Sobes.tech
Junior

SSH байланышы кармалып калса эмне кылуу керек?

sobes.tech AI

AIден жооп

  1. Туура тармактык байланышты текшерүү: Интернетке же жергиликтүү тармакка байланыш көйгөйү жок экенине ишеничтүү болуңуз. Серверге пинг жасаңыз.
  2. Сервердин жүктөмүн текшерүү: Мүмкүн, сервер жүктөлгөн (CPU, RAM, I/O). Мониторинг куралдарын колдонуп же гипервизор/провайдердин консолу аркылуу кирүүгө аракет кылыңыз.
  3. SSH кызматын кайра жүктөө: Сервер тараптан, башка жолдор менен жеткиликтүү болсо (консоль, башка SSH сервери).
    # systemd негизделген системалар үчүн
    sudo systemctl restart sshd.service
    
    # SysV init негизделген системалар үчүн
    sudo service ssh restart
    
  4. SSH серверинин конфигурацияларын текшерүү: /etc/ssh/sshd_config файлы, ClientAliveInterval жана ClientAliveCountMax параметрлерине көңүл буруңуз.
    # /etc/ssh/sshd_config
    ClientAliveInterval 60 # 60 секунд сайын тирүү билдирүү жөнөтүү
    ClientAliveCountMax 3  # 3 пропущо тирүү билдирүүгө уруксат берүү
    
    Конфигурацияны өзгөрткөндөн кийин SSH кызматын кайра жүктөө керек.
  5. SSH кардар конфигурацияларын текшерүү: ~/.ssh/config файлы же командалык опциялар (-o). ServerAliveInterval жана ServerAliveCountMax параметрлери.
    # ~/.ssh/config
    Host сиздин_сервер_сыяктуу
        Hostname сиздин_сервер_IP_же_аты
        ServerAliveInterval 60
        ServerAliveCountMax 3
    
    Байланыштырганда:
    ssh -o ServerAliveInterval=60 -o ServerAliveCountMax=3 user@сиздин_сервер_IP_же_аты
    
  6. Фаерволдорду текшерүү: Фаерволдор (кардарда, серверде, тармакта) 22 портуна (же башка колдонулган SSH портуна) байланыштарды блоктоп жатканын текшерүү.
  7. TMOUT/IDLE тайм-ауттарды текшерүү: Кээ бир терминалдар же чөйрөлөр өзүнүн тайм-аут жөндөөлөрү бар, алар байланышты үзүүгө алып келиши мүмкүн. Сервердеги TMOUT өзгөрмөсүн текшерүү.
    # өзгөрмөнү текшерүү
    echo $TMOUT 
    
    # маанини коюу (мисалы, 3600 секунд)
    export TMOUT=3600 
    
    Бул учурдагы сессия үчүн убактылуу чечим. Туруктуу өзгөртүү үчүн .bashrc, .profile файлдарын түзөтүңүз.
  8. -v опциясын колдонуп текшерүү: SSH кардар тарабынан байланыш процесси тууралуу көбүрөөк маалымат алуу.
    ssh -v user@сиздин_сервер_IP_же_аты
    
  9. SSH логдорун текшерүү: Сервер тарапта /var/log/auth.log же /var/log/secure файлдарында.
    # акыркы жазууларды көрүү
    sudo tail /var/log/auth.log
    
  10. Альтернативдүү порт же протоколду колдонуу: Эгер стандарттык 22 порт блоктолгон болсо, башка портту колдонуп көрүңүз, эгер серверде конфигурацияланган болсо. же башка протоколду колдонуу (мисалы, консоль).