Zufällig von SSH gebootet, obwohl Keepalives gesendet wurden

0

Ich habe eine virtuelle Debian 7-Maschine (mit VirtualBox) vorbereitet, um zu versuchen, meinen eigenen Server und andere solche coolen Tricks einzurichten. Dies ist alles auf einem Computer.

Ich kann SSH per Putty in die virtuelle Maschine einführen, aber nach einer kurzen Zeitspanne (inkonsistente Dauer, ~ 15 Sekunden bis ~ 3 Minuten) werde ich vom Server mit dem fehlerhaften Fehler gebootet.

Server hat unerwartet die Netzwerkverbindung geschlossen.

Natürlich habe ich gerade meine Putty-Einstellungen geändert, damit ich alle 25 Sekunden ein Keepalive senden kann.

Das hat nicht funktioniert, und jetzt habe ich keine Ahnung mehr, was ich tun soll, um das zu beenden, und ich weiß nicht, ob mein Fehler irgendwo drin ist sshd_config oder meine Knetkonfigurationen oder eine Vielzahl anderer möglicher Dinge. Für eine Weile bei Google hat sich auch nichts ergeben.

Durchsuchen meiner sshd-Protokolle, meiner Kittfehlerprotokolle und meiner sshd_config zeigt nichts Außergewöhnliches.

BEARBEITEN: Hier ist mein Kittfehlerprotokoll:

2015-02-20 15:03:28     Looking up host "127.0.0.1"
2015-02-20 15:03:28     Connecting to 127.0.0.1 port 3022
2015-02-20 15:03:28     Server version: SSH-2.0-OpenSSH_6.0p1 Debian-4+deb7u2
2015-02-20 15:03:28     Using SSH protocol version 2
2015-02-20 15:03:28     We claim version: SSH-2.0-PuTTY_Release_0.63
2015-02-20 15:03:28     Doing Diffie-Hellman group exchange
2015-02-20 15:03:28     Doing Diffie-Hellman key exchange with hash SHA-256
2015-02-20 15:03:28     Host key fingerprint is:
2015-02-20 15:03:28     ssh-rsa 2048 ------------------------------
2015-02-20 15:03:28     Initialised AES-256 SDCTR client->server encryption
2015-02-20 15:03:28     Initialised HMAC-SHA-256 client->server MAC algorithm
2015-02-20 15:03:28     Initialised AES-256 SDCTR server->client encryption
2015-02-20 15:03:28     Initialised HMAC-SHA-256 server->client MAC algorithm
2015-02-20 15:03:32     Sent password
2015-02-20 15:03:32     Access granted
2015-02-20 15:03:32     Opening session as main channel
2015-02-20 15:03:32     Opened main channel
2015-02-20 15:03:32     Allocated pty (ospeed 38400bps, ispeed 38400bps)
2015-02-20 15:03:32     Started a shell/command
2015-02-20 15:04:56     Server unexpectedly closed network connection

BEARBEITEN x3: Hier sind die relevanten Ergebnisse einer beispielhaften fehlgeschlagenen Sitzung nach einem Blick auf /var/log/auth.log.

Feb 21 16:16:38 CGIT sshd[2559]: Accepted password for web from 10.0.2.2 port 60037 ssh2
Feb 21 16:16:38 CGIT sshd[2559]: pam_unix(sshd:session) session opened for user web by (uid=0)

EDIT x2:

Ich habe debian in einer neuen VM-Instanz neu installiert (diesmal durch eine CD-Installation anstelle einer Netinstall) und trotzdem werde ich immer noch zufällig getrennt. Dies geschieht, wenn Sie die VM als Administrator ausführen und alle Antivirenprogramme deaktivieren.

druckermanly
quelle
Haben Sie das SSH-Serverprotokoll überprüft, um herauszufinden, warum Sie die Verbindung trennen? Haben Sie das PuTTY-Ereignisprotokoll überprüft?
Martin Prikryl
Welche Art von Keepalive verwenden Sie? (Es ist nicht der TCP, sondern der SSH, den Sie brauchen.)
roaima
@MartinPrikryl /var/log/auth.log zeigt nichts Außergewöhnliches an, aber ich kann nicht sagen, dass ich an allen richtigen Stellen nach Sicherheit suche. Ich habe den Timer auf 30 Sekunden auf der Registerkarte "Verbindung" von Putty eingestellt und TCP-Keepalives aktiviert. Muss ich noch etwas tun?
druckermanly
Da ich nach 5 Minuten nicht mehr bearbeiten kann: @MartinPrikryl Außerdem sagt das Putty-Ereignisprotokoll nur "Startet eine Shell / einen Befehl" (1 Minute, 16 Sekunden später) und "Server unerwartet geschlossene Netzwerkverbindung" ohne weitere Diagnoseinformationen.
druckermanly
1
Wenn Sie SSH in den Server laden, versuchen Sie es mit -v Flagge wie folgt ssh -v [user]@[hostname] Festlegen des SSH-Modus zum Debuggen und Anzeigen, was auf der Verbindung aktiv ist.
JakeGould

Antworten: