sshfs дает «удаленный хост отключен»


14

Я пытаюсь sftpподключить соединение в папку sshfsс помощью следующей команды, которая выдает ошибку.

~$ sshfs admin@example.com:/ testfo
remote host has disconnected

Такая же ошибка происходит, если я ввожу SSH в систему и повторяю команду с помощью localhost. Эта команда также работала с другой машиной, поэтому проблема находится где-то на сервере.

~$ cat /var/log/auth.log

[...]

May 24 22:49:43 example sshd[20095]: Accepted publickey for admin from 24.111.222.33 port 47086 ssh2: RSA ad:xx:6e:xx:14:xx:bd:b5:xx:cb:66:xx:xx:xx:a3:ac
May 24 22:49:43 example sshd[20095]: pam_unix(sshd:session): session opened for user admin by (uid=0)
May 24 22:49:43 example systemd-logind[812]: Removed session 60.
May 24 22:49:43 example systemd-logind[812]: New session 61 of user admin.
May 24 22:49:44 example sshd[20143]: Received disconnect from 24.203.164.45: 11: disconnected by admin
May 24 22:49:44 example sshd[20095]: pam_unix(sshd:session): session closed for user admin

~/.sshКаталог принадлежит администратору , так как я видел , что в качестве отладки попытки для подобной проблемы.

Дополнительная информация для дальнейшего использования:

Проблема не в самом SSH, а в SFTP. Это проявляется в том, что соединения SSH работают правильно, но SFTP всегда дает сбой. Попытка SFTP приводит кReceived unexpected end-of-file from SFTP server

Проблема не связана с выходными строками сценариев входа (например ~/.bashrc).

Эта проблема присутствует у всех пользователей (включая root).

Вот моя конфигурация sshd ( /etc/ssh/sshd_config):

# Package generated configuration file
# See the sshd_config(5) manpage for details

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
HostKey /etc/ssh/ssh_host_ecdsa_key
HostKey /etc/ssh/ssh_host_ed25519_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 1024

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 120
PermitRootLogin yes
StrictModes yes

RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile %h/.ssh/authorized_keys

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no

# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosGetAFSToken no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net

# Allow client to pass locale environment variables
AcceptEnv LANG LC_*

Subsystem sftp sftp-server

# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication and
# PasswordAuthentication.  Depending on your PAM configuration,
# PAM authentication via ChallengeResponseAuthentication may bypass
# the setting of "PermitRootLogin without-password".
# If you just want the PAM account and session checks to run without
# PAM authentication, then enable this but set PasswordAuthentication
# and ChallengeResponseAuthentication to 'no'.
UsePAM yes

sftp-serverпакет установлен. ( sudo apt-get install openssh-sftp-server)


1) Можете ли вы sftpтам напрямую? Каково содержимое ~/.bashrcили другие файлы автозагрузки в вашем домашнем каталоге сервера?
Jakuje

@Jakuje Хмм .. похоже, проблема на самом деле с sftp. Попытка с filezilla даетReceived unexpected end-of-file from SFTP server
Слава Князев

2) Можно ли sftpразным пользователям? 3) Как вы sshd_configна сервере выглядите? 4) Как ~/.bashrcвыглядит?
Jakuje

@Jakuje То же 2) Нет .. Та же ошибка для всех пользователей. 3) pastebin.com/raw/ujNk3fVR 4) bashrc не получил ничего значимого, но здесь: pastebin.com/raw/mUD3DWmG
Слава Князев

Что вы получаете от which sftp-server. Подсистема должна быть Subsystem sftp /usr/lib/openssh/sftp-server. Вы sftp-serverустановили? apt-get install openssh-sftp-server,
Jakuje

Ответы:


5

Ваша Subsystemценность в sshd_configневерна.

Это должно быть Subsystem sftp /usr/lib/openssh/sftp-serverили internal-sftp. Попробуйте изменить /etc/ssh/sshd_configэто значение, перезапустите службу ssh и попробуйте еще раз.


5

Старый вопрос, но первый, который подходит для этой проблемы.

Моя проблема заключалась в том, что серверу требовалась аутентификация по ключу, но я выполнял команду, используя sudoи указав -o IdentityFile=~/.ssh/id_rsa, что означало, что он ~был расширен до дома root, а не у меня.

Задание полного пути сработало, и я полагаю, что и с использованием $HOMEбыло бы тоже (потому что оно расширилось бы раньше).


Спасибо, смог смонтировать с этим наконечником.
Бемму

1

Вы получите эту ошибку, если на удаленном сервере работает Dropbear, а не OpenSSH.

SSHFS использует SFTP, а Dropbear не предоставляет SFTP. Поэтому, когда вы пытаетесь его использовать, сервер Dropbear видит запрос на подсистему, которую он не понимает, и сбрасывает соединение.

Отсюда: /unix/363540/mount-a-filesystem-using-sshfs-using-the-dropbear-server-on-yocto-firmware


0

Если вы можете подключить хост через ssh самостоятельно:

ssh xxx.xxx.xxx.xxx

Вам может быть предложено сохранить ключ, вам нужно ввести YES, а не просто Y. Затем вас попросят ввести имя пользователя и пароль для пользователя на этом удаленном компьютере.

Используйте тот, с которым вы пытаетесь сделать sshfs, опубликуйте свои результаты.

Если вы получаете соединение отказано, я предполагаю, что вы не установили SSH на удаленном компьютере. Open ssh можно установить с помощью этой команды, запустить на удаленном компьютере:

sudo apt install openssh-server

1
Да, я могу ssh к нему. «Та же ошибка происходит, если я SSH в систему [..]» Подразумевается это. Насколько мне известно, сервер настроен правильно
Слава Князев

Хорошо, возможно, я скучаю по прочтению вашего комментария, если вы успешно смогли войти в систему с помощью ssh или как я прочитал здесь: «Та же ошибка произойдет, если я войду в систему по SSH [..]»
Кристофер Ангуло-Бертрам

Я могу ssh к этому просто отлично
Слава Князев

Хорошо, глядя на вашу командную строку, может быть, у вас есть дополнительный пробел? Я нашел это на линии, я вышлю вам ссылку. sshfs <имя пользователя> @ <ipaddress>: / remotepath ~ / remoteserv Я нашел его здесь: howtogeek.com/howto/ubuntu/… Существует множество других инструкций, но в исходном вопросе у вашей команды, похоже, есть дополнительный пробел
Кристофер Ангуло-Бертрам

Я также не вижу, где вы подключаетесь к вашей локальной системе в качестве каталога. Ваш код мой код, чтобы следовать: sshfs admin@example.com: / testfo
Кристофер Ангуло-Бертрам

0

Я не уверен, если это помогает, но у меня была похожая проблема

remote host has disconnected

и после некоторого поиска и поиска я понял, что на самом деле я подключил ssh через другой порт.

Так, например, мне пришлось подключиться через ssh (например, предполагая номер порта 1234):

ssh username@example.com -p 1234

вместо стандартного ssh, когда номер порта равен 22. Поэтому то же самое нужно было использовать для соединения sshfs:

sshfs username@example.com:/ ~/testfolder -p 1234

Это решило мою проблему.


0

Еще одна причина, которая произошла со мной, заключалась в том, что dropbearmultiсамому двоичному файлу не хватало строки, /usr/libexec/sftp-serverкоторая потерялась где-то около сборки 33600 DD-WRT. Проверьте, упоминает ли упомянутый двоичный файл этот файл, или он не будет работать, даже если он присутствует. Мне пришлось использовать бинарный файл из сборки 33525 и сделать лаунчер, который убил бы обычного глючного дропбэра, а затем запустил этот. Вы создаете символическую ссылку, которая dropbearуказывает на dropbearmulti. Вы останавливаете текущий с помощью stopservice sshd, затем запускаете рабочий. Посмотрите, psкак выглядят правильные параметры. Лучше иметь его на jffs (или распаковать в / tmp), чтобы вы могли использовать umountлюбой диск.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.