Зайти по SSH на удаленный сервер из под Unix (Putty(Win) захожу, а SSH (unix) не получается)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

tolik777
Сообщения: 11
ОС: WinXP, Fedora 4.

Зайти по SSH на удаленный сервер из под Unix

Сообщение tolik777 »

У меня есть дедик сервер в интернете. Из под винды работаю клиентом Putty. Порт стандартный 22-ой. Захожу в дедик под root'ом. Все без проблем.

В настройках SSHD_CONFIG на серваке вход root'ом разрешен,макс. кол-во попыток аутентификации - 2.

С виндой в локальной сети есть UNIX-машина, с осью Fedora 4.
Так вот с федоры у меня не получается зайти на удаленый сервак.
Первый раз я запустил >ssh xxx.xxx.xxx.xxx (IP адрес сервера), он мне предложил сохранить ключи, я ввел YES и сохранил.
Потом когда ввожу эту же команду, мне удаленный сервер пишет, что "To many autentification Failures". И даже нет окна с приглашением ввести логин и пароль (как в Putty в винде).
Я уже пробовал и так: >ssh xxx.xxx.xxx.xxx -l root но все равно не пускает.
Подскажите как зайти?
Спасибо сказали:
Аватара пользователя
pzp-5
Сообщения: 558
Статус: Главный модератор "Пингвинария" на Лафоксе.

Re: Зайти по SSH на удаленный сервер из под Unix

Сообщение pzp-5 »

tolik777 писал(а):
24.10.2006 10:52
В настройках SSHD_CONFIG на серваке вход root'ом разрешен

Не очень удачное решение.
Попрбуйте очистить содержимое /root/.ssh/known_hosts , ~/.ssh/known_hosts на сервере и на локадьной машине.
Посмотрите, нет ли запрета на вход по SSH в /etc/ssh/sshd_config сервера (я в конфиге явно задаю юзера и АйПи, с которого возможен вход по SSH остальным - нельзя).

Код: Выделить всё

# cat /etc/sshd_config
........
AllowUsers pzp-5@192.168.0.5 pzp-5@192.168.1.7

Повторите попытку соединения.
Угадайте: где на фотографии, которая представляет мой аватавр, спрятана птичка?
Спасибо сказали:
tolik777
Сообщения: 11
ОС: WinXP, Fedora 4.

Re: Зайти по SSH на удаленный сервер из под Unix

Сообщение tolik777 »

Вообщем захожу я с одного и того же IP, т.к. оба компа и WinXp и Fedora 4 находяться в одной сети с общим выходом в нет.
IP постоянно меняется, поэтому прийдется прописывать множество IP.

В sshd_config стоит только AllowUsers root
На самом серваке файла known_hosts вообще нет.
На клиенте (Fedora 4) файлик я этот очистил. Но все равно не могу зайти.
Вот последовательсноть моих действий после очистки файла:
>SSH xx.xx.xx.xx
Выдает что-то типа:

The autenticity of host xx.xx.xx.xx(xx.xx.xx.xx) can't be established.
RSA key fingerprint is cb:47:87:ea:xx:xx:xx:.....................
Are you sure you want to continue connecting (yes/no)?

yes

Warning: Permanently added 'xx.xx.xx.xx' (RSA) to the list of known hosts.
Connection closed by xx.xx.xx.xx.

>SSH xx.xx.xx.xx

Recieved disconnect from xx.xx.xx.xx: 2: Too many authentication failures for root.
Спасибо сказали:
Аватара пользователя
n2j2r
Сообщения: 494
Статус: najar

Re: Зайти по SSH на удаленный сервер из под Unix

Сообщение n2j2r »

tolik777
в логах сервера что?
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Зайти по SSH на удаленный сервер из под Unix

Сообщение serzh-z »

ssh -v <параметры> и смотрим более детальную информацию о ошибке
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Зайти по SSH на удаленный сервер из под Unix

Сообщение sash-kan »

tolik777
а если все-таки явно указать пользователя?

Код: Выделить всё

ssh root@xxx.xxx.xxx.xxx
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
tolik777
Сообщения: 11
ОС: WinXP, Fedora 4.

Re: Зайти по SSH на удаленный сервер из под Unix

Сообщение tolik777 »

Попробовал с опцией -v. Вроде все нормально идет, определяет протоколо, алгоритм 3DES еще что-то там (я не очень силен в этом).
Но потом все время выдает: The autenticity of host xx.xx.xx.xx(xx.xx.xx.xx) can't be established.

Явно указать имя пользователя тоже пробовал.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Зайти по SSH на удаленный сервер из под Unix

Сообщение sash-kan »

(tolik777 @ Oct 25 2006, в 10:10) писал(а):Попробовал с опцией -v.
а где же прикрепленный лог? ;)
может опытные товарищи что и подскажут.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Зайти по SSH на удаленный сервер из под Unix

Сообщение serzh-z »

tolik777 писал(а):
25.10.2006 11:10
Но потом все время выдает: The autenticity of host xx.xx.xx.xx(xx.xx.xx.xx) can't be established.
Удалите/переместите ~/.ssh/known_hosts
Спасибо сказали:
tolik777
Сообщения: 11
ОС: WinXP, Fedora 4.

Re: Зайти по SSH на удаленный сервер из под Unix

Сообщение tolik777 »

~/.ssh/known_hosts - я удаляю сразу же после каждого неудачного подключения (а они все неудачные).
Как в файл результат записать не пойму?
Пробую >SSH xxx.xxx.xxx -v > ssh.log Файл содается, но тудя ничего не пишется.
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Зайти по SSH на удаленный сервер из под Unix

Сообщение serzh-z »

ssh -vvv <...> &> my.log
Спасибо сказали:
tolik777
Сообщения: 11
ОС: WinXP, Fedora 4.

Re: Зайти по SSH на удаленный сервер из под Unix

Сообщение tolik777 »

Блин разобрался. Поставил на серваке MaxAuthTries 2 и стал заходить.
А стояло MaxAuthTries 1. Видимо SSH клиент под юниксы 1-ую попытку под что-то другое использует. Может без пароля пробует войти.
Спасибо всем.

P.S. Поставил 1-у попытку, т.к. в час несколько сотен попыток вломиться в сервак. Непойму или боты какие-то или взломать брутом пытаются.
Спасибо сказали:
d_n_k
Сообщения: 636
ОС: Gentoo GNU/Linux

Re: Зайти по SSH на удаленный сервер из под Unix

Сообщение d_n_k »

заходить root'ом на ssh?

сделай простого смертного и им заходи, а потом превращайся в root'а
все сказанное есть имхо...
Спасибо сказали: