阿里云报错SSH登录ECS实例提示“ssh_exchange_identification: read: Connection reset by peer”错误

问题描述

使用SSH登录ECS实例时,即便正确输入了密码,也会出现类似如下错误信息。

ssh_exchange_identification: read: Connection reset by peer.
sshd[11949]: refused connect from 192.168.0.0 (192.168.0.0).

 

问题原因

Linux系统通过设置/etc/hosts.allow/etc/hosts.deny文件,启用了TCP Wrapper访问控制。

 

解决方案

阿里云提醒您:

  • 如果您对实例或数据有修改、变更等风险操作,务必注意实例的容灾、容错能力,确保数据安全。
  • 如果您对实例(包括但不限于ECS、RDS)等进行配置与数据修改,建议提前创建快照或开启RDS日志备份等功能。
  • 如果您在阿里云平台授权或者提交过登录账号、密码等安全信息,建议您及时修改。

可以参考以下步骤,通过修改配置文件动态设置访问策略,无需重启服务器使配置生效。应用规则时,先应用hosts.allow规则,然后再应用hosts.deny规则。一般的做法是hosts.allow中配置信任主机规则,然后到hosts.deny中拒绝所有其他主机。

注:本文相关Linux配置及说明已在CentOS 6.5 64位操作系统中进行过测试。其它类型及版本操作系统配置可能有所差异,具体情况请参阅相应操作系统官方文档。

  1. 通过管理终端进入系统。
  2. 通过cat命令查看/etc/hosts.allow/etc/hosts.deny文件中,是否包含类似如下配置。
    all:all:deny
  3. 如果需要修改相关策略配置,请将文件进行备份。
  4. 使用vi等编辑器,修改/etc/hosts.allow/etc/hosts.deny文件中的相关配置,将整行删除或着添加注释,如下所示。
    # all:all:deny
  5. 再次尝试登录服务器。

 

更多信息

TCP Wrapper是Linux系统中的一个通用的标准安全框架。其作用类似于IPTABLES, 用于控制从inetd启动的基于TCP的应用程序的访问。其守护进程是tcpd, 通过读取如下两个文件中的相关策略配置,决定允许还是拒绝到达的TCP连接。

/etc/hosts.allow
/etc/hosts.deny

主题测试文章,只做测试使用。发布者:云大使,转转请注明出处:https://www.xp8.net/server/4044.html

(0)
打赏 微信扫一扫 微信扫一扫
云大使的头像云大使
上一篇 2021年4月9日 下午1:23
下一篇 2021年4月13日 下午5:13

相关推荐

  • 如何处理 ECS 实例对外 DDoS 攻击导致被锁定-linux运维-学派吧

    本文在介绍如何处理 ECS 实例对外 DDoS 攻击导致被锁定的基础上,重点探讨了其具体步骤,本文内容紧凑,希望大家可以有所收获。 如何处理 ECS 实例对外 DDoS 攻击导致被锁定 当您的 ECS 实例在 ECS 控制台的状态为锁定,同时收到阿里云实例关停的官方短信或邮件通知时,代表您的 ECS 实例已被安全锁定。这是因为阿里云检测到您的 ECS 实例有…

    服务器运维 2018年11月21日
    2.7K00
  • Linux中RedHat下安装Python2.7开发环境的详细教程-学派吧-

    这篇文章主要为大家详细介绍了Linux RedHat下安装Python2.7、pip、ipython环境、eclipse和PyDev环境,具有一定的参考价值,感兴趣的小伙伴们可以参考一下 Linux RedHat下安装Python2.7、pip、ipython环境、eclipse和PyDev环境 准备工作,源Python2.6备份: 根据which pyth…

    2019年1月1日
    2.8K00
  • 使用Linux/centos终端获取公共IP的5个命令教程

    公共IP用于计算机之间通过Internet进行通信。使用公共IP运行的计算机可以使用Internet访问世界各地。所以我们可以说它是互联网上计算机的身份。 现在的问题是,我们如何知道我们的公共知识产权?对于具有GUI的计算机,可以使用类似这样的Web工具轻松获得IP,但如何获得仅具有终端访问权限的计算机的公共IP。 解决方案:可以使用以下命令之一用Linux…

    2019年3月23日
    2.7K00
  • 在Linux上为用户设置Http代理教程-学派吧

    为了提高安全性,大多数组织、公司和机构使用网络上的代理服务器访问互联网。使用代理服务器,可以根据需要限制每个用户的访问级别。在本篇文章中,我们将介绍如何在只有终端访问权限的情况下为Linux中的用户启用HTTP代理。 启用HTTP代理 登录到要为其启用HTTP代理的Linux系统上的用户。现在在home目录中编辑.bashrc或.bash_概要文件,并在文件…

    2019年3月23日
    2.9K00
  • Linux下rootkit后门检测工具chkrootkit安装使用教程

    今天给大家打来一篇关于linux下rootkit后门检测工具教程 说明: 操作系统:CentOS 一、安装编译工具包 yum install gcc gcc-c++ make yum install glibc-static 二、安装chkrootkit cd /usr/local/src/ wget ftp://ftp.pangeia.com.br/pub…

    服务器运维 2018年10月17日
    4.4K00

发表回复

登录后才能评论
联系我们

联系我们

18838889666

在线咨询: QQ交谈

邮件:xinyun@88.com

工作时间:周一至周五,9:30-18:30,节假日休息

添加微信
添加微信
分享本页
返回顶部
---------官方优惠叠加渠道折扣:通过我们购买腾讯云/阿里云,价格更低,服务更优。更有专业配置指导与服务。微信同步:18838889666----