Panduan praktis / Diagnosis koneksi SSH

Mengatasi masalah SSH tanpa kehilangan akses server

Gunakan pesan error untuk menentukan pemeriksaan saat VPS Ubuntu tidak bisa diakses melalui SSH. Pisahkan masalah jaringan, layanan, autentikasi, dan identitas host sambil mempertahankan koneksi yang masih bekerja.

VPSuntu · Diperbarui: 27 September 2026 · sekitar 4 menit baca

Daftar isiCatat satu kegagalan dan pertahankan aksesPilih pemeriksaan sesuai tahap kegagalanTimeout: telusuri jalur jaringanConnection refused: periksa listener serverPublic key ditolak: periksa akun dan identitasHost key berubah: verifikasi sebelum lanjutUji perbaikan melalui sesi baru

Catat satu kegagalan dan pertahankan akses

Biarkan sesi yang berhasil tetap terbuka dan temukan konsol pemulihan penyedia. Perintah client dijalankan pada komputer Linux, macOS, atau WSL; perintah server melalui akses yang bekerja atau konsol terautentikasi. Jangan menjalankan perintah server di terminal lokal.

Ganti 203.0.113.10, ubuntu, port 22, dan path private key dengan data Anda. IP contoh hanya untuk dokumentasi. Cetak konfigurasi client yang berlaku, lalu buat satu percobaan koneksi baru.

ssh -G -p 22 -i ~/.ssh/ubuntu_vps ubuntu@203.0.113.10
ssh -v -S none -o ConnectTimeout=10 -o StrictHostKeyChecking=ask -p 22 -i ~/.ssh/ubuntu_vps ubuntu@203.0.113.10

Periksa hostname, user, port, identityfile, serta pengaturan proxy. Perintah kedua menonaktifkan pemakaian bersama koneksi pada percobaan ini. Catat waktu dan error terakhir. Verifikasi permintaan host key menggunakan langkah identitas di bawah. Samarkan alamat, username, dan path sebelum membagikan debug; jangan bagikan private key.

Pilih pemeriksaan sesuai tahap kegagalan

Geser tabel ke samping untuk melihat semua kolom.

Pesan atau tahapPetunjukPemeriksaan berikutnya
Connection timed out sebelum koneksi terbentukTCP belum berhasil tersambungAlamat, rute, firewall, dan keadaan instance
Connection refusedAda penolakan aktif pada alamat/portPort tujuan, listener, dan aturan penolakan
Permission denied (publickey)Sudah mencapai autentikasiAkun, kunci yang ditawarkan, dan kebijakan server
REMOTE HOST IDENTIFICATION HAS CHANGEDIdentitas berbeda dari catatan tersimpanVerifikasi host key melalui jalur terpercaya

Pesan ini mempersempit pencarian, bukan membuktikan satu penyebab. Jika debug sudah menampilkan Connection established sebelum timeout, periksa handshake SSH dan log server; jangan menyimpulkan semua paket diblokir.

Timeout: telusuri jalur jaringan

Cocokkan tujuan ssh -v dengan alamat terbaru di panel. DNS lama atau tujuan IPv6 berbeda bisa membawa koneksi ke mesin lain. Pastikan apakah VPS memerlukan IP publik, VPN, atau jump host.

Periksa instance berjalan, rute publik tersedia, port SSH benar, dan aturan source cocok dengan IP publik komputer saat ini. IP rumah bisa berubah sementara aturan /32 belum diperbarui. Periksa firewall guest melalui konsol juga.

Pada Oracle, security list, NSG, routing, dan firewall image saling berperan. Memasang UFW atau mengosongkan iptables bukan langkah diagnosis. Lihat rancangan jaringan Oracle Ubuntu. Ping gagal saja tidak membuktikan SSH tidak tersedia.

Connection refused: periksa listener server

Penolakan belum membuktikan bahwa endpoint adalah VPS yang dimaksud. Konfirmasikan identitas serta port, lalu jalankan pemeriksaan baca-saja melalui akses server yang sudah bekerja atau konsol.

systemctl status ssh.service ssh.socket --no-pager
sudo ss -lntp
sudo /usr/sbin/sshd -t
sudo journalctl -u ssh.service -u ssh.socket --since '15 minutes ago' --no-pager

Cari listener pada port dan alamat yang diharapkan serta log pada waktu percobaan. Ubuntu dapat menggunakan socket activation: ssh.service tidak aktif belum berarti SSH mati bila ssh.socket mendengarkan.

sshd -t memeriksa konfigurasi serta host key tanpa menyalakan daemon. Sukses tanpa keluaran belum membuktikan jaringan dapat menjangkaunya. Tangani file atau pengaturan yang dilaporkan sebelum reload; jangan restart tanpa diagnosis.

Public key ditolak: periksa akun dan identitas

Gunakan akun awal penyedia atau administrator yang benar-benar dibuat. Cari fingerprint kunci yang ditawarkan dalam debug client. Untuk mengurangi kunci agent yang tidak relevan, ulangi dari komputer:

ssh -v -S none -o IdentitiesOnly=yes -o StrictHostKeyChecking=ask -p 22 -i ~/.ssh/ubuntu_vps ubuntu@203.0.113.10

IdentityFile lain pada konfigurasi tetap dapat berpengaruh; periksa ssh -G. Jika private key tidak terbaca atau izinnya terlalu terbuka, perbaiki file lokal sebelum mengubah server.

Pada server, periksa akun tujuan dan kunci yang diizinkan. Ganti /home/ubuntu dengan home yang ditemukan melalui getent.

getent passwd ubuntu
sudo ls -ld /home/ubuntu /home/ubuntu/.ssh /home/ubuntu/.ssh/authorized_keys
sudo ssh-keygen -lf /home/ubuntu/.ssh/authorized_keys

Cocokkan fingerprint dengan kunci yang ditawarkan. Periksa journal untuk kepemilikan, izin, atau kebijakan akun. AuthorizedKeysFile, file Include, aturan Match, dan layanan kunci penyedia dapat mengubah mekanisme. Pertahankan kunci lama; jangan mematikan StrictModes atau mengaktifkan password untuk menutupi penyebab.

Host key berubah: verifikasi sebelum lanjut

Rebuild atau perpindahan IP bisa mengubah host key, tetapi perubahan tak terduga juga bisa menandakan endpoint salah atau penyadapan. Cocokkan ID instance serta riwayat perubahan melalui panel terautentikasi.

Melalui konsol guest yang terpercaya, periksa public host key dengan algoritme yang ditampilkan client. Untuk Ed25519:

sudo ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub -E sha256

Bandingkan fingerprint SHA256 dengan peringatan client. Ini kunci server, bukan kunci login pengguna atau kunci gateway konsol penyedia. Penggantian yang sudah terverifikasi mungkin membutuhkan pembaruan entri host tersimpan; backup file dan pertahankan entri lain. Jangan hapus seluruh known_hosts atau melewati pemeriksaan. Jika identitas belum dapat dijelaskan, hentikan koneksi.

Uji perbaikan melalui sesi baru

Perbaiki alamat, akun, kunci, aturan jaringan sempit, atau konfigurasi yang memang terbukti salah. Selama perubahan server, pertahankan akses independen dan validasi konfigurasi SSH sebelum diterapkan. Perubahan port dapat melibatkan socket activation, bukan sekadar restart layanan.

Ulangi koneksi asli tanpa connection sharing. Pastikan login baru mencapai akun yang tepat dan sudo bekerja bila diperlukan. Catat penyebab serta perubahan. Setelah akses pulih, kembali ke konfigurasi VPS Ubuntu.

Dokumentasi diperiksa pada 25 September 2026. Contoh diagnosis tidak dijalankan pada server Anda. Sesuaikan perbaikan dengan konfigurasi yang ditemukan dan pertahankan akses pemulihan.

Pertanyaan umum

Haruskah Ubuntu diinstal ulang untuk memperbaiki SSH?

Diagnosis dahulu. Alamat, akun, atau kunci yang keliru tidak memerlukan reinstall; reinstall bisa menghapus data. Gunakan prosedur pemulihan penyedia bila seluruh akses hilang.

Apakah konsol yang bekerja membuktikan SSH harus berhasil?

Tidak. Konsol dan SSH publik memakai jalur berbeda. Listener, autentikasi, serta aturan jaringan tetap harus mengizinkan koneksi.

Bolehkah pemeriksaan host key dimatikan sementara?

Verifikasi identitas melalui konsol terpercaya. Ketidaksesuaian yang belum dijelaskan harus diselidiki, bukan dilewati.

Langkah terkait

Lanjutkan sesuai kebutuhan.

Periksa konfigurasi yang tersedia.

Sesuaikan pilihan dengan aplikasi dan kebutuhan pemulihan.

Lihat pilihan VPS

Tautan afiliasi · Periksa ketentuan penyedia.