VPS SSH இணைப்புப் பிழைகளைத் தீர்ப்பது எப்படி?
SSH timeout, connection refused, publickey rejection, மாறிய host identity ஆகியவற்றுக்கு வெவ்வேறு சோதனைகள் தேவை. ஒரு புதிய முயற்சியின் பிழையைப் பதிவு செய்து, இயங்கும் session மற்றும் recovery console-ஐப் பாதுகாத்தபடி காரணத்தைக் கண்டறியுங்கள்.
VPSuntu · புதுப்பிப்பு: · படிக்கச் சுமார் 4 நிமிடங்கள்
வழிகாட்டியின் பகுதிகள்
ஒரு பிழையைப் பதிவு செய்து அணுகலைப் பாதுகாக்கவும்
Client commands உங்கள் Linux/macOS/WSL கணினியில்; server commands existing SSH அல்லது authenticated recovery console-இல். இரண்டையும் குழப்ப வேண்டாம். 203.0.113.10, ubuntu, port 22, key path ஆகியவற்றை உங்கள் விவரங்களாக மாற்றவும். முதலில் effective settings, பின் புதிய connection முயற்சி:
ssh -G -p 22 -i ~/.ssh/ubuntu_vps ubuntu@203.0.113.10
ssh -v -S none -o ConnectTimeout=10 -o StrictHostKeyChecking=ask -p 22 -i ~/.ssh/ubuntu_vps ubuntu@203.0.113.10Hostname, user, port, identityfile, proxy settings பார்க்கவும். இரண்டாவது command connection sharing-ஐ இந்த முயற்சிக்கு disable செய்கிறது. நேரம்/final error பதிவு செய்யவும். புதிய host-key prompt-ஐ கீழுள்ள identity முறையில் உறுதிசெய்யவும். Debug output பகிரும் முன் usernames, IP, paths மறைக்கவும்; private key பகிர வேண்டாம்.
பிழைக்கேற்ற பாதையைத் தேர்ந்தெடுங்கள்
சிறிய திரையில் எல்லா நெடுவரிசைகளையும் பார்க்க அட்டவணையைப் பக்கவாட்டில் நகர்த்துங்கள்.
| பிழை அல்லது நிலை | அதன் பொருள் | அடுத்த சோதனை |
|---|---|---|
| Connection தொடங்குமுன் timeout | TCP connection முடியவில்லை | Address, route, firewall, provider state |
| Connection refused | அந்த IP/port-இல் active rejection | Port, listener, reject rules |
| Permission denied (publickey) | Authentication எட்டப்பட்டது; credentials தோல்வி | Username, offered key, policy |
| REMOTE HOST IDENTIFICATION HAS CHANGED | சேமித்த identity-இலிருந்து வேறுபாடு | Trusted host-key verification |
இவை காரணத்தைச் சுருக்க உதவும்; ஒரே காரணத்தை நிரூபிக்காது. Debug-இல் Connection established வந்த பின் timeout என்றால் எல்லா packets-உம் blocked என்று கருதாமல் handshake/server logs பார்க்கவும்.
Timeout: network பாதையைச் சரிபார்க்கவும்
ssh -v destination-ஐ provider panel current IP-உடன் ஒப்பிடவும். Stale DNS/IPv6 வேறு இடத்துக்குக் கொண்டு செல்லலாம். Public IP, VPN அல்லது jump host எது தேவை அறியவும். Instance running, public route, actual destination port, current source public IP பார்க்கவும். Client IP மாறியும் பழைய /32 rule இருக்கலாம். Console மூலம் guest firewall-யும் பார்க்கவும்.
Oracle-இல் lists, NSG, routes, guest rules அனைத்தும் பொருந்தும். UFW நிறுவுவதோ iptables flush செய்வதோ diagnosis அல்ல. Oracle network அமைப்பு விளக்கத்தைப் பார்க்கவும். Ping தோல்வி மட்டும் SSH செயலிழந்ததை நிரூபிக்காது.
Refused: SSH listener-ஐப் பாருங்கள்
Refusal மட்டும் சரியான VPS-க்கு வந்ததை உறுதிசெய்யாது. Identity/port பார்த்த பின் server-இல் இந்த read-only checks:
systemctl status ssh.service ssh.socket --no-pager
sudo ss -lntp
sudo /usr/sbin/sshd -t
sudo journalctl -u ssh.service -u ssh.socket --since '15 minutes ago' --no-pagerExpected port/address listener மற்றும் முயற்சி நேர logs பார்க்கவும். Ubuntu socket activation பயன்படுத்தலாம்; ssh.socket listening என்றால் ssh.service inactive மட்டுமே failure அல்ல. sshd -t config/host-key validity சோதிக்கும்; daemon தொடங்காது. Silent success network reachability அல்ல. Error இருந்தால் அந்த file/setting கண்டறியவும்; காரணமின்றி restart வேண்டாம்.
Public key நிராகரிப்பு: account மற்றும் identity
Provider ஆரம்ப username அல்லது நீங்கள் உருவாக்கிய நிர்வாகியைப் பயன்படுத்தவும். Debug-இல் offered key fingerprint பார்க்கவும். Agent-இன் தேவையற்ற keys குறைக்க client-இல்:
ssh -v -S none -o IdentitiesOnly=yes -o StrictHostKeyChecking=ask -p 22 -i ~/.ssh/ubuntu_vps ubuntu@203.0.113.10Configured IdentityFile entries இன்னும் பொருந்தலாம்; ssh -G பார்க்கவும். Local private-key unreadable/permissions பிழையை server மாற்றும் முன் client-இல் சரிசெய்யவும். Server-இல் account மற்றும் public keys பார்க்கவும்; /home/ubuntu இடத்தில் getent காட்டும் home பயன்படுத்தவும்.
getent passwd ubuntu
sudo ls -ld /home/ubuntu /home/ubuntu/.ssh /home/ubuntu/.ssh/authorized_keys
sudo ssh-keygen -lf /home/ubuntu/.ssh/authorized_keysAuthorized/offered fingerprints ஒப்பிட்டு journal-இல் ownership, permissions, account-policy பிழை பார்க்கவும். Custom AuthorizedKeysFile, includes, Match rules, provider key service இருந்தால் அதையும் பார்க்கவும். Existing keys-ஐ வைத்திருங்கள்; காரணத்தை மறைக்க StrictModes disable செய்யவோ passwords enable செய்யவோ வேண்டாம்.
Host identity மாறினால் முதலில் உறுதிசெய்யுங்கள்
Rebuild/reassigned IP host key-ஐ மாற்றலாம்; எதிர்பாராத மாற்றம் தவறான endpoint அல்லது interception-ஐயும் குறிக்கலாம். Authenticated panel-இல் instance ID/planned rebuild உறுதிசெய்யவும். Trusted guest console-இல் client காட்டும் algorithm-க்கான public host key பார்க்கவும்; Ed25519-க்கு:
sudo ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub -E sha256SHA256-ஐ client warning-உடன் ஒப்பிடவும். இது server key; login key அல்லது console gateway key அல்ல. உறுதிசெய்த replacement-க்கு அந்த saved entry மாற்ற வேண்டியிருக்கலாம்; file backup எடுத்து மற்ற entries காக்கவும். known_hosts முழுவதையும் நீக்கவோ checking bypass செய்யவோ வேண்டாம். Identity தெளிவாகவில்லை என்றால் connection நிறுத்தி ஆராயவும்.
குறிப்பிட்ட திருத்தத்தை புதிய session-இல் சோதியுங்கள்
கண்டறிந்த IP, user, key, குறுகிய rule அல்லது config பிழையை மட்டும் திருத்தவும். தனி recovery வழி காக்கவும்; apply செய்வதற்கு முன் SSH config validate செய்யவும். Port மாற்றத்தில் socket activation settings-உம் வரலாம். Connection sharing இல்லாமல் மீண்டும் முயன்று expected account மற்றும் sudo அணுகலைச் சோதிக்கவும். பழைய session இயங்குவது இந்தச் சோதனை அல்ல. காரணம்/மாற்றம் பதிவு செய்து deployment-க்கு திரும்பவும்.
கேள்வி பதில்கள்
SSH சரிசெய்ய Ubuntu reinstall வேண்டுமா?
முதலில் diagnosis. தவறான IP/user/key-க்கு reinstall தேவையில்லை; அது data-ஐ அழிக்கலாம். அணுகல் இல்லாவிட்டால் provider recovery பயன்படுத்தவும்.
Console இயங்கினால் SSH-உம் இயங்க வேண்டுமா?
இல்லை. Console, public SSH வேறு பாதைகள். Guest listener, authentication, network rules அனைத்தும் SSH-ஐ அனுமதிக்க வேண்டும்.
ஆவணங்களும் ஆதாரங்களும்
- ஆதாரம்: Ubuntu OpenSSH server documentation
- ஆதாரம்: OpenSSH client manual
- ஆதாரம்: OpenSSH client configuration manual
- ஆதாரம்: OpenSSH server test modes
- ஆதாரம்: OpenSSH server configuration manual
- ஆதாரம்: OpenSSH key fingerprint tools
- ஆதாரம்: Ubuntu 24.04 OpenSSH socket activation
- ஆதாரம்: Oracle image firewall requirements