinde SSH
Anahtarlar Panelin bölümünde herkese açık alanınıza girdiğinizden emin olun.
SSH anahtarını doğru şekilde girin. Giden yol yetkili_anahtarlar dosya
Genel anahtarınızı içermesi gereken sunucunuzda genellikle
~/.ssh/authorized_keys. -
İzin Kontrolü: Sunucuda onaylayın
izinleriniz ~/.ssh dizin ve
yetkili_anahtarlar ile dosya chmod 700
~/.ssh Ve chmod 600
~/.ssh/authorized_keys.
SSH'yi ayarlama
Yapılandırmalar
Yapılandırma ayarları için:
-
Şu adreste bulunan SSH sunucusu yapılandırma dosyasını inceleyin ve düzenleyin:
/etc/ssh/sshd_config sunucuda. Direktifleri doğrulayın
beğenmek PermitRootGiriş evet Ve
Şifre Doğrulama evet sizinkiyle eşleştiğinden emin olmak için
gereksinimleri. -
Değişiklikleri uygulamak için SSH hizmetini yeniden başlatın. sudo
systemctl restart sshd.
DNS kontrol ediliyor
Yapılandırmalar
DNS yapılandırmalarındaki sorunlar SSH bağlantısına yol açabilir
sorunlar. Hem istemcide hem de istemcide DNS ayarlarını nasıl doğrulayacağınız aşağıda açıklanmıştır:
sunucu tarafları:
- İstemci Tarafında (Linux): Dig komutunu kullanarak
DNS kayıtlarını sorgulayın:
dig +short yourdomain.com
Bu, sunucunuzun IP adresini döndürmelidir. Eğer değilse,
büyük olasılıkla istemcinizdeki DNS çözümlemesinde bir sorun var
makine.

İstemci Tarafında (Windows): Kullanmak
nslookup Komut İsteminde:
nslookup yourdomain.com
benzer kazmak, bu sunucunuzun IP'sini döndürmelidir
DNS düzgün şekilde çözümleniyorsa adres.

- Sunucu Tarafında: DNS çözümleyiciyi kontrol edin
yapılandırma dosyası, genellikle /etc/resolv.conf, yapmak
doğru DNS sunucusunu gösterdiğinden emin olun. Girişleri olmalı
aşağıdakine benzer:
nameserver 8.8.8.8
nameserver 8.8.4.4
Bunlar Google'ın genel DNS sunucularıdır ve bunlarla değiştirilebilir.
barındırma hizmetiniz veya İSS'niz tarafından sağlanır.

- Sunucudaki DNS Çözünürlüğünü Test Etme: Şunu kullanın:
kazmak or nslookup doğrudan komut ver
sunucunun alan adlarını IP adreslerine çözebildiğinden emin olmak için. Eğer öyleyse
harici alan adlarını çözemiyor; bu durum bir soruna işaret ediyor olabilir
sunucunun kendisindeki DNS hizmeti veya ağ yapılandırması.
Kaynakları İzleme
htop ile
Düzenlemek htop gerçek zamanlı izleme için:
-
Ubuntu'yu: sudo apt-get install htop
-
CentOS: sudo yum install htop
Kullanmak htop CPU'yu, bellek kullanımını gözlemlemek ve yönetmek için
doğrudan arayüz içindeki işlemler.

Sunucu Bakımı
Sağlık
Güvenlik açıklarını önlemek için sunucuyu güncel tutun ve
performans sorunları:
-
Ubuntu: Yürüt sudo apt update && sudo apt
güncelleme tüm paketleri güncellemek için. -
CentOS: Çalıştır sudo yum update yenilemek için
sistem.
SSH bağlantı sorunlarını etkili bir şekilde çözmek için düzenli olarak kontrol edin
ve DNS ayarlarını düzeltin, kimlik bilgilerini doğrulayın, güvenlik duvarını ayarlayın
kuralları kontrol edin ve SSH yapılandırmalarını inceleyin. Sistemlerin düzenli olarak güncellenmesi ve
Kaynakların izlenmesi istikrarlı bir istikrarın sürdürülmesi için temel uygulamalardır.
ve güvenli sunucu ortamı. Bu adımlara sadık kalarak, sahip olabilirsiniz.
Kesinti süresini en aza indirerek ve geliştirerek VPS'nize güvenilir SSH erişimi
güvenlik. Daha fazla bilgiye veya daha fazla yardıma ihtiyacınız varsa,
destek ekibimizle iletişime geçmekten çekinmeyin şu yolla gönder
bilet.
Ayrıca Güvenli Kabuk Protokolünde (SSH)
İlgili rehberler.
Başka bir konuda yardım ister misin?
Ortalama yanıt süresi 1 saatin altında. Gerçek insanlar, bot değil.