abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:55 | IT novinky

    Americký výrobce čipů Intel propustí 15 procent zaměstnanců (en), do konce roku by jich v podniku mělo pracovat zhruba 75.000. Firma se potýká s výrobními problémy a opouští také miliardový plán na výstavbu továrny v Německu a Polsku.

    Ladislav Hagara | Komentářů: 13
    včera 17:33 | Komunita

    MDN (Wikipedie), dnes MDN Web Docs, původně Mozilla Developer Network, slaví 20 let. V říjnu 2004 byl ukončen provoz serveru Netscape DevEdge, který byl hlavním zdrojem dokumentace k webovým prohlížečům Netscape a k webovým technologiím obecně. Mozille se po jednáních s AOL povedlo dokumenty z Netscape DevEdge zachránit a 23. července 2005 byl spuštěn MDC (Mozilla Developer Center). Ten byl v roce 2010 přejmenován na MDN.

    Ladislav Hagara | Komentářů: 0
    včera 14:55 | Nová verze

    Wayback byl vydán ve verzi 0.1. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Nová verze

    Byla vydána nová verze 6.18 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Nově se lze k síti Tor připojit pomocí mostu WebTunnel. Tor Browser byl povýšen na verzi 14.5.5. Thunderbird na verzi 128.12.0. Další změny v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    24.7. 14:33 | IT novinky

    Meta představila prototyp náramku, který snímá elektrickou aktivity svalů (povrchová elektromyografie, EMG) a umožňuje jemnými gesty ruky a prstů ovládat počítač nebo různá zařízení. Získané datové sady emg2qwerty a emg2pose jsou open source.

    Ladislav Hagara | Komentářů: 1
    24.7. 14:22 | Nová verze

    Byla vydána (𝕏) nová verze 25.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 25.7 je Visionary Viper. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    24.7. 13:33 | IT novinky

    Před 40 lety, 23. července 1985, společnost Commodore představila první počítač Amiga. Jednalo se o počítač "Amiga od Commodore", jenž byl později pojmenován Amiga 1000. Mělo se jednat o přímou konkurenci počítače Apple Macintosh uvedeného na trh v lednu 1984.

    Ladislav Hagara | Komentářů: 2
    24.7. 06:00 | IT novinky

    T‑Mobile USA ve spolupráci se Starlinkem spustil službu T-Satellite. Uživatelé služby mohou v odlehlých oblastech bez mobilního signálu aktuálně využívat satelitní síť s více než 650 satelity pro posílání a příjem zpráv, sdílení polohy, posílání zpráv na 911 a příjem upozornění, posílání obrázků a krátkých hlasových zpráv pomocí aplikace Zprávy Google. V plánu jsou také satelitní data.

    Ladislav Hagara | Komentářů: 9
    23.7. 21:55 | Komunita

    Společnost Proxmox Server Solutions stojící za virtualizační platformou Proxmox Virtual Environment věnovala 10 000 eur nadaci The Perl and Raku Foundation (TPRF).

    Ladislav Hagara | Komentářů: 2
    23.7. 21:22 | Bezpečnostní upozornění

    Byla vydána nová verze 2.4.65 svobodného multiplatformního webového serveru Apache (httpd). Řešena je bezpečnostní chyba CVE-2025-54090.

    Ladislav Hagara | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (29%)
     (26%)
     (5%)
     (5%)
     (5%)
     (2%)
     (2%)
     (27%)
    Celkem 132 hlasů
     Komentářů: 16, poslední včera 15:31
    Rozcestník

    Dotaz: ssh - connection refused

    21.11.2016 15:15 mmmmmm
    ssh - connection refused
    Přečteno: 639×
    Nesetkali jste někdo s následujícím? Mám stroj s Debianem. Po aktualizacích se nejde na ssh připojit vzdáleně. Lokálně na tom stroji to funguje. Nejpodivnější je, že po restartu stroje to vzdálené připojení nějakou dobu funguje. a po chvíli (cca 5-10 min) uz ne. restart sshd nepomůže, jen ten restart stroje. Firewall má 22 povolenou. Nikde v logu jsem nic podezřelého nenašel. Odinstalace a opětovná instalace sshd nepomohla. Díky

    Řešení dotazu:


    Odpovědi

    21.11.2016 15:52 NN
    Rozbalit Rozbalit vše Re: ssh - connection refused
    Vestecka koule rika, ze to na ceste neco zarizlo.. Podivej se tcpdumpem co se deje, nebo nedeje.
    22.11.2016 09:59 mmmmmm
    Rozbalit Rozbalit vše Re: ssh - connection refused
    tak vzdáleně nmap ukazuje ten port jako zavřený, přitom po restartu stroje je cca 5-10 minut otevřený a lze se na něj připojit. to mi hlava nebere.
    vencour avatar 22.11.2016 10:32 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: ssh - connection refused
    Pokud se nepletu, stav "closed" u portu znamená, že cílový stroj odešle tcp reset na tcp syn? Takže nutno ověřit, jak reaguje cílový stroj na navazování komunikace?
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    22.11.2016 10:48 mmmmmm
    Rozbalit Rozbalit vše Re: ssh - connection refused
    ano. v tcdumpu vidím, že ten stroj pošle fakt reset na syn. co s tím?
    vencour avatar 22.11.2016 11:13 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: ssh - connection refused
    Má ten stroj jednou síťovku? Pokud se nepletu, tak i routování mluví do sestavení spojení. Tj. pokud dáte v konsoli
    $ cat /proc/sys/net/ipv4/conf/*/rp_filter
    tak dostanete co z hodnot 0, 1, 2? Pro info viz kernel.org / reverse path filtering a kernel.org / sysctl.
    Případně lze nastavit logování u ssh na verbose, případně dočasně omezit nějaké ochrany u ssh, pro otestování, zda je to ssh nebo něčím jiným (třeba pustit ssh na jiném portu?)
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    22.11.2016 12:38 mmmmmm
    Rozbalit Rozbalit vše Re: ssh - connection refused
    jedna síťovka. eth0. rp_filter je na default 0. zkusím nastavit to verbose logovaní sshd. client mi přes -vvv prakticky nic nového neukáže. je mi prostě divný, proč to po restartu těch 5 minut funguje a pak se ten port z venku uzavře.
    vencour avatar 22.11.2016 13:36 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: ssh - connection refused
    Ok, máte možnost zkusit jiný kernel se stejnými verzemi programů, tj. potvrdit, že něco nevyhnije v ip stacku apod.?
    Respektive máte možnost rebootnout server?
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    22.11.2016 13:39 mmmmmm
    Rozbalit Rozbalit vše Re: ssh - connection refused
    rebootnout to samozřejmě mohu. zkusím ten nový kernel, protože už jsem z toho bezradný.
    23.11.2016 10:15 mmmmmm
    Rozbalit Rozbalit vše Re: ssh - connection refused
    tak po upgradu kernelu, uz to pripojeni nefunguje ani tu chvili po restartu.
    Josef Kufner avatar 21.11.2016 15:56 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: ssh - connection refused
    Tipnul bych si to blbě nastavený fail2ban, který si tě dá na blacklist.
    Hello world ! Segmentation fault (core dumped)
    22.11.2016 08:36 mmmmmm
    Rozbalit Rozbalit vše Re: ssh - connection refused
    fail2ban tam není nainstalovaný :-(
    22.11.2016 10:08 kapo | skóre: 16 | blog: runtime
    Rozbalit Rozbalit vše Re: ssh - connection refused
    Mrkni do /etc/hosts.deny hned po restartu a nasledne i jakmile to prestane fungovat.
    Why make things difficult, when it is possible to make them cryptic... - Aksel Peter Jorgensen
    22.11.2016 10:15 mmmmmm
    Rozbalit Rozbalit vše Re: ssh - connection refused
    nic se tam nezměnilo. soubor je před i po prázdný. Sedm minut od restartu a ten port je najednou z venku zavřený :-(
    22.11.2016 12:56 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: ssh - connection refused
    a skontroloval si firewall aj potom? pocuva nieco na tom porte? spusti si jednoduchy skript, ktory ti to niekam zaloguje, aby si si to mohol neskor pozriet.
    22.11.2016 13:15 mmmmmm
    Rozbalit Rozbalit vše Re: ssh - connection refused
    firewall predtim i potom stejny stav, nastavoval jsem zvlast i povoleni pro port 22, ale stejně nic. prece by se pravidla nemenila 5 minut po restartu stroje, ne?
    22.11.2016 13:54 citanus | skóre: 12 | Cork (Ireland)
    Rozbalit Rozbalit vše Re: ssh - connection refused

    neni tam nejaky jiny pravidlo ktery by to mohlo ovlinit? nejaky obecny rate limity apod?

    22.11.2016 13:57 mmmmmm
    Rozbalit Rozbalit vše Re: ssh - connection refused
    není :-(
    vencour avatar 22.11.2016 14:10 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: ssh - connection refused
    Zřejmě bude nutné zkontrolovat TCP/IP provoz z obou stran (klienta i serveru), zda nic není po cestě ovlivněno, tj. podívat se na to např. tcpdumpem.
    Mimochodem něco jako "TCPKeepAlive", "ClientAliveInterval" a "ClientAliveCountMax" nenastavujete?
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    22.11.2016 13:23 mmmmmm
    Rozbalit Rozbalit vše Re: ssh - connection refused
    podle netstat na tom portu poslouchá právě jen sshd :-(
    22.11.2016 14:37 Sten
    Rozbalit Rozbalit vše Re: ssh - connection refused
    Lokálně (na tom serveru) se na tu IP adresu připojit dá? Co obsahují iptables?
    23.11.2016 10:13 mmmmmm
    Rozbalit Rozbalit vše Re: ssh - connection refused
    ano lokálně to funguje. iptables jsou prazdne, krome povoleneho portu 22 pro INPUT.

    A ted dalsi zahada. pokud si klienta pingnu z toho zlobiveho stroje. tak se najednou mohu z toho klienta pripojit pres ssh. Pokud ale ihned po pripojeni pustim nmap z klienta na ten stroj, tak vidim ze 22/tcp closed a aktualni spojeni se uzavre, dokud zase neudelam ping z toho stroje. :-(
    23.11.2016 10:30 Erbureth | skóre: 21
    Rozbalit Rozbalit vše Re: ssh - connection refused
    To zní, jako by router zaříznul spojení neiniciovaná hostem. Jak to tam máte zapojené?
    23.11.2016 10:48 mmmmmm
    Rozbalit Rozbalit vše Re: ssh - connection refused
    router nema zadna takova pravidla pro vnitrni sit nastavena. klient je pripojen primo k routru. a ten zlobivy stroj je pripojen pres switch do routru. i po prehozeni kabelu na switchi do jineho routru, problem stale stejny.

    Pokud se po pingu pripojim z klienta, tak to spojeni vydrzi tech cca 10 minut a pak se uzavre. Pokud vsak behem tech deseti minut pustim kdykoliv nmap na 22 na tom stroji, tak se okamzite uzavre a nejde otevrit dokud to zas nepropingnu. :-(
    vencour avatar 23.11.2016 11:03 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: ssh - connection refused
    Hele a jsi si jistý, že nemáš v síti, kde je server, další stroj se stejnou IP adresou?
    Takhle nějak se to může chovat, jako záhadný pastav v komunikaci.
    Pořád by pomohlo porovnat výstupy z tcpdumpu z obou strojů, zda to, co se odesílá, je to, co dorazí na server. Třeba ohledně MTU, sekvenčních čísel apod.
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    23.11.2016 11:03 mmmmmm
    Rozbalit Rozbalit vše Re: ssh - connection refused
    tak jsem zralej na par facek. V lokalni siti byl wifi router, ktery mel stejnou IP jako ten stroj. :-(
    23.11.2016 11:17 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: ssh - connection refused
    Stane se..... :-)
    23.11.2016 16:40 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: ssh - connection refused
    windowsi by hned pindali, ze je ip konflikt :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.