• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

UIS巡检中出现这个主机实际密码与数据库一致性检查报错

20小时前提问
  • 0关注
  • 0收藏,43浏览
粉丝:0人 关注:0人

问题描述:

主机实际密码与数据库一致性检查

UIS-01: failed to get password matching information, errinfo Incompatible ssh peer (no acceptable kex algorithm)

我查询都是一致得,这个报错怎么处理

3 个回答
Xcheng 九段
粉丝:134人 关注:3人

多半是免密不通过


参考下吧

UIS节点间免密失效问题的一种可能原因 - 知了社区


或拨打400热线

暂无评论

粉丝:174人 关注:0人

您好,联系400

暂无评论

军刺 二段
粉丝:0人 关注:0人

UIS 巡检中出现 “主机实际密码与数据库一致性检查报错” 且提示Incompatible ssh peer (no acceptable kex algorithm),核心原因是UIS 管理节点与主机(如计算节点 / 存储节点)的 SSH 密钥交换算法不兼容,导致巡检工具无法通过 SSH 正常连接主机验证密码一致性,而非密码本身不一致。具体解决步骤如下:

一、理解报错本质

no acceptable kex algorithm(无可用的密钥交换算法)是 SSH 连接时的典型兼容性问题:
  • UIS 管理节点(客户端)和主机(服务器端)支持的 SSH 密钥交换算法(KEX)无交集,导致握手失败,巡检工具无法获取主机密码信息进行比对,从而报 “一致性检查失败”。
  • 密码实际可能一致,但因 SSH 连接失败,工具无法验证,故报错。

二、解决 SSH 算法兼容性问题

1. 确认两端支持的 SSH 算法

(1)登录UIS 管理节点,执行以下命令查看支持的 KEX 算法:
ssh -Q kex # 列出客户端支持的密钥交换算法
(2)登录报错的主机(如计算节点),查看服务器端配置的 KEX 算法:
cat /etc/ssh/sshd_config | grep KexAlgorithms # 若有配置,直接显示;若无,则使用默认算法
(3)对比两端算法,若无重叠(如管理节点支持curve25519-sha256,而主机仅支持老旧的diffie-hellman-group1-sha1),则需统一算法。

2. 调整主机(服务器端)的 SSH 配置

报错的主机上修改sshd_config,增加管理节点支持的 KEX 算法:(1)编辑 SSH 配置文件:
vi /etc/ssh/sshd_config
(2)添加或修改KexAlgorithms配置(根据管理节点支持的算法补充,以常见兼容算法为例):
KexAlgorithms curve25519-sha256@***.***,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha256
(3)保存文件并重启 SSH 服务:
# 不同系统重启命令可能不同,根据主机操作系统选择:
systemctl restart sshd # 适用于CentOS 7+/RedHat 7+/Debian 9+ service sshd restart # 适用于CentOS 6/RedHat 6

3. (可选)调整 UIS 管理节点的 SSH 客户端配置

若主机因安全限制无法修改算法,可在UIS 管理节点的 SSH 客户端配置中增加主机支持的算法:(1)编辑客户端配置文件:
vi /etc/ssh/ssh_config
(2)添加以下内容(替换为主机支持的 KEX 算法):
Host *
KexAlgorithms +diffie-hellman-group1-sha1 # 仅示例,需替换为实际主机支持的算法
(3)保存后无需重启,立即生效。

三、验证 SSH 连接

UIS 管理节点上手动测试与报错主机的 SSH 连接,确认是否成功:
ssh 主机IP # 若能正常登录,说明算法兼容性问题已解决

四、重新执行巡检

解决 SSH 连接问题后,在 UIS 控制台重新发起 “主机实际密码与数据库一致性检查”,此时工具可正常获取主机密码信息,若密码确实一致,报错会消失。

总结

该报错的核心是SSH 密钥交换算法不兼容,而非密码不一致。通过统一 UIS 管理节点与主机的 SSH KEX 算法,确保 SSH 连接正常,即可解决巡检报错。操作时需注意:修改sshd_config后务必重启 SSH 服务,且算法选择需兼顾兼容性与安全性(优先使用curve25519-sha256等现代算法)。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明