Daftar isi
Catat satu kegagalan dan pertahankan aksesPilih pemeriksaan sesuai tahap kegagalanTimeout: telusuri jalur jaringanConnection refused: periksa listener serverPublic key ditolak: periksa akun dan identitasHost key berubah: verifikasi sebelum lanjutUji perbaikan melalui sesi baruCatat satu kegagalan dan pertahankan akses
Biarkan sesi yang berhasil tetap terbuka dan temukan konsol pemulihan penyedia. Perintah client dijalankan pada komputer Linux, macOS, atau WSL; perintah server melalui akses yang bekerja atau konsol terautentikasi. Jangan menjalankan perintah server di terminal lokal.
Ganti 203.0.113.10, ubuntu, port 22, dan path private key dengan data Anda. IP contoh hanya untuk dokumentasi. Cetak konfigurasi client yang berlaku, lalu buat satu percobaan koneksi baru.
ssh -G -p 22 -i ~/.ssh/ubuntu_vps ubuntu@203.0.113.10
ssh -v -S none -o ConnectTimeout=10 -o StrictHostKeyChecking=ask -p 22 -i ~/.ssh/ubuntu_vps ubuntu@203.0.113.10Periksa hostname, user, port, identityfile, serta pengaturan proxy. Perintah kedua menonaktifkan pemakaian bersama koneksi pada percobaan ini. Catat waktu dan error terakhir. Verifikasi permintaan host key menggunakan langkah identitas di bawah. Samarkan alamat, username, dan path sebelum membagikan debug; jangan bagikan private key.
Pilih pemeriksaan sesuai tahap kegagalan
Geser tabel ke samping untuk melihat semua kolom.
| Pesan atau tahap | Petunjuk | Pemeriksaan berikutnya |
|---|---|---|
| Connection timed out sebelum koneksi terbentuk | TCP belum berhasil tersambung | Alamat, rute, firewall, dan keadaan instance |
| Connection refused | Ada penolakan aktif pada alamat/port | Port tujuan, listener, dan aturan penolakan |
| Permission denied (publickey) | Sudah mencapai autentikasi | Akun, kunci yang ditawarkan, dan kebijakan server |
| REMOTE HOST IDENTIFICATION HAS CHANGED | Identitas berbeda dari catatan tersimpan | Verifikasi host key melalui jalur terpercaya |
Pesan ini mempersempit pencarian, bukan membuktikan satu penyebab. Jika debug sudah menampilkan Connection established sebelum timeout, periksa handshake SSH dan log server; jangan menyimpulkan semua paket diblokir.
Timeout: telusuri jalur jaringan
Cocokkan tujuan ssh -v dengan alamat terbaru di panel. DNS lama atau tujuan IPv6 berbeda bisa membawa koneksi ke mesin lain. Pastikan apakah VPS memerlukan IP publik, VPN, atau jump host.
Periksa instance berjalan, rute publik tersedia, port SSH benar, dan aturan source cocok dengan IP publik komputer saat ini. IP rumah bisa berubah sementara aturan /32 belum diperbarui. Periksa firewall guest melalui konsol juga.
Pada Oracle, security list, NSG, routing, dan firewall image saling berperan. Memasang UFW atau mengosongkan iptables bukan langkah diagnosis. Lihat rancangan jaringan Oracle Ubuntu. Ping gagal saja tidak membuktikan SSH tidak tersedia.
Connection refused: periksa listener server
Penolakan belum membuktikan bahwa endpoint adalah VPS yang dimaksud. Konfirmasikan identitas serta port, lalu jalankan pemeriksaan baca-saja melalui akses server yang sudah bekerja atau konsol.
systemctl status ssh.service ssh.socket --no-pager
sudo ss -lntp
sudo /usr/sbin/sshd -t
sudo journalctl -u ssh.service -u ssh.socket --since '15 minutes ago' --no-pagerCari listener pada port dan alamat yang diharapkan serta log pada waktu percobaan. Ubuntu dapat menggunakan socket activation: ssh.service tidak aktif belum berarti SSH mati bila ssh.socket mendengarkan.
sshd -t memeriksa konfigurasi serta host key tanpa menyalakan daemon. Sukses tanpa keluaran belum membuktikan jaringan dapat menjangkaunya. Tangani file atau pengaturan yang dilaporkan sebelum reload; jangan restart tanpa diagnosis.
Public key ditolak: periksa akun dan identitas
Gunakan akun awal penyedia atau administrator yang benar-benar dibuat. Cari fingerprint kunci yang ditawarkan dalam debug client. Untuk mengurangi kunci agent yang tidak relevan, ulangi dari komputer:
ssh -v -S none -o IdentitiesOnly=yes -o StrictHostKeyChecking=ask -p 22 -i ~/.ssh/ubuntu_vps ubuntu@203.0.113.10IdentityFile lain pada konfigurasi tetap dapat berpengaruh; periksa ssh -G. Jika private key tidak terbaca atau izinnya terlalu terbuka, perbaiki file lokal sebelum mengubah server.
Pada server, periksa akun tujuan dan kunci yang diizinkan. Ganti /home/ubuntu dengan home yang ditemukan melalui getent.
getent passwd ubuntu
sudo ls -ld /home/ubuntu /home/ubuntu/.ssh /home/ubuntu/.ssh/authorized_keys
sudo ssh-keygen -lf /home/ubuntu/.ssh/authorized_keysCocokkan fingerprint dengan kunci yang ditawarkan. Periksa journal untuk kepemilikan, izin, atau kebijakan akun. AuthorizedKeysFile, file Include, aturan Match, dan layanan kunci penyedia dapat mengubah mekanisme. Pertahankan kunci lama; jangan mematikan StrictModes atau mengaktifkan password untuk menutupi penyebab.
Host key berubah: verifikasi sebelum lanjut
Rebuild atau perpindahan IP bisa mengubah host key, tetapi perubahan tak terduga juga bisa menandakan endpoint salah atau penyadapan. Cocokkan ID instance serta riwayat perubahan melalui panel terautentikasi.
Melalui konsol guest yang terpercaya, periksa public host key dengan algoritme yang ditampilkan client. Untuk Ed25519:
sudo ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub -E sha256Bandingkan fingerprint SHA256 dengan peringatan client. Ini kunci server, bukan kunci login pengguna atau kunci gateway konsol penyedia. Penggantian yang sudah terverifikasi mungkin membutuhkan pembaruan entri host tersimpan; backup file dan pertahankan entri lain. Jangan hapus seluruh known_hosts atau melewati pemeriksaan. Jika identitas belum dapat dijelaskan, hentikan koneksi.
Uji perbaikan melalui sesi baru
Perbaiki alamat, akun, kunci, aturan jaringan sempit, atau konfigurasi yang memang terbukti salah. Selama perubahan server, pertahankan akses independen dan validasi konfigurasi SSH sebelum diterapkan. Perubahan port dapat melibatkan socket activation, bukan sekadar restart layanan.
Ulangi koneksi asli tanpa connection sharing. Pastikan login baru mencapai akun yang tepat dan sudo bekerja bila diperlukan. Catat penyebab serta perubahan. Setelah akses pulih, kembali ke konfigurasi VPS Ubuntu.
Dokumentasi diperiksa pada 25 September 2026. Contoh diagnosis tidak dijalankan pada server Anda. Sesuaikan perbaikan dengan konfigurasi yang ditemukan dan pertahankan akses pemulihan.
Pertanyaan umum
Haruskah Ubuntu diinstal ulang untuk memperbaiki SSH?
Diagnosis dahulu. Alamat, akun, atau kunci yang keliru tidak memerlukan reinstall; reinstall bisa menghapus data. Gunakan prosedur pemulihan penyedia bila seluruh akses hilang.
Apakah konsol yang bekerja membuktikan SSH harus berhasil?
Tidak. Konsol dan SSH publik memakai jalur berbeda. Listener, autentikasi, serta aturan jaringan tetap harus mengizinkan koneksi.
Bolehkah pemeriksaan host key dimatikan sementara?
Verifikasi identitas melalui konsol terpercaya. Ketidaksesuaian yang belum dijelaskan harus diselidiki, bukan dilewati.