主机实际密码与数据库一致性检查
UIS-01: failed to get password matching information, errinfo Incompatible ssh peer (no acceptable kex algorithm)
我查询都是一致得,这个报错怎么处理
(0)
Incompatible ssh peer (no acceptable kex algorithm),核心原因是UIS 管理节点与主机(如计算节点 / 存储节点)的 SSH 密钥交换算法不兼容,导致巡检工具无法通过 SSH 正常连接主机验证密码一致性,而非密码本身不一致。具体解决步骤如下:no acceptable kex algorithm(无可用的密钥交换算法)是 SSH 连接时的典型兼容性问题:curve25519-sha256,而主机仅支持老旧的diffie-hellman-group1-sha1),则需统一算法。sshd_config,增加管理节点支持的 KEX 算法:(1)编辑 SSH 配置文件:KexAlgorithms配置(根据管理节点支持的算法补充,以常见兼容算法为例):systemctl restart sshd # 适用于CentOS 7+/RedHat 7+/Debian 9+
service sshd restart # 适用于CentOS 6/RedHat 6
KexAlgorithms +diffie-hellman-group1-sha1 # 仅示例,需替换为实际主机支持的算法
sshd_config后务必重启 SSH 服务,且算法选择需兼顾兼容性与安全性(优先使用curve25519-sha256等现代算法)。(1)
暂无评论
你好参考这个检查H3C CAS云计算管理平台 巡检配置指导-E0785及之后版本-5W102-新华三集团-H3C
属性名称 | 属性内容/属性值 |
巡检项名称 | check_passwd_match |
巡检目的 | 检查CVM数据库保存的密码和主机实际密码是否一致 |
巡检级别 | 紧急 |
巡检方法 | 1. 执行SQL语句select IPADDR, HOST_USER, PW, STATUS from TBL_HOST查询主机IP、用户名、密码和主机状态。 2. 如果主机状态不正常,则巡检不通过,输出主机状态不正常。 3. 使用查询的用户名和密码连接主机,若连接成功,则巡检通过,否则不通过。 |
常见异常 | 1. 主机状态异常。 2. 主机实际密码和数据库保存密码不一致。 |
处理建议 | 检查主机状态,主机密码是否有修改,通过前台界面“修改主机”的方式修改密码与数据库记录一致。 |
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论