Toon posts:

SSH & Debian

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik heb hier een systeem staan met Debian erop. Nu heb ik net de ssh server en client van openssh geinstalleerd, maar heb wat probleempjes met de server.

Als ik in wil loggen krijg ik wel een connectie, maar passwords worden helemaal niet geaccepteerd...

Is er misschien iets dat ik moet doen wat ik niet weet (zoals een bepaalde initialisatie doen ofzo) :?

Want zo zie ik het ook ff niet meer. Wie kan me helpen?

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Op zondag 23 september 2001 21:42 schreef cruesli het volgende:
Als ik in wil loggen krijg ik wel een connectie, maar passwords worden helemaal niet geaccepteerd...

Is er misschien iets dat ik moet doen wat ik niet weet (zoals een bepaalde initialisatie doen ofzo) :?

Want zo zie ik het ook ff niet meer. Wie kan me helpen?
Standaard moet de SSH server van Debian gewoon werken..
Kun je er iets over terug vinden in bijv. /var/log/auth.log ??

God, root, what is difference? | Talga Vassternich | IBM zuigt


Verwijderd

Topicstarter
Welke Debian heb jij dan? Bij die van mij zit dus standaard geen SSH server. Vandaar dat ik de openssh server heb geinstalleerd, alleen die krijg ik nu dus niet aan de praat helaas....

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Op zondag 23 september 2001 22:05 schreef cruesli het volgende:
Welke Debian heb jij dan? Bij die van mij zit dus standaard geen SSH server. Vandaar dat ik de openssh server heb geinstalleerd, alleen die krijg ik nu dus niet aan de praat helaas....
de truc is, dat je de non-us packages moet pakken, van bijv. ftp.de.debian.org

Oftewel in je sources.list :
code:
1
deb ftp://ftp.de.debian.org/debian-non-US testing/non-US main contrib non-free

Mjah.. En dan op een regel uiteraard :-)

God, root, what is difference? | Talga Vassternich | IBM zuigt


Verwijderd

Topicstarter
Maar wat is er mis met die van openssh?

Verwijderd

Daar is helemaal niks mis mee ;)

Je probeert toch niet als root in te loggen he?
Dat kan standaard namelijk niet, uit veiligheids oogpunt.
Dus eerst als user inloggen en vervolgens su-en naar root of de config van je ssh-server aanpassen zodat je wel als root in kan loggen.

Verwijderd

Topicstarter
Nee hoor, ik probeer niet als root in te loggen. Het is echt vaag, snap er niks meer van...

Verwijderd

Gebruik je toevallig PAM op dat systeem?

Zorg er dan voor dat er een bestandje "sshd" in /etc/pam.d staat met de volgende inhoud:
code:
1
2
3
4
5
6
7
8
#%PAM-1.0
auth  required     /lib/security/pam_pwdb.so shadow nodelay
auth  required     /lib/security/pam_nologin.so
account    required     /lib/security/pam_pwdb.so
password   required     /lib/security/pam_cracklib.so
password   required     /lib/security/pam_pwdb.so shadow nullok use_authtok
session    required     /lib/security/pam_pwdb.so
session    required     /lib/security/pam_limits.so

Dit is bij mij de inhoud; zoals je ziet maak ik gebruik van shadow-passwords. Als dat bij jou niet het geval is dan moet je hem een beetje aanpassen.

Het kan ook zijn dat je geen /etc/pam.d hebt, maar alleen /etc/pam.conf. Dan moet je het daar in een iets andere vorm in plaatsen.
Bovenstaande geldt dus alleen indien je PAM gebruikt op het systeem!

Aangezien je zegt dat je wel verbinding krijgt is het in ieder geval geen tcpwrapper probleem, dus je hoeft niet naar /etc/hosts.allow en /etc/hosts.deny te kijken of naar een eventuele firewall.

Verwijderd

Topicstarter
Nee... dat is het niet.

Maar zou het misschien iets te maken kunnen hebben met MD5 passwords die ik gebruik en waar openssh niet mee om kan gaan?

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

OpenSSH moet je compileren met --with-pam.

Verwijderd

Topicstarter
Op maandag 24 september 2001 13:02 schreef RickJansen het volgende:
OpenSSH moet je compileren met --with-pam.
Is dat nodig?
Waarom moet ik PAM hebben dan?
En waarom wordt het niet standaard meegecompileerd als ik het nodig heb?

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

Op maandag 24 september 2001 13:38 schreef cruesli het volgende:

[..]

Is dat nodig?
Waarom moet ik PAM hebben dan?
En waarom wordt het niet standaard meegecompileerd als ik het nodig heb?
Dat was bij mij gisteren nodig :)
PAM staat voor Pluggable Authentication Modules, en Debian maakt daar gebruik van. De ./configure van OpenSSH detecteerd dit bijna nooit, dus moet je het zelf erbij zetten.

Je moet waarschijnlijk ook de PAM libraries nog installeren, dit kun je doen door 'apt-get install libpam0g-dev' te draaien.

Verwijderd

Topicstarter
Net ff gechecked en de pam libs heb ik al. Tnx voor de info, ga meteen ff compileren met --with-pam :)

Verwijderd

Topicstarter
Hmmmm....

PAM headers not found, maar PAM staat wel geinstalleerd. En ik kan ook niet aangeven bij ./configure waar hij de PAM headers moet zoeken

Verwijderd

Mwah, als je md5 passwords hebt, dan doet hij het ook gewoon goed als je --with-md5-passwords aan configure mee geeft.

Daar heb je PAM helemaal niet voor nodig; maar aangezien je de PAM-libs er toch al op hebt staan kun je het nu net zo goed met PAM compileren.
Vergeet niet even "make clean" te geven, voordat je de source opnieuw gaat configureren/compileren.

Verwijderd

Topicstarter
Tis gelukt!

Tnx allemaal :)

Verwijderd

Op maandag 24 september 2001 14:25 schreef cruesli het volgende:
Tis gelukt!

Tnx allemaal :)
Mooi zo :)
Maar hoe heb je het nu gedaan. Is wel zo makkelijk als iemand ooit hetzelfde probleem tegen komt ;)

Verwijderd

Topicstarter
--with-pam was niet nodig. Gewoon niet vergeten om met --with-md5-passwords te compilen...
Pagina: 1