kex_exchange_identification错误解决方法

博主在检查CentOS 8.4服务器的安全日志时,发现大量'kex_exchange_identification:bannerlinecontainsinvalidcharacters'错误。问题源于将SSH端口改为1433,导致SQL Server扫描工具误判。解决方案是将SSH服务端口更改为不常用端口以减少无效日志记录。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

更多文章请移步:www.yanjun.pro

最近在查看服务器的安全日志时,发现日志中有很多的 “kex_exchange_identification: banner line contains invalid characters” 错误,经过错误重现,现在将该错误产生的原因和解决办法简单记录一下。

具体错误信息如下图

1、系统环境

  • OS:CentOS Linux release 8.4.2105
  • SSH:OpenSSH_8.0p1

2、故障产生原因

由于考虑到系统的安全性,所以将 22 号端口改成了 1433 端口(服务器上实际没有运行 SQL server 服务)。问题就出在这端口上,一些无聊的人使用类似于 Nmap 等工具对我的服务器进行了扫描,然后发现我开放了1433端口(估计发起扫描/攻击这家伙是个新手,也不看一下 1433 端口上跑的是啥服务,就开始瞎JB发起对 SQL server 服务的攻击), 因为1433端口上跑的是 SSH 服务,但是攻击者发送的却是 SQL 相关的报文,这就出现了标签不匹配的情况,也就出现了上面的错误信息。

在 OpenSSH_8.0p1 上体现的是上面的错误,而在 OpenSSH_7.4p1 出现的错误却是下图的错误

3、解决方法

既然找到原因了,那就好办了,像这种问题,如果服务器上没有跑对应服务的话,其实可以不用管的,但是日志文件中会记录大量的垃圾信息,所以还是处理一下,只需要把 sshd 服务的端口换成不常用的端口就行了。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值