您尚未登录。

#1 2024-07-16 11:10:48

shankun
会员
注册时间: 2012-01-17
帖子: 3

【已解决】升级openssh后SSH连不上Azure Linux VM

我在Azure Linux VM上部署了Archlinux,最近pacman更新后,用SSH连服务器报错:
kex_exchange_identification: Connection closed by remote host
重启Azure虚拟机后还是连不上。

好在我还有个阿里云ECS,也连不上,通过管理页面VNC远程连接看到:
7月 15 22:26:09 sk systemd[1]: Starting OpenSSH Daemon...
7月 15 22:26:09 sk sshd[377]: /etc/ssh/sshd_config line 38: Bad key types 'ssh-dss,ssh-rsa'.
7月 15 22:26:09 sk systemd[1]: sshd.service: Main process exited, code=exited, status=255/EXCEPTION
7月 15 22:26:09 sk systemd[1]: sshd.service: Failed with result 'exit-code'.
7月 15 22:26:09 sk systemd[1]: Failed to start OpenSSH Daemon.
把38行删除后,可以连阿里云了。

但是Azure Linux VM没有办法修改/etc/ssh/sshd_config,用了它的串行控制台、Bastion、运行命令脚本
,都进不了系统,好像是因为缺少VM 代理。请教大家还有什么办法没。


pkIM6ht.png

pkIM21f.png

最近编辑记录 shankun (2024-07-16 17:30:16)

离线

#2 2024-07-16 11:18:36

依云
会员
所在地: a.k.a. 百合仙子
注册时间: 2011-08-21
帖子: 8,773
个人网站

Re: 【已解决】升级openssh后SSH连不上Azure Linux VM

为什么你的 sshd_config 会有 ssh-dss,ssh-rsa?

离线

#3 2024-07-16 11:22:33

shankun
会员
注册时间: 2012-01-17
帖子: 3

Re: 【已解决】升级openssh后SSH连不上Azure Linux VM

是这一行引起错误:
HostKeyAlgorithms ssh-dss,ssh-rsa
我把它删掉就正常了。但是软件包更新之前能正常用。

最近编辑记录 shankun (2024-07-16 11:23:48)

离线

#4 2024-07-16 13:48:56

依云
会员
所在地: a.k.a. 百合仙子
注册时间: 2011-08-21
帖子: 8,773
个人网站

Re: 【已解决】升级openssh后SSH连不上Azure Linux VM

是啊,9.8 不支持 ssh-dss 了。

离线

#5 2024-07-16 13:59:01

oldherl
会员
注册时间: 2017-10-14
帖子: 19

Re: 【已解决】升级openssh后SSH连不上Azure Linux VM

你的VM能不能挂archiso(或者其他发行版的live)?进去把这行配置删了

而且你这行是从哪儿抄来的啊……

离线

#6 2024-07-16 17:30:00

shankun
会员
注册时间: 2012-01-17
帖子: 3

Re: 【已解决】升级openssh后SSH连不上Azure Linux VM

Azure Linux VM是云服务器的虚拟机,它的管理门户网站访问速度巨慢,翻墙访问才勉强能用了。
官方系统镜像列表里没有Arch,可以部署Ubuntu镜像后再换成ArchLinux,一定要安装VM代理啊!
就是这个-> https://aur.archlinux.org/packages/walinuxagent

离线

#7 2024-07-16 20:35:07

oldherl
会员
注册时间: 2017-10-14
帖子: 19

Re: 【已解决】升级openssh后SSH连不上Azure Linux VM

shankun 说:

Azure Linux VM是云服务器的虚拟机,它的管理门户网站访问速度巨慢,翻墙访问才勉强能用了。
官方系统镜像列表里没有Arch,可以部署Ubuntu镜像后再换成ArchLinux,一定要安装VM代理啊!
就是这个-> https://aur.archlinux.org/packages/walinuxagent

你没有回答上面的问题啊

而且我的习惯是不安装这种后门agent,也不依赖它来管理VM

离线

页脚