SSH-доступ (Сабж)
Модератор: Bizdelnick
-
chell1975
- Сообщения: 15
- ОС: Mandriva Linux 2007 Spring
SSH-доступ
Народ, помогите инструкцией или ткните в документацию - самостоятельно не нашел.
Задача. Имеется сервак со свежеустановленной CentOS 6.6 mini. Сервер входит в локальную сеть, IP прописан статический. Выход в инет через GW. Требуется настроить ssh-соединение с сервером для получения доступа с других серверов (ubuntu, centos)а так же с компа под управлением Windows 7 (putty). На сервере будет запущена только самба, доступ к компу только у меня ,поэтому создавать пользователей кроме root не планирую (в том зоопарке, что мне оставили это нормальная практика, а переделывать пока нет ни сил, ни времени). Собственно сабж. Ткните носом в полную инструкцию. Везде, все что находил - замуты с ключами и беспарольным доступом - мне это не надо. Нужен обычный парольный доступ без заморочек.
Спасибо заранее.
Задача. Имеется сервак со свежеустановленной CentOS 6.6 mini. Сервер входит в локальную сеть, IP прописан статический. Выход в инет через GW. Требуется настроить ssh-соединение с сервером для получения доступа с других серверов (ubuntu, centos)а так же с компа под управлением Windows 7 (putty). На сервере будет запущена только самба, доступ к компу только у меня ,поэтому создавать пользователей кроме root не планирую (в том зоопарке, что мне оставили это нормальная практика, а переделывать пока нет ни сил, ни времени). Собственно сабж. Ткните носом в полную инструкцию. Везде, все что находил - замуты с ключами и беспарольным доступом - мне это не надо. Нужен обычный парольный доступ без заморочек.
Спасибо заранее.
-
Bizdelnick
- Модератор
- Сообщения: 21433
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: SSH-доступ
Так а в чём проблема-то? Если сервер за NATом, а нужен доступ извне, пробросьте порт. Больше ничего настраивать не требуется.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
chell1975
- Сообщения: 15
- ОС: Mandriva Linux 2007 Spring
Re: SSH-доступ
Bizdelnick писал(а): ↑02.05.2016 16:54Так а в чём проблема-то? Если сервер за NATом, а нужен доступ извне, пробросьте порт. Больше ничего настраивать не требуется.
Из вне доступ не нужен - все руление внутри локалки.
Проблема именно в том ,что я не могу подключиться к этому серверу. 22 открыт, демон запущен, ssh root@localhost проходит, на другие сервера коннект нормальный, а к нему ни с других серверов, ни через PuTTy. PuTTy вообще выдает Fatal Error. Поэтому и прошу ткнуть носом в какую нить инструкцию ,может я чего забываю.не делаю.
-
Bizdelnick
- Модератор
- Сообщения: 21433
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: SSH-доступ
Видимо файрвол не пущает. Что говорит iptables-save?
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
chell1975
- Сообщения: 15
- ОС: Mandriva Linux 2007 Spring
Re: SSH-доступ
Пока не могу сказать - решил переустановить все. Ввиду чего пошаговая инструкция была бы как нельзя кстати. (по настройке ssh, не по установке CentOS)
Попробовал iptables-save на другой машине - никакой выдачи...
Блин. Ну неужели ни у кого нет инструкции? Все такие суперспецы, что никто закладок такого рода не делает?????
-
HorekRediskovich
- Сообщения: 125
Re: SSH-доступ
chell1975 писал(а): ↑02.05.2016 19:25
Пока не могу сказать - решил переустановить все. Ввиду чего пошаговая инструкция была бы как нельзя кстати. (по настройке ssh, не по установке CentOS)
Попробовал iptables-save на другой машине - никакой выдачи...
Блин. Ну неужели ни у кого нет инструкции? Все такие суперспецы, что никто закладок такого рода не делает?????
Ну так там всё элементарно поставил и запустил всё работает с коробки.
Раз уж так хочеш ссылки держи тыц1 тыц2
Взято с 1 первой станицы выдачи гугла
-
chell1975
- Сообщения: 15
- ОС: Mandriva Linux 2007 Spring
Re: SSH-доступ
HorekRediskovich писал(а): ↑02.05.2016 23:22chell1975 писал(а): ↑02.05.2016 19:25
Пока не могу сказать - решил переустановить все. Ввиду чего пошаговая инструкция была бы как нельзя кстати. (по настройке ssh, не по установке CentOS)
Попробовал iptables-save на другой машине - никакой выдачи...
Блин. Ну неужели ни у кого нет инструкции? Все такие суперспецы, что никто закладок такого рода не делает?????
Ну так там всё элементарно поставил и запустил всё работает с коробки.
Раз уж так хочеш ссылки держи тыц1 тыц2
Взято с 1 первой станицы выдачи гугла
В том то и дело - как уже описал выше - из коробки танцы с бубном не помогают - не работает. Порт 22, прописан, открыт, selinux - disabled, вход только root, пароль не пустой - не подключается!!! Ну т.е. с этого сервера на любой другой пожалуйста, к этому - фигушки...
-
Bizdelnick
- Модератор
- Сообщения: 21433
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: SSH-доступ
Где прописан? Без вывода iptables-save (полного!) эти слова ничего не значат.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
HorekRediskovich
- Сообщения: 125
Re: SSH-доступ
ну и в догонку к просьбе Bizdelnick
покажика на той машише где не получается вот этот вывод
покажика на той машише где не получается вот этот вывод
Код: Выделить всё
service sshd status
iptables -L -v -n-
MrClon
- Сообщения: 838
- ОС: Ubuntu 10.04, Debian 7 и 6
Re: SSH-доступ
Ещё стоит участь что вход рутом в дефолтном конфиге может быть запрещён (и это правильно).
-
Bizdelnick
- Модератор
- Сообщения: 21433
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: SSH-доступ
Когда в энтерпрайзных дистрибутивах что-то делали правильно?
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
Olej
- Сообщения: 659
- ОС: Fedora, Mint, Debian, QNX
Re: SSH-доступ
Начните с того, чтобы проверить, что на свежеустановленном сервере запущен сервис (демон) sshd - на многих дистрибутивах (RPM) он по дефаулту после установки не запущен.
-
chell1975
- Сообщения: 15
- ОС: Mandriva Linux 2007 Spring
Re: SSH-доступ
HorekRediskovich писал(а): ↑03.05.2016 13:49ну и в догонку к просьбе Bizdelnick
покажика на той машише где не получается вот этот вывод
Код: Выделить всё
service sshd status iptables -L -v -n
Вот выводы. root естественно открыт.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
Bizdelnick
- Модератор
- Сообщения: 21433
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: SSH-доступ
Покажите, пожалуйста, iptables-save в виде текста.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
chell1975
- Сообщения: 15
- ОС: Mandriva Linux 2007 Spring
Re: SSH-доступ
Он ничего не выводит. Просто приглашение чего нить ввести.
-
Bizdelnick
- Модератор
- Сообщения: 21433
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: SSH-доступ
Бред какой-то. Всё равно показывайте, чтобы было видно, как вводите команду.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
chell1975
- Сообщения: 15
- ОС: Mandriva Linux 2007 Spring
Re: SSH-доступ
Bizdelnick писал(а): ↑03.05.2016 23:54Бред какой-то. Всё равно показывайте, чтобы было видно, как вводите команду.
А что она выводить то должна?
там вывод такой:
root@fs2:/#iptables-save
root@fs2:/#
-
Bizdelnick
- Модератор
- Сообщения: 21433
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: SSH-доступ
Что она должна выводить — написано в man iptables-save. Ладно, завтра доберусь до центоси, посмотрю, что там такого наворотили.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
MrClon
- Сообщения: 838
- ОС: Ubuntu 10.04, Debian 7 и 6
Re: SSH-доступ
Попробуй с удалённого хоста подключиться к серверу телнетом на 22 порт. Покажи что получится.
И конфиг sshd покажи.
И конфиг sshd покажи.
-
Bizdelnick
- Модератор
- Сообщения: 21433
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: SSH-доступ
Если смотреть на то, что выдал iptables -L -v -n (а я на него смотреть не привык, могу чего-то недопонимать), то выходит, что все пакеты с состоянием, отличным от NEW, приходящие на 22 порт дропаются. Ни одно штатное средство настройки такую конфигурацию не создало бы, так что рассказывайте, как настраивали файрвол.
Upd. А, нет, гоню. Правило для ESTABLISHED выше.
Upd. А, нет, гоню. Правило для ESTABLISHED выше.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
Bizdelnick
- Модератор
- Сообщения: 21433
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: SSH-доступ
Так. ТС зачем-то написал мне в личку, и из того, что он написал, следует, что речь идёт о kvmной виртуалке.
Вопрос: как сетка-то настроена? Как минимум ip addr на хосте покажите. Машина вообще на пинги отвечает?
Вопрос: как сетка-то настроена? Как минимум ip addr на хосте покажите. Машина вообще на пинги отвечает?
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
chell1975
- Сообщения: 15
- ОС: Mandriva Linux 2007 Spring
Re: SSH-доступ
Bizdelnick писал(а): ↑04.05.2016 00:22Так. ТС зачем-то написал мне в личку, и из того, что он написал, следует, что речь идёт о kvmной виртуалке.
Вопрос: как сетка-то настроена? Как минимум ip addr на хосте покажите. Машина вообще на пинги отвечает?
На ping отвечает, сама пингует и внутренние и внешние ресурсы. с сеткой проблем нет, как и с инетом (пакеты ставятся, обновляются)
На telnet из виндовой машины не отвечает (23 порт закрыт).
sshd_config прилагаю
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
MrClon
- Сообщения: 838
- ОС: Ubuntu 10.04, Debian 7 и 6
Re: SSH-доступ
Расскомментируй строку "#PermitRootLogin yes" в конфиге sshd и рестартони его.
ssh работает на 22 порту, а не на 23. Смысл подключения телнетом не в том что-ы подключиться к телнету, а в том что-бы проверить доступен-ли sshd.
ssh работает на 22 порту, а не на 23. Смысл подключения телнетом не в том что-ы подключиться к телнету, а в том что-бы проверить доступен-ли sshd.
-
chell1975
- Сообщения: 15
- ОС: Mandriva Linux 2007 Spring
Re: SSH-доступ
Попытка подключения через Putty заканчивается (вернее сразу вываливается) : PuTTy Fatal Error Network Error:Software caused connection abort.
Попытка логина с другой CentOS машины в файле...
и да - с этой самой проблемной машины на вторую коннекчусь абсолютно без проблем.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
Bizdelnick
- Модератор
- Сообщения: 21433
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: SSH-доступ
Это и так значение по умолчанию для данного параметра, к тому же
Причина в другом, вообще не в конфиге sshd.
То что она сама что-то пингует и качает пакеты — это, конечно, хорошо, но даже не полдела.
Я правильно понял, что с тех машин, с которых безуспешно пытаетесь подключиться по ssh, данная машина пингуется?
И как всё-таки настроена сеть на хосте? Блин, ну иголки Вам что ли под ногти надо загонять, чтобы Вы нормально описали, что там у Вас к чему...
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
chell1975
- Сообщения: 15
- ОС: Mandriva Linux 2007 Spring
Re: SSH-доступ
Bizdelnick писал(а): ↑04.05.2016 01:28
Это и так значение по умолчанию для данного параметра, к тому жеПричина в другом, вообще не в конфиге sshd.
То что она сама что-то пингует и качает пакеты — это, конечно, хорошо, но даже не полдела.
Я правильно понял, что с тех машин, с которых безуспешно пытаетесь подключиться по ssh, данная машина пингуется?
Именно так. Мало того. Она даже к ним подключается по ssh.
-
Bizdelnick
- Модератор
- Сообщения: 21433
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: SSH-доступ
Ещё раз: меня не интересует, куда эта машина может подключиться. Меня интересует, можно ли извне до неё достучаться.
По-прежнему жду ip addr хоста и, если у Вас libvirt, то virsh net-list, а если нет — то как настраивается сеть?
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
chell1975
- Сообщения: 15
- ОС: Mandriva Linux 2007 Spring
Re: SSH-доступ
Bizdelnick писал(а): ↑04.05.2016 01:34
Ещё раз: меня не интересует, куда эта машина может подключиться. Меня интересует, можно ли извне до неё достучаться.
По-прежнему жду ip addr хоста и, если у Вас libvirt, то virsh net-list, а если нет — то как настраивается сеть?
Задачи нет заходить на нее из вне - задача настроить ssh-доступ с машины под управлением вин7 в локальной сети, попытки подключения с других никс машин использую только для проверки. Как я понимаю ssh должен работать внутри локалки нормально с любой машины. Я ведь его ничем не ограничиваю.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
MrClon
- Сообщения: 838
- ОС: Ubuntu 10.04, Debian 7 и 6
Re: SSH-доступ
На этом скриншоте попытка подключиться к проблемному серверу? Тут не получается получается подключиться потому-что на том компе с которого ты подключаешься для этого IP сохранён другой публичный ключ. Это проблема не клиента, а сервера.
Помнится в какой-то из условной свежих версий хотели это умолчание изменить. В общем явное лучше неявного.
Помнится в какой-то из условной свежих версий хотели это умолчание изменить. В общем явное лучше неявного.
-
chell1975
- Сообщения: 15
- ОС: Mandriva Linux 2007 Spring
Re: SSH-доступ
В /root/.ssh/known_hosts снес эту строчку результат на скрине...
Т.е. получается мне надо .pub ключ раскидать на все машины с которых я хочу коннектиться? Но как их раскидывать то? И как быть с виндовой машиной?
У вас нет необходимых прав для просмотра вложений в этом сообщении.