亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
1234下一頁
最近訪問板塊 發(fā)新帖
查看: 9451 | 回復(fù): 30
打印 上一主題 下一主題

solaris 10 ssh與tcp_wrappers的問題 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2009-07-29 13:09 |只看該作者 |倒序瀏覽
30可用積分
一臺SOLARIS 10,版本5.10 Generic_139555-08

安裝了TCP_WRAPPERS,現(xiàn)在發(fā)現(xiàn)一個問題:
如果/etc/hosts.deny中是ALL:ALLENY,那么ssh的時候就報
$ ssh dls00209@10.18.4.150
ssh_exchange_identification: Connection closed by remote host

如果注釋了ALL:ALLENY,就正常可以使用ssh

/etc/hosts.allow中是
sshd:192.168.0.30:allow

要同時使用tcp_wrappers和ssh,到底該怎么辦???

論壇徽章:
0
2 [報告]
發(fā)表于 2009-07-29 13:30 |只看該作者
在/etc/hosts.allow中寫入sshd啟動的絕對路徑

比如:
/usr/local/bin/sshd:192.168.0.30:allow


solaris10可能路徑是:
/usr/lib/ssh/sshd:192.168.0.30:allow

[ 本帖最后由 easybegin 于 2009-7-29 14:05 編輯 ]

論壇徽章:
0
3 [報告]
發(fā)表于 2009-07-29 14:07 |只看該作者

回復(fù) #1 xuguopeng 的帖子

花了兩個星期。
終于搞定ssh_exchange_identification: Connection closed by remote host

走了許多彎路。
寫解決方法
主要是 /etc/hosts.allow 和 /etc/hosts.deny問題 最好兩個都設(shè)置一下。
因為有些系統(tǒng)是先load hosts.allow 再 load hosts.allow .有些相反。
hosts.allow:
ALL:ALL:allow sshd sshd1 sshd2:ALL:allow #ssh:0.0.0.0/0.0.0.0 sshd:192.168.1.:allow hosts.deny sshd[2760]:
# you should know that NFS uses portmap!
ALL:ALL EXCEPT 127.0.0.1ENY to ALL:ALL EXCEPT 127.0.0.1 AND 192.168.1.111ENY

完成后。重啟sshd :
service sshd restart     /etc/init.d/sshd restart

如果還不行就查一下syslog

位置在 /var/log/syslog
在那可以看到為什么不行。再改一下。再測試一下。反正都要多試幾種方法
....
....refused connect from ::ffff:192.168.*.*...
.........

上個星期去 google查的時候發(fā)再外國有位仁兄,超搞笑。他出現(xiàn)這個問題后。也搞了很久,但是還不行。然后他就不想理它了,出去玩。回來后就可以連接上了。于是我想我也把網(wǎng)線拔了。等了兩天發(fā)現(xiàn)還是不行啊。所以說外國的經(jīng)驗還是不能照套的。

我在想,上baidu找一下吧,發(fā)現(xiàn)只有提問的。沒有回答的。百度知道根本都沒有這個問題。只能上google了,還好,找到了一些眉目,于是就嘗試鎖定hosts。全英對我沒有什么問題,外語大學(xué)的嘛,找找看。設(shè)置一下,
發(fā)現(xiàn)sshd_conf是沒問題的。
記得重點放要在hosts.allow和hosts.deny那。

并且log日志很重要的。所以我也看了大半天的網(wǎng)上日志資料。(用google查)

文章出處:http://www.diybl.com/course/6_sy ... s/200798/70589.html

論壇徽章:
0
4 [報告]
發(fā)表于 2009-07-29 14:12 |只看該作者
試過樓上說的了,不行,沒效果

論壇徽章:
0
5 [報告]
發(fā)表于 2009-07-29 14:37 |只看該作者
原帖由 xuguopeng 于 2009-7-29 14:12 發(fā)表
試過樓上說的了,不行,沒效果



估計是/etc/hosts.deny的優(yōu)先級比/etc/hosts.allow高,所以在hosts.deny中定義了ALL:ALLENY后,即使在hosts.allow中允許也不行了。

直接把/etc/hosts.deny置為空,然后在 /etc/hosts.allow中寫入允許登錄的就可以了。

[ 本帖最后由 easybegin 于 2009-7-29 14:51 編輯 ]

論壇徽章:
0
6 [報告]
發(fā)表于 2009-07-29 14:46 |只看該作者
徹底郁悶了。。。。
在hosts.deny中寫成 sshd:all:deny,hosts.allow中sshd:192.168.30:allow,也無法連接。
把hosts.deny清空,連接成功~~ 興奮~~~~~
然后把hosts.allow清空,依然可以連接。。。。。。。我日~~~

我搞不清楚到底是hosts.allow優(yōu)先還是hosts.deny優(yōu)先了。。。。。。。。。。瘋了

論壇徽章:
0
7 [報告]
發(fā)表于 2009-07-29 14:50 |只看該作者

回復(fù) #6 xuguopeng 的帖子

查了一下,的確是hosts.deny優(yōu)先

論壇徽章:
0
8 [報告]
發(fā)表于 2009-07-29 14:58 |只看該作者
迷糊了。。。。。

如果在hosts.deny中ALL:ALL EXCEPT 127.0.0.1 AND 192.168.0.30ENY 用ssh就可以連上了,貌似hosts.allow沒什么用了。。。。。
但在hosts.allow中如果寫
in.telnetd:192.168.0.11:allow
在192.168.0.11可以使用telnet連接,如果再加上sshd:192.168.0.11:allow,可以使用telnet但用ssh不行。。。。

這都什么啊~~~~~~~~~~~~~~~~~~~~~~~

論壇徽章:
0
9 [報告]
發(fā)表于 2009-07-29 15:40 |只看該作者
系統(tǒng)日志里有這樣的錯誤

sshd[14753]: [ID 800047 auth.crit] fatal: matching cipher is not supported: aes256-cbc


這個是啥意思?

論壇徽章:
0
10 [報告]
發(fā)表于 2009-07-29 15:44 |只看該作者

回復(fù) #9 xuguopeng 的帖子

您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP