Вход под root через ssh (не могу войти)

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

Аватара пользователя
SelF
Сообщения: 83

Вход под root через ssh

Сообщение SelF »

Всем доброго!
Помогите решить задачу - фойти через ssh под рутом на машину.
вот конфиг sshd_config

Код: Выделить всё

Port 22
Protocol 2
# Authentication:
PermitRootLogin no
PasswordAuthentication yes
Subsystem    sftp    /usr/libexec/sftp-server

при попытке захода под рутом выдаётся - Access denied

При входе с правами пользователя - всё проходит гладко, однако поднять права командой "su -" тоже не удаёться - ответ Sorry

Благодарю всех за внимание.
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Вход под root через ssh

Сообщение serzh-z »

PermitRootLogin yes
Спасибо сказали:
Аватара пользователя
SelF
Сообщения: 83

Re: Вход под root через ssh

Сообщение SelF »

спасибо
Спасибо сказали:
Аватара пользователя
vg2.0
Сообщения: 832
Статус: *BSD admin ;)
ОС: *BSD =)

Re: Вход под root через ssh

Сообщение vg2.0 »

Но учтите, что root'ом логониться по ssh не рекомендуется. :)
FreeBSD 6-stable
FreeBSD 5.5-stable
Спасибо сказали:
Аватара пользователя
Sector812
Сообщения: 23
ОС: Gentoo, FreeBSD

Re: Вход под root через ssh

Сообщение Sector812 »

vg2.0 писал(а):
16.07.2006 22:17
Но учтите, что root'ом логониться по ssh не рекомендуется. :)

Не рекомендуется - это слишко мягко...
А что бы su работало, если я не ошибаюсь, юзер должен быть в группе wheel.
Спасибо сказали:
Аватара пользователя
SelF
Сообщения: 83

Re: Вход под root через ssh

Сообщение SelF »

Всё сделал как надо
PermitRootLogin поставил в no
Создал юзера - члена группы wheel, теперь через него захожу.
Всем спасибо за участие, вопрос исчерпан.
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: Вход под root через ssh

Сообщение elide »

попробуй настрой sudo и запрети делать sudo bash и все такое....
дописать 4 буквы перед командой - не сложно, зато можно гибко управлять правами, не надо будет вбивать рутовый пароль и на каждый чих будут вестись логи.
оно, конечно, личное дело каждого, но мне кажется, что юзать sudo удобнее.
попробуй, может и тебе понравится.
слава роботам!
Спасибо сказали:
Аватара пользователя
vg2.0
Сообщения: 832
Статус: *BSD admin ;)
ОС: *BSD =)

Re: Вход под root через ssh

Сообщение vg2.0 »

Через sudo не очень надежно, если посторонний получит доступ с юзерской учеткой, то сможет выполнять привилегированные команды.
А пароль рута нужно набирать, чтобы его не забыть. :D :)
FreeBSD 6-stable
FreeBSD 5.5-stable
Спасибо сказали:
Aquarius
Сообщения: 132
ОС: FreeBSD 6.2-RELEASE-p1

Re: Вход под root через ssh

Сообщение Aquarius »

надо не создавать пользователя с главной группой wheel, а добавить пользователя в группу wheel
Computer is Only a Tool
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: Вход под root через ssh

Сообщение elide »

если посторонний получит доступ с юзерской учеткой
и как он это сделает? и каким образом эта ситуация отличается от получения доступа к руту? т.е. если кто-то как-то сумел зайти под пользователем, то что ему помешает точно так же зайти сразу под рутом?
кроме того, если тебя прикалывает каждый раз перед выполнением halt или reboot логиниться под рута, вместо того, чтобы вписать NOPASSWD и юзать sudo halt, то мне очень сложно тебя понять..... а если нужно, чтобы несколько человек могли, скажем, стартовать pppd, то что, каждому рутовый пароль сообщать? по-твоему это гораздо надежнее, чем sudo?
пароль рута нужно набирать, чтобы его не забыть
а пароль рута можно и забыть.... я вот про свой пароль помню только, что он символов под 60 длиной и записан на бумажке, которая лежит в сейфе. если очень будет надо - возьму ее оттуда. но за последние 2 года такой нужды не возникало ни разу...
слава роботам!
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: Вход под root через ssh

Сообщение WarlorD »

ага точно, sudo рулит, а пароль набивать и не нужно, просто sudo su -
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Вход под root через ssh

Сообщение serzh-z »

Фигасе пьянствуете тута! Вопли "рулез" и тосты "ну за судо" слышны по всему форуму. Вроде бы автор написал, что всё решено... Хм, наверное показалось... :)
Спасибо сказали:
Аватара пользователя
SelF
Сообщения: 83

Re: Вход под root через ssh

Сообщение SelF »

serzh-z писал(а):
18.07.2006 11:20
Фигасе пьянствуете тута! Вопли "рулез" и тосты "ну за судо" слышны по всему форуму. Вроде бы автор написал, что всё решено... Хм, наверное показалось... :)

А что..
Очень интересно послушать разные мнения по сабжу.
Не зря великие говорили - "истина рождается в споре".
Спасибо сказали:
Аватара пользователя
keir
Сообщения: 317
ОС: linux

Re: Вход под root через ssh

Сообщение keir »

имхо sudo для десктопа можно использовать, а на сервере нельзя. Я его считаю неудобным.
Trust №1
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: Вход под root через ssh

Сообщение WarlorD »

keir писал(а):
18.07.2006 18:58
имхо sudo для десктопа можно использовать, а на сервере нельзя. Я его считаю неудобным.

А в чем неудобство-то?
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
Аватара пользователя
KislotLord
Сообщения: 68

Re: Вход под root через ssh

Сообщение KislotLord »

А у меня не получается настроить sudo....
У нас имеется группы людей, которая имеет группу adm, а также входят в группу wheel, в sudoers пишу:
root ALL = (ALL) ALL
%whee ALL = (ALL) ALL
%adm ALL = NORASSWD: ALL

Но по команде sudo su, говорит, что пользователь не входит в группу sudo :(


Так по крайней мере работало в Debian......
"Daemon" не имеет никакого предубеждения ни к "хорошему", ни к "плохому", а скорее служит, чтобы помогать определить характер личности...
Спасибо сказали:
GeoF
Сообщения: 181
Статус: BSD guy
ОС: FreeBSD 6 Stable

Re: Вход под root через ssh

Сообщение GeoF »

KislotLord писал(а):
08.10.2006 12:06
root ALL = (ALL) ALL

Вместо root написать имя пользователя, который пользует sudo.
Спасибо сказали: