[Ubuntu] Inloggen met SSH hangt soms

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Mexxus
  • Registratie: Januari 2004
  • Laatst online: 10-04 15:54
Moggel,

Ik heb een Ubuntu servertje draaien met daarop Ubuntu server LTS, volgens mij was dat versie 6.06. Werkt als een zonnetje al een half jaar, maar geeft de laatste tijd veel het zelfde probleem;

Remote inloggen via SSH werkt af en toe niet. Er verschijnt dan wel de vraag om password, dus er wordt wel degelijk verbinding gemaakt, maar na invoeren van het -correcte- password gebeurt er verder niets. Geen melding, geen error. Ik merk dat dit hoofdzakelijk gebeurt als er reeds iemand is ingelogd en je als tweede user probeert in te loggen.

Ik gebruik de standaard sshd als ssh demon. Machientje is een 1Ghz bak met 256Mb geheugen.

Iemand enig idee waar dit probleem door veroorzaakt kan worden of hoe ik daar achter kan komen?

Acties:
  • 0 Henk 'm!

  • Rainmaker
  • Registratie: Augustus 2000
  • Laatst online: 14-07-2024

Rainmaker

RHCDS

Eerste waar ik aan denk is je DNS resolving.

Zie je iets interesants in de auth.log op de server?

We are pentium of borg. Division is futile. You will be approximated.


Acties:
  • 0 Henk 'm!

  • Mexxus
  • Registratie: Januari 2004
  • Laatst online: 10-04 15:54
Rainmaker schreef op vrijdag 07 maart 2008 @ 12:56:
Eerste waar ik aan denk is je DNS resolving.

Zie je iets interesants in de auth.log op de server?
Nou, hier een deel uit mn auth.log:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
Mar  7 13:00:29 Scrapheap sshd[12922]: (pam_unix) session closed for user marcia
Mar  7 13:02:47 Scrapheap sshd[12925]: (pam_unix) session closed for user marcia
Mar  7 13:03:22 Scrapheap sshd[12939]: Accepted password for marcia from 84.245.3.241 port 19059 ssh2
Mar  7 13:03:22 Scrapheap sshd[12941]: (pam_unix) session opened for user marcia by (uid=0)
Mar  7 13:03:46 Scrapheap sshd[12928]: (pam_unix) session closed for user marcia
Mar  7 13:04:28 Scrapheap sshd[12931]: (pam_unix) session closed for user marcia
Mar  7 13:05:06 Scrapheap sshd[12937]: (pam_unix) session closed for user marcia
Mar  7 13:07:20 Scrapheap sudo: martinvd : TTY=pts/2 ; PWD=/home/martinvd ; USER=root ; COMMAND=/usr/bin/tail /var/log/auth.log
Mar  7 13:08:22 Scrapheap sshd[12955]: Accepted password for marcia from 84.245.3.241 port 6306 ssh2
Mar  7 13:08:22 Scrapheap sshd[12957]: (pam_unix) session opened for user marcia by (uid=0)
Mar  7 13:09:01 Scrapheap CRON[12958]: (pam_unix) session opened for user root by (uid=0)
Mar  7 13:09:01 Scrapheap CRON[12958]: (pam_unix) session closed for user root
Mar  7 13:09:07 Scrapheap sshd[12969]: Accepted password for marcia from 84.245.3.241 port 6361 ssh2
Mar  7 13:09:07 Scrapheap sshd[12971]: (pam_unix) session opened for user marcia by (uid=0)
Mar  7 13:09:24 Scrapheap sshd[12941]: (pam_unix) session closed for user marcia
Mar  7 13:10:07 Scrapheap sshd[12972]: Accepted password for marcia from 84.245.3.241 port 6413 ssh2
Mar  7 13:10:07 Scrapheap sshd[12974]: (pam_unix) session opened for user marcia by (uid=0)
Mar  7 13:10:09 Scrapheap sshd[12934]: (pam_unix) session closed for user marcia
Mar  7 13:10:34 Scrapheap sshd[12975]: Accepted password for marcia from 84.245.3.241 port 6439 ssh2
Mar  7 13:10:34 Scrapheap sshd[12977]: (pam_unix) session opened for user marcia by (uid=0)
Mar  7 13:12:42 Scrapheap sshd[12986]: Accepted password for maikel from 84.245.3.241 port 20224 ssh2
Mar  7 13:12:42 Scrapheap sshd[12988]: (pam_unix) session opened for user maikel by (uid=0)
Mar  7 13:12:52 Scrapheap sshd[12989]: Accepted password for marcia from 84.245.3.241 port 20234 ssh2
Mar  7 13:12:52 Scrapheap sshd[12991]: (pam_unix) session opened for user marcia by (uid=0)
Mar  7 13:14:23 Scrapheap sshd[12999]: Accepted password for marcia from 84.245.3.241 port 20317 ssh2
Mar  7 13:14:23 Scrapheap sshd[13001]: (pam_unix) session opened for user marcia by (uid=0)
Mar  7 13:17:01 Scrapheap CRON[13007]: (pam_unix) session opened for user root by (uid=0)
Mar  7 13:17:01 Scrapheap CRON[13007]: (pam_unix) session closed for user root
Mar  7 13:17:31 Scrapheap sshd[13005]: fatal: Timeout before authentication for 84.245.3.241
Mar  7 13:20:25 Scrapheap sshd[13009]: Accepted password for marcia from 84.245.3.241 port 16828 ssh2
Mar  7 13:20:25 Scrapheap sshd[13011]: (pam_unix) session opened for user marcia by (uid=0)
Mar  7 13:24:25 Scrapheap sshd[12957]: (pam_unix) session closed for user marcia
Mar  7 13:25:03 Scrapheap sshd[12971]: (pam_unix) session closed for user marcia
Mar  7 13:26:10 Scrapheap sshd[12974]: (pam_unix) session closed for user marcia
Mar  7 13:26:37 Scrapheap sshd[12977]: (pam_unix) session closed for user marcia
Mar  7 13:28:45 Scrapheap sshd[12988]: (pam_unix) session closed for user maikel
Mar  7 13:28:54 Scrapheap sshd[12991]: (pam_unix) session closed for user marcia
Mar  7 13:30:26 Scrapheap sshd[13001]: (pam_unix) session closed for user marcia
Mar  7 13:36:27 Scrapheap sshd[13011]: (pam_unix) session closed for user marcia
Mar  7 13:39:01 Scrapheap CRON[13025]: (pam_unix) session opened for user root by (uid=0)
Mar  7 13:39:01 Scrapheap CRON[13025]: (pam_unix) session closed for user root


te zien is hoe een user probeert in te loggen maar het niet lukt. Volgens mij gaat er echt iets niet goed...

Ohja btw, mijn ssh draait op poort 6395 ipv op standaard poort 22 :).

Acties:
  • 0 Henk 'm!

  • Rainmaker
  • Registratie: Augustus 2000
  • Laatst online: 14-07-2024

Rainmaker

RHCDS

Waar staat je inlogpoging dan? Ik zie hier weinig vreemds behalve "timeout expired". Een daar heeft Marcia waarschijnlijk haar wachtwoord niet op tijd ingetoetst... Ik neem aan dat jij user "maikel" bent?

Je kunt eventueel tail -f /var/log/auth.log doen en in een ander terminal een ssh proberen te openen.

Hetzelfde kun je proberen met tail -f /var/log/messages.

We are pentium of borg. Division is futile. You will be approximated.


Acties:
  • 0 Henk 'm!

  • Mexxus
  • Registratie: Januari 2004
  • Laatst online: 10-04 15:54
Rainmaker schreef op vrijdag 07 maart 2008 @ 13:58:
Waar staat je inlogpoging dan? Ik zie hier weinig vreemds behalve "timeout expired". Een daar heeft Marcia waarschijnlijk haar wachtwoord niet op tijd ingetoetst... Ik neem aan dat jij user "maikel" bent?

Je kunt eventueel tail -f /var/log/auth.log doen en in een ander terminal een ssh proberen te openen.

Hetzelfde kun je proberen met tail -f /var/log/messages.
Goed, ik doe ik een venster "tail -f /var/log/auth.log" en in een ander venster probeer ik dan nogmaals in te loggen (user martinvd). Jep, dit maal lukt het dus weer niet, maar vershijnen de volgende regels in de log:

code:
1
2
Mar  7 14:37:27 Scrapheap sshd[13113]: Accepted password for martinvd from 84.245.3.241 port 14910 ssh2
Mar  7 14:37:27 Scrapheap sshd[13115]: (pam_unix) session opened for user martinvd by (uid=0)


That's it.. meer gebeurt er niet. En nee, ik wordt niet ingelogd.

Oh wacht, er verschijnt nu nog een regel bij:

code:
1
Mar  7 14:39:01 Scrapheap CRON[13116]: (pam_unix) session closed for user root


En nee, ik ben nog steeds niet ingelogd :).

Ik zie iets opvallends, namelijk dat er volgens de log een andere poort geprobeerd wordt, namelijk poort 14910. Ik log toch echt in met "ssh <ipadres> -p 6395"

De messages log geeft niet veel interessants:

code:
1
2
3
4
5
6
7
8
9
10
11
martinvd@Scrapheap:~$ tail -f /var/log/messages
Mar  7 11:25:35 Scrapheap -- MARK --
Mar  7 11:45:35 Scrapheap -- MARK --
Mar  7 12:05:36 Scrapheap -- MARK --
Mar  7 12:25:36 Scrapheap -- MARK --
Mar  7 12:45:37 Scrapheap -- MARK --
Mar  7 13:05:37 Scrapheap -- MARK --
Mar  7 13:25:37 Scrapheap -- MARK --
Mar  7 13:45:38 Scrapheap -- MARK --
Mar  7 14:05:38 Scrapheap -- MARK --
Mar  7 14:25:39 Scrapheap -- MARK --

[ Voor 29% gewijzigd door Mexxus op 07-03-2008 14:45 ]


Acties:
  • 0 Henk 'm!

  • daft_dutch
  • Registratie: December 2003
  • Laatst online: 08-09 21:46

daft_dutch

>.< >.< >.< >.<

ssh -V misschien geeft debug info

>.< >.< >.< >.<


Acties:
  • 0 Henk 'm!

  • Rainmaker
  • Registratie: Augustus 2000
  • Laatst online: 14-07-2024

Rainmaker

RHCDS

In messages is inderdaad niets interessant, sterker nog, dat is leeg :)

Die auth.log verteld me in ieder geval dat je door pam heen komt, dat sluit alweer wat dingen uit.

Kun je eens met
code:
1
ssh -vvv <hostnaam>

in proberen te loggen?

Dan ben ik benieuwd op welke regel ie blijft hangen.

Ik vind het wel heel vreemd dat het af en toe maar mis gaat.

*edit; o ja, die poort is normaal, dat is inderdaad niet de poort waar SSH op draait. Is een extra beveiliging in het SSH protocol.

[ Voor 15% gewijzigd door Rainmaker op 07-03-2008 14:57 ]

We are pentium of borg. Division is futile. You will be approximated.


Acties:
  • 0 Henk 'm!

  • Mexxus
  • Registratie: Januari 2004
  • Laatst online: 10-04 15:54
Rainmaker schreef op vrijdag 07 maart 2008 @ 14:55:
In messages is inderdaad niets interessant, sterker nog, dat is leeg :)

Die auth.log verteld me in ieder geval dat je door pam heen komt, dat sluit alweer wat dingen uit.

Kun je eens met
code:
1
ssh -vvv <hostnaam>

in proberen te loggen?

Dan ben ik benieuwd op welke regel ie blijft hangen.

Ik vind het wel heel vreemd dat het af en toe maar mis gaat.

*edit; o ja, die poort is normaal, dat is inderdaad niet de poort waar SSH op draait. Is een extra beveiliging in het SSH protocol.
Blijft hier op hangen:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
debug3: tty_make_modes: 73 0
debug3: tty_make_modes: 74 0
debug3: tty_make_modes: 75 0
debug3: tty_make_modes: 90 1
debug3: tty_make_modes: 91 1
debug3: tty_make_modes: 92 0
debug3: tty_make_modes: 93 0
debug1: Sending environment.
debug3: Ignored env KDE_MULTIHEAD
debug3: Ignored env SSH_AGENT_PID
debug3: Ignored env DM_CONTROL
debug3: Ignored env GPG_AGENT_INFO
debug3: Ignored env TERM
debug3: Ignored env SHELL
debug3: Ignored env XDM_MANAGED
debug3: Ignored env GTK2_RC_FILES
debug3: Ignored env GTK_RC_FILES
debug3: Ignored env GS_LIB
debug3: Ignored env WINDOWID
debug3: Ignored env KDE_FULL_SESSION
debug3: Ignored env USER
debug3: Ignored env SSH_AUTH_SOCK
debug3: Ignored env SESSION_MANAGER
debug3: Ignored env KONSOLE_DCOP
debug3: Ignored env PATH
debug3: Ignored env DESKTOP_SESSION
debug3: Ignored env KONSOLE_DCOP_SESSION
debug3: Ignored env PWD
debug3: Ignored env KDE_SESSION_UID
debug1: Sending env LANG = en_US.UTF-8
debug2: channel 0: request env confirm 0
debug3: Ignored env HOME
debug3: Ignored env SHLVL
debug3: Ignored env XCURSOR_THEME
debug3: Ignored env LOGNAME
debug3: Ignored env DISPLAY
debug3: Ignored env COLORTERM
debug3: Ignored env _
debug2: channel 0: request shell confirm 0
debug2: fd 3 setting TCP_NODELAY
debug2: callback done
debug2: channel 0: open confirm rwindow 0 rmax 32768

Acties:
  • 0 Henk 'm!

  • 7_feet_up
  • Registratie: November 2003
  • Laatst online: 12-08-2023
Gokje: je gebruikt de proprietaire wl driver voor een Broadcom BCM4310 USB controller. Ik heb namelijk hetzelfde probleem. De oplossing vindt je hier: gebruik ndiswrapper i.p.v. wl.
Pagina: 1