VPS SSH కనెక్షన్ లోపాలను గుర్తించి పరిష్కరించండి
Ubuntu VPSకు SSH కనెక్ట్ కాకపోతే వచ్చిన error ఆధారంగా తనిఖీ ఎంచుకోండి. Network, service, authentication, host identity సమస్యలకు వేర్వేరు కారణాలు ఉంటాయి. ఇప్పటికే పనిచేస్తున్న ప్రవేశాన్ని కాపాడుతూ ఒక్కో కారణాన్ని పరిశీలించండి.
VPSuntu · నవీకరణ: · చదవడానికి సుమారు 4 నిమిషాలు
గైడ్లోని విభాగాలు
ఒక విఫలమైన ప్రయత్నాన్ని నమోదు చేసి పాత ప్రవేశాన్ని ఉంచండి
పనిచేస్తున్న SSH session మూయవద్దు; provider recovery console ఎక్కడుందో తెలుసుకోండి. Client commands మీ Linux/macOS/WSL కంప్యూటర్లో; server commands existing access లేదా authenticated recovery consoleలో నడపాలి. Server commandsను local terminalలో పెట్టవద్దు.
203.0.113.10, ubuntu, port 22, key pathను మీ అసలు వివరాలతో మార్చండి. IP documentation కోసం reserved. ముందు evaluated client settings, తర్వాత ఒక కొత్త connection attempt:
ssh -G -p 22 -i ~/.ssh/ubuntu_vps ubuntu@203.0.113.10
ssh -v -S none -o ConnectTimeout=10 -o StrictHostKeyChecking=ask -p 22 -i ~/.ssh/ubuntu_vps ubuntu@203.0.113.10Hostname, user, port, identityfile, proxy settings చూడండి. రెండో command ఈ ప్రయత్నానికి connection sharing ఆపుతుంది. సమయం, చివరి error నమోదు చేయండి. కొత్త host promptను దిగువ host-identity దశతో నిర్ధారించండి. Debug output పంచుకునే ముందు username, address, paths తొలగించండి; private keyను ఎప్పుడూ పంచుకోవద్దు.
లోపానికి సరిపోయే తనిఖీని ఎంచుకోండి
చిన్న స్క్రీన్లో అన్ని నిలువు వరుసలు చూడటానికి పట్టికను పక్కకు జరపండి.
| సందేశం లేదా దశ | ఏం సూచిస్తుంది | తర్వాత చూడాల్సింది |
|---|---|---|
| Connection ముందే timed out | TCP connection పూర్తికాలేదు | Address, routing, firewalls, provider state |
| Connection refused | ఆ address/portపై active rejection | Expected port, listener, rejection rules |
| Permission denied (publickey) | Authentication చేరింది; credentials విఫలమయ్యాయి | Username, offered key, server policy |
| REMOTE HOST IDENTIFICATION HAS CHANGED | Saved host identityతో సరిపోలలేదు | Trusted host-key verification |
ఇవి సమస్యను కుదిస్తాయి; ఒక్క కారణాన్ని నిరూపించవు. Timeoutకు ముందే Connection established ఉంటే అన్నీ packets block అయ్యాయని భావించకుండా handshake, server logs చూడండి.
Timeout వస్తే network మార్గాన్ని పరిశీలించండి
ssh -v చూపిన destinationను provider panelలో ప్రస్తుత IPతో పోల్చండి. పాత DNS లేదా వేరే IPv6 destination తప్పుదారి పట్టించవచ్చు. Public address, VPN లేదా jump host ఏది అవసరమో చూడండి. Instance runningగా ఉందా, public routing ఉందా చూడండి. Provider firewallలో నిజమైన SSH destination port, current public source IP తనిఖీ చేయండి; ఇంటి IP మారితే పాత /32 పనిచేయకపోవచ్చు. Guest firewallను consoleలో చూడండి.
Oracleలో security lists, NSGs, routes, guest rules అన్నీ ముఖ్యం. UFW install లేదా iptables flush నిర్ధారణ పద్ధతి కాదు. Image firewallను కాపాడి Oracle network అమరిక చూడండి. Ping విఫలం ఒక్కటే SSH అందుబాటులో లేదని నిరూపించదు.
Connection refused అయితే listener, service చూడండి
Refusal వచ్చినంత మాత్రాన అది మీ ఉద్దేశించిన సర్వరేనని నిర్ధారణ కాదు. Identity, portను నిర్ధారించి existing access లేదా console ద్వారా ఈ read-only checks సర్వర్లో చేయండి:
systemctl status ssh.service ssh.socket --no-pager
sudo ss -lntp
sudo /usr/sbin/sshd -t
sudo journalctl -u ssh.service -u ssh.socket --since '15 minutes ago' --no-pagerసరైన address/portపై listener ఉందా, ప్రయత్నం సమయానికి logs ఏమంటున్నాయో చూడండి. Ubuntu socket activation వాడవచ్చు: ssh.socket వింటుంటే inactive ssh.service ఒక్కటే SSH లేదని చెప్పదు. Sshd -t configuration, host keysను తనిఖీ చేస్తుంది; daemonను ప్రారంభించదు. Silent success network reachability నిరూపించదు. Error ఉంటే ఆ file/setting గుర్తించండి; గుడ్డిగా restart చేయవద్దు.
Public key తిరస్కరించబడితే account, offered identity చూడండి
Provider initial account లేదా మీరు సృష్టించిన admin వాడండి; username ఊహించవద్దు. Client debugలో ఏ fingerprint ఇచ్చిందో చూడండి. Agentలో ఇతర keys ప్రభావం తగ్గించడానికి స్థానికంగా:
ssh -v -S none -o IdentitiesOnly=yes -o StrictHostKeyChecking=ask -p 22 -i ~/.ssh/ubuntu_vps ubuntu@203.0.113.10Configured IdentityFile entries ఇంకా వర్తించవచ్చు; ssh -G చూడండి. Key unreadable లేదా private-key permissions ఎక్కువగా తెరిచి ఉంటే ముందు local file access సరిచేయండి. Serverలో target account, authorized public keys చూడండి. ఈ ఉదాహరణలో /home/ubuntu బదులు getent చూపిన home ఇవ్వండి:
getent passwd ubuntu
sudo ls -ld /home/ubuntu /home/ubuntu/.ssh /home/ubuntu/.ssh/authorized_keys
sudo ssh-keygen -lf /home/ubuntu/.ssh/authorized_keysAuthorized fingerprintsను offered keyతో పోల్చండి. Ownership, permissions, account-policy కోసం journal చూడండి. Default path వాడకపోతే AuthorizedKeysFile, included snippets, Match rules చూడండి; provider-managed key services పద్ధతిని మార్చవచ్చు. Existing keysను కాపాడండి. కారణం దాచడానికి StrictModes ఆపవద్దు, passwords enable చేయవద్దు.
మారిన host identityని reconnectకు ముందే నిర్ధారించండి
Rebuild లేదా reassigned IPతో host key మారవచ్చు; అనుకోని మార్పు తప్పు endpoint లేదా interceptionను కూడా సూచించవచ్చు. Authenticated provider panelలో instance ID, planned rebuild చూడండి. Trusted guest consoleలో client చూపిన algorithmకు సరిపోయే public host key చూడండి. Ed25519 కోసం:
sudo ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub -E sha256SHA256ను client warningతో పోల్చండి. ఇది server key; login key లేదా console gateway key కాదు. Verified replacement అయితే known_hosts backup తీసుకుని ఆ host entry మాత్రమే మార్చండి; ఇతర entriesను ఉంచండి. మొత్తం known_hosts తొలగించవద్దు, checking bypass చేయవద్దు. మార్పు అర్థంకాకపోతే connection ఆపి పరిశీలించండి.
గుర్తించిన దిద్దుబాటును కొత్త sessionలో పరీక్షించండి
గుర్తించిన address, user, key, narrow network rule లేదా configuration errorను సరిచేయండి. Server changes సమయంలో independent access ఉంచి SSH configను applyకు ముందు validate చేయండి. Port మార్పుకు socket activation settings కూడా అవసరమవచ్చు; service restart ఒక్కటే కాదు.
Connection sharing ఆపి అసలు ప్రయత్నాన్ని మళ్లీ చేయండి. సరైన accountకు fresh login, అవసరమైన sudo access నిర్ధారించండి. పాత session నడవడం దీనికి పరీక్ష కాదు. ఏం విఫలమైంది, ఏం మార్చారో రాసి deployment గైడ్కు తిరిగి వెళ్లండి.
ప్రశ్నలు, సమాధానాలు
SSH కోసం Ubuntu reinstall చేయాలా?
ముందు కారణాన్ని గుర్తించండి. తప్పు IP, username లేదా keyకి OS reinstall అవసరం లేదు; reinstall dataను నాశనం చేయవచ్చు. ప్రవేశం మిగలకపోతే provider recovery వాడండి.
Console నడిస్తే SSH తప్పక నడవాలా?
కాదు. Console, public SSH వేరు మార్గాలు. Guest listener, account authentication, network rules కూడా SSHను అనుమతించాలి.
డాక్యుమెంటేషన్, ఆధారాలు
- ఆధారం: Ubuntu OpenSSH server documentation
- ఆధారం: OpenSSH client manual
- ఆధారం: OpenSSH client configuration manual
- ఆధారం: OpenSSH server test modes
- ఆధారం: OpenSSH server configuration manual
- ఆధారం: OpenSSH key fingerprint tools
- ఆధారం: Ubuntu 24.04 OpenSSH socket activation
- ఆధారం: Oracle image firewall requirements