[SSH] Permission denied

Pagina: 1
Acties:

  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
Ik ben nu al dagen bezig om met ssh te kunnen inloggen op mijn server.

Ik heb daar de nieuwste openssl en openssh geinstalleerd.
Vervolgens een identity.pub en identity aangemaakt en die in /root/.ssh/ gezet.

In de sshd_config staat allowrootlogin op yes.
verder heb ik de identity.pub nog gecopieerd naar authorized_keys 1 en 2.

Als ik nu op de server zelf, ingelogd als root doe: ssh root@localhost
Dan logt ie direct als root user in.

Als ik naar een andere user ga, bijvoorbeeld maarten en ik doe: ssh root@localhost dan kom ik er niet in.

Als ik op mijn andere bak die achter de server hangt probeer te verbinden met root@192.168.1.10 en ik typ het juiste wachtwoord zegt ie: permission denied.

Wie o wie kan mij helpen :'(

Ik blijf er iig vrij nuchter onder....


  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
Niemand die SSH server heeft gebruikt?

Ik blijf er iig vrij nuchter onder....


  • dinges
  • Registratie: September 2000
  • Niet online
kan je wel als normale user inloggen?

PSN: Houtvlot


  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
Op vrijdag 18 januari 2002 21:01 schreef maartenvdv het volgende:
Niemand die SSH server heeft gebruikt?
Jawel, maar OpenSSH gebruikers zetten Allowrootlogin meestal niet op 'Yes'.
Ik (en ik denk ook vele anderen) heb geen ervaring met dit probleem.

Heb je het al eens geprobeert als 'niet root' ?

  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
Die allowrootlogin stond al op YES als gevolg van de installatie, daar heb ik niets aan veranderd.

Inloggen als andere user lukt niet.

Ik blijf er iig vrij nuchter onder....


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Op vrijdag 18 januari 2002 21:37 schreef maartenvdv het volgende:
Die allowrootlogin stond al op YES als gevolg van de installatie, daar heb ik niets aan veranderd.
Ik zag het zonet ook staan ja, maar ff uitgezet hier :D
Inloggen als andere user lukt niet.
En ~/.ssh weggooien helpt zeker ook niets ? Je had het erover, dat je identity.pub & identity hebt aangemaakt, als je die nou eens ook bij de user in de .ssh directory gooit ?

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • Super_ik
  • Registratie: Maart 2001
  • Laatst online: 09:32

Super_ik

haklust!

heb je je ./configure --with-md5-passwords gedaan? da was teminste bij mij het probleem, en als je slack hebt dan moet je nog een optie meegeven, maar die weet ik nie uit mn hoofd, moet je ff op de openssh site kijke

8<------------------------------------------------------------------------------------
Als ik zo door ga haal ik m'n dood niet. | ik hou van goeie muziek


  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
Bij Slackware: LIBS=-lcrypt ./configure <opties>

  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
Ik had openssh eerst zonder --with-md5-passwords gecompiled. Daarna nog een keer overnieuw met.

Het enige wat me toen opviel dat ie bij make install zei dat ie bestaande bestanden niet wou overwriten.

Ik ben er toen vanuit gegaan dat de nieuwe installatie wel succesvol was en dat --with-md5-passwords meegecompileerd is.

Stel dat iemand weet hoe ik bij make install kan aangeven dat ie moet overwriten, dan probeer ik dat nog even.

Anders ga ik er nu vanuit dat md5 dus wel gecompileerd is.

Ik blijf er iig vrij nuchter onder....


  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
Nog even een nieuw gegeven, wat me opvalt bij het gebruiken van ssh-keygen -t rsa, dat ie bij de output meegeeft:

root@CC****-b, oftewel, mijn @home gebruikers naam. Ik weet niet of dit van invloed is op het van buitenaf inloggen op de server met ssh.

Ik blijf er iig vrij nuchter onder....


  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Als ik jou was dan zou ik:

1) Als je een pam-aware distro hebt OpenSSH compileren met: --with-pam

2) Als je een niet pam-aware distro hebt OpenSSH compileren met: --with-md5-passwords

Zorg eerst dat dit zeker goed is, ga dan pas verder kijken. Eventueel eerst een make uninstall om de huidige SSH installatie eraf te krijgen.

Verder zou ik ook nog niet met predifined keys gaan werken (wat jij volgens mij wil) en eerst zorgen dat het zo werkt. Gooi voor de zekerheid ook de .ssh directory weg in je homedirectory.

En als laatste, sta nooit remote root logins toe en zet SSH1 support uit.

  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
mandrake 7.2 is geen pam-aware distro toch?

Ik blijf er iig vrij nuchter onder....


  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
Goed, ik heb make uninstall en configure met --with-md5-passwords gedaan.

Maar het werkt nog steeds niet.

In mijn sshd_config heb ik alleen allowpasswordlogin op yes staan, de rest op NO.

als ik nou als root intyp: ssh andereuser@localhost
en ik voer het juiste wachtwoord in, dan krijg ik nog steeds een permission denied.

Iemand die het weet?

Ik blijf er iig vrij nuchter onder....


  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
niemand die me even kan helpen?

Ik blijf er iig vrij nuchter onder....


  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
Mandrake heeft toch pam, of niet?

  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
als mandrake standaard PAM heeft, zou ik het toch moeten kunnen vinden met locate PAM, of whereis PAM.

Geen PAM dus lijkt me.

Ik blijf er iig vrij nuchter onder....


  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
Op zaterdag 19 januari 2002 18:05 schreef maartenvdv het volgende:
als mandrake standaard PAM heeft, zou ik het toch moeten kunnen vinden met locate PAM, of whereis PAM.

Geen PAM dus lijkt me.
Niet PAM, maar pam.

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op vrijdag 18 januari 2002 21:14 schreef Phantom_ het volgende:

[..]

Jawel, maar OpenSSH gebruikers zetten Allowrootlogin meestal niet op 'Yes'.
Ik (en ik denk ook vele anderen) heb geen ervaring met dit probleem.

Heb je het al eens geprobeert als 'niet root' ?
Huh, hoe moet je dan je systeem upgraden/restarten/configureren op afstand? Niet iedereen kan altijd fysiek bij een server...

  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
Op zaterdag 19 januari 2002 18:10 schreef banaan-X het volgende:

[..]

Huh, hoe moet je dan je systeem upgraden/restarten/configureren op afstand? Niet iedereen kan altijd fysiek bij een server...
Inloggen als user -> su, bijvoorbeeld?

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op zaterdag 19 januari 2002 18:12 schreef RemcoX het volgende:

[..]

Inloggen als user -> su, bijvoorbeeld?
oh, dat vindt ie dan geen root-login? :? ik zal maar niet zeggen dat ik dat vaag vind :P

  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
ik heb natuurlijk ook gezocht op pam, niet PAM.

Er is bovendien geen /etc/pam op mijn systeem.

su - root kan natuurlijk altijd als je eerst via een andere user inlogt, maar daar gaat het nu niet om. Zelfs via een andere user inloggen met ssh lukt niet. Niet op de server zelf en niet op een andere bak

Ik blijf er iig vrij nuchter onder....


  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
Ik heb nog een portscan gedaan op mijn ip.

AW Security Port scan

Als ik dat vanaf een bak in het netwerk draai, en dan zoek naar poorten op mijn server IP, extern dus. Dan zegt ie dat poort 22/23 gesloten zijn.

Hoe kan ik die open zetten? Ik heb volgens mij geen firewall, slechts een aantal ipchains in rc.local

Kan niemand me verder helpen?

Ik blijf er iig vrij nuchter onder....


  • Tuinhark
  • Registratie: April 2000
  • Laatst online: 10-08 11:16

Tuinhark

Retro

Als je op de server eens draait:

# ps aux|grep ssh

en

# netstat -lp|grep ssh

Indien die geen resultaat geven, dan draait de ssh daemon niet. (Dit ivm je mededeling dat de poorten niet open zouden zijn.)

:Y)

  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
De ssh server sshd draait gewoon.

Zowel bij ps -aux als netstat -lp.

Laten we er vanuit gaan dat de server gewoon goed werkt.

Hoe werkt de authenticatie van ssh? Waarom zou ie wel mijn user herkennen (hij vraagt immers om een wachtwoord, of doet ie dat ook bij nietbestaande users), maar niet mijn linux wachtwoord accepteren.

Ik blijf er iig vrij nuchter onder....


Verwijderd

Ik heb dus hetzelfde probleem. Ik heb het volgende geinstalleerd:

* openssl-engine-0.9.6c (blijkt niet nodig te zien, volgens mij)
* openssl-0.9.6c
* openssh-3.0.1p1

Ik krijg steeds permission denied en access denied

Dit krijg ik steeds bij zowel een normale user als root.

Wat is de oorzaak nu hier van??

  • QuarK
  • Registratie: Maart 2000
  • Laatst online: 09-07 21:48
Is er toevallig een /etc/nologin file aanwezig? ;)

Start anders de sshd eens met de debugging optie, en gebruik met je ssh client de verbose optie.
Dit zou je veel info moeten geven over waar het fout gaat.

Verwijderd

Ik heb inmiddels een andere versie van SSH gedownload en gecompileerd en nu werkt het wel gewoon goed!

  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
Ik heb nu ssh 3.10 geinstalleerd, netzoals de persoon in de post hierboven.

Nu krijg ik 2 foutmeldingen bij het starten van sshd of sshd2

- Hostkey not found, trying default hostkey
- cannot start listener, port 22 is already in use.

Nu heb ik met ps -aux |grep ssh
alle ssh processen ge kill ed.

Maar de foutmelding blijft komen.

De eerste keer opstarten van sshd krijg ik alleen de hostkey error. Bij de volgende keer krijg ik allebei de errors.

Iemand die hier wat van weet?

Ik blijf er iig vrij nuchter onder....


  • maartenvdv737
  • Registratie: Augustus 2000
  • Laatst online: 17-08 15:34
Iemand?

Ik blijf er iig vrij nuchter onder....


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Zal een poging doen:
ik denk dat omdat hij geen hostkey (de code die op elke machine gegenereerd wordt, zodat clients kunnen zien of het echt de computer is die zijn denken dat het is) kan vinden. Hij pakt dan een default maar die is er ook niet.
De 2e keer probeert ie het weer, maar de poort is dan al 'geinitialiseerd' zodat het programma niet nogmaals die poort kan openen.
Het klopt vast niet wat ik hierboven zeg, maar kun je niet opnieuw die hostkey laten aanmaken? Misschien dat dat helpt. Heb je ook al op www.google.com/groups gekeken?
Pagina: 1