Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - [решено] SSH

Ответить
Настройки темы
Suse/OpenSuSE - [решено] SSH

Аватара для Artem-Samsung

Ветеран


Сообщения: 823
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Настройка удаленного управление системой.
Есть юзер oracle.
Он в группе root, еще и sshd.
Запускаю из внешнего компьютера программку putty
Ввоже порт и айпи - запрашивает логин и пароль. И не пускает.
Ни из какого юзера.
Фаервол выключил полностью.

Пишет такое сообщение:

Код: Выделить весь код
login as: oracle
Using keyboard-interactive authentication.
Password:
Access denied
Using keyboard-interactive authentication.
Password:

-------
Мой блог Web Development


Отправлено: 19:14, 22-07-2008

 

Аватара для Artem-Samsung

Ветеран


Сообщения: 823
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Подскажите пожалуйста в какую сторону копать, или какие то конкретные методы решения

-------
Мой блог Web Development


Отправлено: 19:15, 22-07-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Coutty

Кот Ти


Сообщения: 7318
Благодарности: 1204

Профиль | Отправить PM | Цитировать


Artem-Samsung, начинать всегда следует если не с мана, так с гугла. Первая ссылка выводит на страницу, где даётся такая рекомендация:
Цитата:
кто или что мешает отключить keyboard-interactive или изменить порядок
авторизации?

варианты:
1. SSHD
# less /etc/ssh/sshd_config

2. PAM
# less /etc/pam.d/sshd
закоментировать нафик S/Key (opie), ну и kerberos до кучи, разумеется
если все это не используется

проверяется как обычно:

# ssh -v host.domain
...
debug1: Authentications that can continue: publickey,password
...

выше пример из собственной рабочей конфигурации где задан нужный
порядок и только publickey и если неудачно то password
Другой вариант описан здесь.

Я так понимаю, что локальный доступ к тому хосту всё-таки есть, иначе кто ж будет настраивать-то?
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:53, 22-07-2008 | #3


Аватара для Artem-Samsung

Ветеран


Сообщения: 823
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Спасибо, сейчас постараюсь. Просто дело в том, что обращаюсь к любимому форуму только в случае если гугл ниче не дает. В этой то области я вооще как бы не разбираюсь, и не знал даже как запрашивать в гугл проблемму. Спасибо большое

-------
Мой блог Web Development


Отправлено: 19:56, 22-07-2008 | #4


Аватара для Coutty

Кот Ти


Сообщения: 7318
Благодарности: 1204

Профиль | Отправить PM | Цитировать


Я надеюсь, что всё-таки что-то из этого поможет Обычно поиск по строке-ошибке что-нибудь полезное выдаёт. Или хотя бы успокаивает, если проблема нерешаема))
Я как-то тоже в этой области не разбираюсь... Но вместе веселее - вдруг других "советов" вообще не было бы?

Отправлено: 19:59, 22-07-2008 | #5


Аватара для BuGfiX

Слакофил


Сообщения: 590
Благодарности: 130

Профиль | Сайт | Отправить PM | Цитировать


Можно запустить еще один sshd на другом порту в режиме отладки, например:
# /usr/sbin/sshd -D -ddd -p 32
и попробовать зйти на него, попутно наблюдая что sshd выводит на экран.

-------
If you don`t know what to use this for, you don`t need it.

http://sergey.sereda.googlepages.com...e1_userbar.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:10, 22-07-2008 | #6


Аватара для Artem-Samsung

Ветеран


Сообщения: 823
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Код: Выделить весь код
infotec-server:~ # /usr/sbin/sshd -D -ddd -p 32
debug2: load_server_config: filename /etc/ssh/sshd_config
debug2: load_server_config: done config len = 708
debug2: parse_server_config: config /etc/ssh/sshd_config len 708
debug1: sshd version OpenSSH_4.2p1
debug1: private host key: #0 type 0 RSA1
debug3: Not a RSA1 key file /etc/ssh/ssh_host_rsa_key.
debug1: read PEM private key done: type RSA
debug1: private host key: #1 type 1 RSA
debug3: Not a RSA1 key file /etc/ssh/ssh_host_dsa_key.
debug1: read PEM private key done: type DSA
debug1: private host key: #2 type 2 DSA
debug1: rexec_argv[0]='/usr/sbin/sshd'
debug1: rexec_argv[1]='-D'
debug1: rexec_argv[2]='-ddd'
debug1: rexec_argv[3]='-p'
debug1: rexec_argv[4]='32'
debug2: fd 3 setting O_NONBLOCK
debug1: Bind to port 32 on ::.
Server listening on :: port 32.
Generating 768 bit RSA key.
RSA key generation complete.
Где теперь дебаг увидеть?
С локальной сети кстати пишет вооще Network Error . Connection Time out
Нет, та же ошибка, внешний айпи просто нужно писать вместо внутреннего

-------
Мой блог Web Development


Последний раз редактировалось Artem-Samsung, 22-07-2008 в 21:08.


Отправлено: 20:56, 22-07-2008 | #7


Аватара для must die

Ветеран


Сообщения: 715
Благодарности: 77

Профиль | Отправить PM | Цитировать


Artem-Samsung,

1. Для начала покажите sshd_config
2. У пользователя Oracle случайно не пустой пароль?

-------
Вопреки популярному мнению, Unix - дружелюбная ОС.
Просто так случилось, что она очень избирательна в выборе друзей.


Отправлено: 22:07, 22-07-2008 | #8


Аватара для Artem-Samsung

Ветеран


Сообщения: 823
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Цитата must die:
Artem-Samsung,
1. Для начала покажите sshd_config
2. У пользователя Oracle случайно не пустой пароль? »
Такс. Вот... убрал закомментированые строчки.
Какое лекарство пропишете?

Код: Выделить весь код
PermitRootLogin yes
PasswordAuthentication no

UsePAM yes

X11Forwarding yes 

Subsystem	sftp	/usr/lib/ssh/sftp-server

AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES 
AcceptEnv LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT 
AcceptEnv LC_IDENTIFICATION LC_ALL
Пароль не пустой. три латинских буквы.

-------
Мой блог Web Development


Отправлено: 11:20, 25-07-2008 | #9


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


Попробуйте так сделать:
Код: Выделить весь код
PermitRootLogin yes
PasswordAuthentication yes

UsePAM no

-------
IT house

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:31, 25-07-2008 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Suse/OpenSuSE - [решено] SSH

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Стабильный SSH туннель. Скрипт мониторинга SSH туннеля. AlexeiZ Общий по Linux 2 02-11-2009 12:49
CMD/BAT - копирование по SSH PuTTY garbals Скриптовые языки администрирования Windows 2 28-07-2009 17:47
Redhat/Fedora - [решено] доступ по ssh dihlof0s Общий по Linux 2 29-05-2009 16:13
CMD/BAT - ssh win Joni Скриптовые языки администрирования Windows 4 24-03-2009 11:51
установка ПО по SSH linderox Общий по Linux 4 31-03-2007 07:55




 
Переход