Cette rubrique explique comment résoudre le problème suivant : le message d'erreur « ssh_exchange_identification: read: Connection reset by peer » s'affiche lorsque vous vous connectez à une instance Elastic Compute Service (ECS) Linux depuis un client SSH.
Description du problème
Lorsque vous vous connectez à une instance Linux depuis un client SSH, le message d'erreur suivant s'affiche, même si vous utilisez un nom d'utilisateur et un mot de passe corrects :
ssh_exchange_identification: read: Connection reset by peer.
sshd[11949]: refused connect from 192.168.0.0 (192.168.0.0).
Causes
Ce problème peut survenir pour les raisons suivantes :
Les fichiers de configuration TCP Wrapper de l'instance contiennent des erreurs. TCP Wrapper est un outil utilisé dans les systèmes d'exploitation Linux pour contrôler l'accès aux services réseau. Dans la plupart des cas, le démon tcpd de TCP Wrapper vérifie les fichiers
/etc/hosts.allowet/etc/hosts.denyafin de déterminer s'il convient d'autoriser les connexions TCP provenant d'une adresse IP ou d'un hôte. Si le fichier/etc/hosts.allowou/etc/hosts.denycontient des erreurs de configuration, des anomalies se produisent lors des connexions SSH. Pour résoudre ce problème, modifiez le fichier/etc/hosts.allowou/etc/hosts.deny. Pour plus d'informations, consultez la section Méthode 1 : Modifier les fichiers de configuration TCP Wrapper de cette rubrique.Le fichier liblz4.so.1 est manquant sur l'instance. Ce fichier constitue un lien symbolique vers le fichier liblz4.so.1.7.5. En cas d'absence du fichier liblz4.so.1, des anomalies surviennent lors des connexions SSH. Pour plus d'informations, consultez la section Méthode 2 : Créer le lien symbolique liblz4.so.1 de cette rubrique.
Des erreurs de connexion affectent le réseau auquel votre appareil local est connecté. Vérifiez l'absence d'erreurs de connexion sur le réseau. Pour plus d'informations, consultez la section Méthode 3 : Vérifier le réseau de l'appareil local de cette rubrique.
Solutions
Méthode 1 : Modifier les fichiers de configuration TCP Wrapper
Modifiez les fichiers de configuration pour configurer dynamiquement la politique de contrôle d'accès sans avoir besoin de redémarrer l'instance pour que les modifications prennent effet. Cette section décrit la procédure de modification du fichier /etc/hosts.deny.
-
Connectez-vous à l'instance ECS en utilisant Virtual Network Computing (VNC).
Pour plus d'informations, consultez la rubrique Connexion via VNC.
-
Exécutez la commande suivante pour vérifier si le fichier
/etc/hosts.allowou/etc/hosts.denycontient des configurations refusant les connexions, telles queall:all:denyousshd:<adresse IP>:deny:cat /etc/hosts.denySi les fichiers ne contiennent pas de configurations telles que
all:all:denyousshd:<adresse IP>:deny, le problème n'est pas causé par TCP Wrapper. Dans ce cas, utilisez d'autres solutions pour diagnostiquer le problème.Si un fichier contient des configurations telles que
all:all:denyousshd:<adresse IP>:deny, passez à l'étape suivante. Dans cet exemple, le fichier /etc/hosts.deny contient les configurations concernées.
-
Modifiez le fichier
/etc/hosts.deny.Ouvrez le fichier
/etc/hosts.deny.-
Ajoutez un dièse (#) au début de chaque ligne contenant
all:all:denyousshd:<adresse IP>:denyafin de mettre ces lignes en commentaire.# all:all:deny # sshd:<IP address>: deny Appuyez sur la touche
Escpour quitter le mode Insertion.Saisissez
:wqet appuyez sur la toucheEnterpour enregistrer les modifications et quitter le fichier.
Méthode 2 : Créer le lien symbolique liblz4.so.1
-
Connectez-vous à l'instance ECS en utilisant VNC.
Pour plus d'informations, consultez la rubrique Connexion via VNC.
-
Exécutez la commande suivante pour rechercher le fichier liblz4.so.1.7.5 :
find / -name "liblz4*"Si le fichier liblz4.so.1.7.5 n'existe pas, copiez-le depuis une instance ECS fonctionnelle vers le répertoire
/usr/lib64/de l'instance ECS actuelle. -
Exécutez la commande suivante pour créer un lien symbolique :
ln -s /usr/lib64/liblz4.so.1.7.5 /usr/lib64/liblz4.so.1
Méthode 3 : Vérifier le réseau de l'appareil local
Connectez votre appareil local à un autre réseau, tel qu'un réseau mobile 4G, et vérifiez si vous pouvez vous connecter à l'instance depuis cet appareil.
Si la connexion à l'instance aboutit, cela signifie que le réseau d'origine présente des erreurs de connexion. Résolvez ces erreurs.