Не могу залогинится по ssh никем кроме root

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

vintyara
Сообщения: 71
ОС: FreeBSD

Не могу залогинится по ssh никем кроме root

Сообщение vintyara »

Поставил фрю для повышения самоквалификации :) Ну и первым делом добавил себе пользователя, с группой wheel и начал настраивать веб и фтп сервер.
Все было нормально до след. дня, когда я попытался залогинится по ssh на свою фрю :) Оно меня не пустило :) Пришлось подключать клаву и моник для того, чтобы залогинится рутом и посмотреть логи. А в логах примерно такое -

Feb 8 20:59:03 server sshd[54757]: error: PAM: authentication error for illegal user vint from localhost
Feb 8 20:59:03 server sshd[54760]: login_getclass: unknown class '0'

Что это может быть и как это бороть?
Спасибо сказали:
Аватара пользователя
psyshit
Сообщения: 104
ОС: Debian, FreeBSD, OpenBSD

Re: Не могу залогинится по ssh никем кроме root

Сообщение psyshit »

в sshd_config файерволл стоит? ( строки AllowUsers ), может там запрет стоит на твой удаленный ип
Всё, что мы делаем - абсурдно. (с) Камю
Спасибо сказали:
Аватара пользователя
Mage-Warrior
Сообщения: 869
Статус: Семь раз понюхай, один раз откуси!
ОС: SlackWare 12.1

Re: Не могу залогинится по ssh никем кроме root

Сообщение Mage-Warrior »

# egrep -i "allow|deny" /etc/ssh/sshd_config
После любых изменений в данном файле очень желательно сделать reload или restart для sshd.

P.S. И все это goOOOogle.
*- Большинство проблем, дружок, завсегда покажет лог! -*
Спасибо сказали:
vintyara
Сообщения: 71
ОС: FreeBSD

Re: Не могу залогинится по ssh никем кроме root

Сообщение vintyara »

Mage-Warrior писал(а):
09.02.2009 08:51
# egrep -i "allow|deny" /etc/ssh/sshd_config
После любых изменений в данном файле очень желательно сделать reload или restart для sshd.

P.S. И все это goOOOogle.



[root@server ~]# egrep -i "allow|deny" /etc/ssh/sshd_config
# be allowed through the ChallengeResponseAuthentication and
#AllowAgentForwarding yes
#AllowTcpForwarding yes
# AllowTcpForwarding no


гугл мне не помог :(

psyshit писал(а):
09.02.2009 00:39
в sshd_config файерволл стоит? ( строки AllowUsers ), может там запрет стоит на твой удаленный ип


[root@server ~]# cat /etc/ssh/sshd_config | grep AllowUsers
[root@server ~]#


Если и стоит запрет на ip - то откуда он взялся :)? Ибо изначально работало, на след. день перестало.
Спасибо сказали:
Аватара пользователя
arachnid
Модератор
Сообщения: 1100
ОС: freeBSD

Re: Не могу залогинится по ssh никем кроме root

Сообщение arachnid »

как пользователя добавили? такое впечатление, что с классом намудрили
-= freeBSD stable, fluxbox =-
"если ты будешь со мной спорить, я тебя запишу в книжечку!" (с) Ежик
Спасибо сказали:
vintyara
Сообщения: 71
ОС: FreeBSD

Re: Не могу залогинится по ssh никем кроме root

Сообщение vintyara »

[root@server ~]# adduser
Username: baraban
Full name:
Uid (Leave empty for default):
Login group [baraban]:
Login group is baraban. Invite baraban into other groups? []:
Login class [default]:
Shell (sh csh tcsh zsh bash rbash nologin) [sh]: bash
Home directory [/home/baraban]:
Home directory permissions (Leave empty for default):
Use password-based authentication? [yes]:
Use an empty password? (yes/no) [no]:
Use a random password? (yes/no) [no]:
Enter password:
Enter password again:
Lock out the account after creation? [no]:
Username : baraban
Password : *****
Full Name :
Uid : 1009
Class :
Groups : baraban
Home : /home/baraban
Home Mode :
Shell : /usr/local/bin/bash
Locked : no
OK? (yes/no): yes
pwd_mkdb: warning, unknown root shell
pwd_mkdb: warning, unknown root shell
adduser: INFO: Successfully added (baraban) to the user database.
Add another user? (yes/no): no
Goodbye!
[root@server ~]# ssh localhost -l baraban
Password:
Password:
Password:

в логах:

server sshd[56750]: error: PAM: authentication error for illegal user baraban from localhost
Спасибо сказали:
Аватара пользователя
arachnid
Модератор
Сообщения: 1100
ОС: freeBSD

Re: Не могу залогинится по ssh никем кроме root

Сообщение arachnid »

проверьте, если у вас баш. при своем правильном существовании ругани быть не должно.

в качестве дополнения - для упрощения работы можно сруза на этапе создания пользовтеля доавлять его в группу wheel - когда предлагают

Код: Выделить всё

login group is baraban. Invite baraban into other groups? []:
-= freeBSD stable, fluxbox =-
"если ты будешь со мной спорить, я тебя запишу в книжечку!" (с) Ежик
Спасибо сказали:
Аватара пользователя
xtty
Сообщения: 182
Статус: Развожу чертенков и пингвинов
ОС: Linux

Re: Не могу залогинится по ssh никем кроме root

Сообщение xtty »

Посмотри какой у тебя секьюрелевел стоит , да и просто в конфиг добавь AllowUsers baraban, что бы пускало только тебя .
Gentoo 2014

Спасибо сказали:
vintyara
Сообщения: 71
ОС: FreeBSD

Re: Не могу залогинится по ssh никем кроме root

Сообщение vintyara »

arachnid писал(а):
09.02.2009 12:40
проверьте, если у вас баш. при своем правильном существовании ругани быть не должно.

в качестве дополнения - для упрощения работы можно сруза на этапе создания пользовтеля доавлять его в группу wheel - когда предлагают

Код: Выделить всё

login group is baraban. Invite baraban into other groups? []:



Баш есть. Логинюсь же, и таки башевская консоль.

Wheel - добавлял при создании юзера.
Спасибо сказали:
vintyara
Сообщения: 71
ОС: FreeBSD

Re: Не могу залогинится по ssh никем кроме root

Сообщение vintyara »

добавил в AllowUsers - тоже не помогло :(
Спасибо сказали:
vintyara
Сообщения: 71
ОС: FreeBSD

Re: Не могу залогинится по ssh никем кроме root

Сообщение vintyara »

Всем спасибо за помощь - система нужна поскорее, поэтому просто переставил :) Если случится и второй раз - тогда уж придется точно разбираться..
Спасибо сказали:
Аватара пользователя
ivan2ksusr
Сообщения: 882
ОС: Mac OS X, openSUSE

Re: Не могу залогинится по ssh никем кроме root

Сообщение ivan2ksusr »

курить следует в сторону login.conf и login.access
+ man 5 login.conf
Спасибо сказали:
Аватара пользователя
murder
Сообщения: 219
ОС: FreeBSD 8.0, Ubuntu 9.10

Re: Не могу залогинится по ssh никем кроме root

Сообщение murder »

У меня такое постоянно в логах пролетает на 2 серваках. Началось после обновления с 6 ветки на 7-ю. login.conf и login.access копировал прям с другой машины - не помогало. Потом одну машину до 7.1 поднял - проблема исчезла, щас вот надо вторую до 7.1...
-//- Реальная смерть приходит с косой, а виртуальная с пассатижами -//-
Спасибо сказали:
Аватара пользователя
Trojan
Сообщения: 359
Статус: Системный ламер
ОС: CentOS 7

Re: Не могу залогинится по ssh никем кроме root

Сообщение Trojan »

У меня проблема противоположная. Во время установки выбрал опцию SSH Login и создал пользователя trojan.
Так вот под trojan'ом севрер пускает а под рутом нет.
Всегда думай то, что говоришь и никогда не говори то, что думаешь.

Спасибо сказали:
Аватара пользователя
ivan2ksusr
Сообщения: 882
ОС: Mac OS X, openSUSE

Re: Не могу залогинится по ssh никем кроме root

Сообщение ivan2ksusr »

Trojan писал(а):
05.03.2009 00:01
У меня проблема противоположная. Во время установки выбрал опцию SSH Login и создал пользователя trojan.
Так вот под trojan'ом севрер пускает а под рутом нет.

Дык, по умолчанию вход по ssh для пользователя root отключен :)
Спасибо сказали:
Аватара пользователя
Trojan
Сообщения: 359
Статус: Системный ламер
ОС: CentOS 7

Re: Не могу залогинится по ssh никем кроме root

Сообщение Trojan »

ivan2ksusr писал(а):
05.03.2009 10:50
Дык, по умолчанию вход по ssh для пользователя root отключен :)

Включается здесь /etc/ssh/sshd.conf ?
Всегда думай то, что говоришь и никогда не говори то, что думаешь.

Спасибо сказали:
Аватара пользователя
arachnid
Модератор
Сообщения: 1100
ОС: freeBSD

Re: Не могу залогинится по ssh никем кроме root

Сообщение arachnid »

Trojan писал(а):
05.03.2009 15:36
ivan2ksusr писал(а):
05.03.2009 10:50
Дык, по умолчанию вход по ssh для пользователя root отключен :)

Включается здесь /etc/ssh/sshd.conf ?

э... а зачем?
если вам все равно за безопасность, то здесь /etc/ssh/sshd_config
-= freeBSD stable, fluxbox =-
"если ты будешь со мной спорить, я тебя запишу в книжечку!" (с) Ежик
Спасибо сказали:
Аватара пользователя
ivan2ksusr
Сообщения: 882
ОС: Mac OS X, openSUSE

Re: Не могу залогинится по ssh никем кроме root

Сообщение ivan2ksusr »

arachnid писал(а):
05.03.2009 15:52
Trojan писал(а):
05.03.2009 15:36
ivan2ksusr писал(а):
05.03.2009 10:50
Дык, по умолчанию вход по ssh для пользователя root отключен :)

Включается здесь /etc/ssh/sshd.conf ?

э... а зачем?
если вам все равно за безопасность, то здесь /etc/ssh/sshd_config



# Are root logins permitted using sshd.
# Note that sshd uses pam_authenticate(3PAM) so the root (or any other) user
# maybe denied access by a PAM module regardless of this setting.
# Valid options are yes, without-password, no.
PermitRootLogin no

в вашем случае надо поставить значение yes

Удачи :)
Спасибо сказали:
Аватара пользователя
Trojan
Сообщения: 359
Статус: Системный ламер
ОС: CentOS 7

Re: Не могу залогинится по ssh никем кроме root

Сообщение Trojan »

arachnid писал(а):
05.03.2009 15:52
если вам все равно за безопасность, то здесь /etc/ssh/sshd_config

ivan2ksusr писал(а):
05.03.2009 16:43
# Are root logins permitted using sshd.
# Note that sshd uses pam_authenticate(3PAM) so the root (or any other) user
# maybe denied access by a PAM module regardless of this setting.
# Valid options are yes, without-password, no.
PermitRootLogin no

в вашем случае надо поставить значение yes

Удачи :)

Открыл /etc/ssh/sshd_config там строки PermitRootLogin не было.
Добавил PermitRootLogin yes, но все равно доступ запрещен.

Может в другом файле это надо прописывать?
Всегда думай то, что говоришь и никогда не говори то, что думаешь.

Спасибо сказали:
Аватара пользователя
arachnid
Модератор
Сообщения: 1100
ОС: freeBSD

Re: Не могу залогинится по ssh никем кроме root

Сообщение arachnid »

а сервис перезапускали?
-= freeBSD stable, fluxbox =-
"если ты будешь со мной спорить, я тебя запишу в книжечку!" (с) Ежик
Спасибо сказали:
Аватара пользователя
Trojan
Сообщения: 359
Статус: Системный ламер
ОС: CentOS 7

Re: Не могу залогинится по ssh никем кроме root

Сообщение Trojan »

arachnid писал(а):
06.03.2009 23:02
а сервис перезапускали?

Я даже полностью машину рестартил.
И все равно не пускает.
Всегда думай то, что говоришь и никогда не говори то, что думаешь.

Спасибо сказали:
Аватара пользователя
Maestro
Сообщения: 227
Статус: ипэшник
ОС: FreeBSD-6.2 STABLE

Re: Не могу залогинится по ssh никем кроме root

Сообщение Maestro »

Trojan писал(а):
06.03.2009 23:04
arachnid писал(а):
06.03.2009 23:02
а сервис перезапускали?

Я даже полностью машину рестартил.
И все равно не пускает.

Не надо тебе под рутом коннектиться, есть команда su - логинишься под Трояном, пишешь su, набираешь пароль рута и работаешь под рутом.
дайте денег на обновление портов :)
Спасибо сказали:
Аватара пользователя
Trojan
Сообщения: 359
Статус: Системный ламер
ОС: CentOS 7

Re: Не могу залогинится по ssh никем кроме root

Сообщение Trojan »

Maestro писал(а):
07.03.2009 00:31
Не надо тебе под рутом коннектиться, есть команда su - логинишься под Трояном, пишешь su, набираешь пароль рута и работаешь под рутом.

Это конечно тоже вариант, просто люди ведь как то все таки логинятся под рутом.
Всегда думай то, что говоришь и никогда не говори то, что думаешь.

Спасибо сказали:
Аватара пользователя
Maestro
Сообщения: 227
Статус: ипэшник
ОС: FreeBSD-6.2 STABLE

Re: Не могу залогинится по ssh никем кроме root

Сообщение Maestro »

Нормальные (в здравом уме) люди под рутом по ssh не логинятся! :crazy:
Поверьте мне!
дайте денег на обновление портов :)
Спасибо сказали: