Agent SSH, longueur de paquet incorrecte
L'éditeur PHP Xinyi vous présente aujourd'hui une erreur réseau courante - "Proxy SSH, erreur de longueur de paquet". Lorsque vous utilisez l'outil agent SSH, vous rencontrez parfois ce message d'erreur, provoquant l'échec de la connexion réseau. Cette erreur est généralement causée par une longueur de paquet mal définie. Dans cet article, nous expliquerons en détail la cause de cette erreur et proposerons quelques solutions pour résoudre ce problème et garantir le bon fonctionnement de votre connexion réseau.
Contenu de la question
Implémentation du proxy ssh en go, erreur due à une mauvaise longueur de paquet, voici les erreurs de ssh en mode débogage :
debug1: ssh2_msg_kexinit sent bad packet length 1231976033. ssh_dispatch_run_fatal: connection to ::1 port 8080: message authentication code incorrect
Code :
func handleSSH(conn net.Conn, r *bufio.Reader, protocol string) { target, err := url.Parse("ssh://localhost:3333") if err != nil { fmt.Println("Error parsing target", err) conn.Close() return } targetConn, err := net.Dial("tcp", target.Host) if err != nil { fmt.Println("error dialing SSH target:", err) conn.Close() return } defer targetConn.Close() var wg sync.WaitGroup wg.Add(2) go func() { _, err := io.Copy(targetConn, conn) if err != nil { fmt.Println("error copying data to target:", err) } wg.Done() }() go func() { _, err := io.Copy(conn, targetConn) if err != nil { fmt.Println("error copying data from target:", err) } wg.Done() }() wg.Wait() conn.Close() } // EDIT func connection(conn net.Conn) { r := bufio.NewReader(conn) protocol, err := r.ReadString('\n') if err != nil { fmt.Println("Error reading first line", err) conn.Close() return } if protocol[0:3] == "SSH" { handleSSH(conn, r, protocol) } } func main() { ln, err := net.Listen("tcp", ":8080") if err != nil { panic(err) } defer ln.Close() for { conn, err := ln.Accept() if err != nil { panic(err) } go connection(conn) } }
EDIT : ajout de code avec des informations pertinentes sur la façon d'initier la connexion et de reproduire l'erreur.
Ma meilleure hypothèse est que le processus de négociation ssh a été interrompu et que les choses se sont désynchronisées.
Solution de contournement
Le code lit la première ligne du client et vérifie le type de protocole afin que le gestionnaire approprié soit appelé :
protocol, err := r.ReadString('\n') ... if protocol[0:3] == "SSH" { handleSSH(conn, r, protocol) } }
Mais le code ne peut pas transmettre les octets lus au serveur connecté. Ces octets sont situés en protocol
中,并提供给 handlessh
. Mais une fois la connexion établie, il ne peut pas envoyer ces octets au serveur connecté. Au lieu de cela, il copie uniquement les nouvelles données entre le client et le serveur.
Cela signifie que le serveur ne reçoit pas la première ligne du client. Par conséquent, il peut se plaindre d'une erreur de protocole telle que invalid ssh id string.
qui est transmise au client et interprétée à tort comme des données valides de la connexion ssh.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

AI Hentai Generator
Générez AI Hentai gratuitement.

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

OpenSSL, en tant que bibliothèque open source largement utilisée dans les communications sécurisées, fournit des algorithmes de chiffrement, des clés et des fonctions de gestion des certificats. Cependant, il existe des vulnérabilités de sécurité connues dans sa version historique, dont certaines sont extrêmement nocives. Cet article se concentrera sur les vulnérabilités et les mesures de réponse communes pour OpenSSL dans Debian Systems. DebianopenSSL CONNUTS Vulnérabilités: OpenSSL a connu plusieurs vulnérabilités graves, telles que: la vulnérabilité des saignements cardiaques (CVE-2014-0160): cette vulnérabilité affecte OpenSSL 1.0.1 à 1.0.1F et 1.0.2 à 1.0.2 Versions bêta. Un attaquant peut utiliser cette vulnérabilité à des informations sensibles en lecture non autorisées sur le serveur, y compris les clés de chiffrement, etc.

L'article explique comment utiliser l'outil PPROF pour analyser les performances GO, notamment l'activation du profilage, la collecte de données et l'identification des goulots d'étranglement communs comme le processeur et les problèmes de mémoire. COMMANDE: 159

L'article traite des tests d'unité d'écriture dans GO, couvrant les meilleures pratiques, des techniques de moquerie et des outils pour une gestion efficace des tests.

L'article discute de l'utilisation de tests basés sur la table dans GO, une méthode qui utilise un tableau des cas de test pour tester les fonctions avec plusieurs entrées et résultats. Il met en évidence des avantages comme une amélioration de la lisibilité, une duplication réduite, l'évolutivité, la cohérence et un

L'article traite du package de réflexion de Go, utilisé pour la manipulation d'exécution du code, bénéfique pour la sérialisation, la programmation générique, etc. Il met en garde contre les coûts de performance comme une exécution plus lente et une utilisation de la mémoire plus élevée, conseillant une utilisation judicieuse et la meilleure

La bibliothèque utilisée pour le fonctionnement du numéro de point flottante dans le langage go présente comment s'assurer que la précision est ...

L'article discute de la gestion des dépendances des modules GO via Go.mod, couvrant les spécifications, les mises à jour et la résolution des conflits. Il met l'accent sur les meilleures pratiques telles que le versioning sémantique et les mises à jour régulières.

Problème de threading de file d'attente dans Go Crawler Colly explore le problème de l'utilisation de la bibliothèque Crawler Crawler dans le langage Go, les développeurs rencontrent souvent des problèmes avec les threads et les files d'attente de demande. � ...
