[nos n00b] ssh, putty kan wel wat uitleg gebruiken..

Pagina: 1
Acties:

  • Diaboluzzz
  • Registratie: November 2001
  • Laatst online: 25-04-2025

Diaboluzzz

Dreikwarter !

Topicstarter
kheb dus sinds gister een redhat 7.3 draaien. zonder grafische omgeving, omdat de schijfruimte te klein was :P

maar met wat hulp van DGTL_Magician, die er zoveel van wist dat ik er duizelig van werd, is het me dan toch gelukt een redhat 7.3 server op te zetten met zelfs al een unrealircd server die weer gekoppeld is aan zijn server.

maar goed ik wil dus _geen_ toetsenbord/muis aan die bak laten hangen.
oplossing: webmin icm met een putty sessie over ssh.
de webmin heb ik inmiddels draaien, maar de ssh/putty niet.

aangezien ik dus geen linux kennis heb weet ik erg weinig van commando's ed.

nu geeft putty een error:"unable to open connection connect() unknown failure"

ik heb wel gechecked of ssh actief is @ server.
er lopen drie ssh dingen een server een stel clients en nog 1 ander ssh onderdeel.
de ssh server draait dus wel gewoon.

alleen wat moet ik doen, ik las iets over authentication keys in de faq, om putty werkend te krijgen ???

offtopic:
misschien handig om hier een FAQ item over te schrijven :? (putty en ssh) er staat nu alleen maar een faq item: waarom is mijn SSH zo traag.


alvast bedankt!

http://www.NUiPhone.nl/


  • Vaagharses
  • Registratie: Maart 2001
  • Laatst online: 22-12-2022
DNS waarschijnlijk, zet je client ff in /etc/hosts ofzo ....

Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Waarschijnlijk connect je niet opde goede poort, of er 'staat' een firewall op die poort.
Geef ff de uitvoer van deze commando's:
iptables -L
/etc/init.d/sshd status
En geef ff aan hoe je connect met putty (je moet m 2x op ssh-protocol (en ergens ook nog ssh versie 2) ergens zetten)

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Diaboluzzz schreef op 06 augustus 2002 @ 19:54:
nu geeft putty een error:"unable to open connection connect() unknown failure"
ik heb wel gechecked of ssh actief is @ server.
er lopen drie ssh dingen een server een stel clients en nog 1 ander ssh onderdeel.
de ssh server draait dus wel gewoon.
Weet je heel zeker dat de SSH Daemon inderdaad actief is? Dat er wat SSH-clients draaien zegt daar namelijk niets over, je moet ook een process met de naam 'sshd' hebben. Verder neem ik aan dat je geen exotische firewalls e.d. hebt aangezet bij de Redhat-installatie (daar kan je bij recentere versies namelijk voor kiezen).

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Vaagharses schreef op 06 augustus 2002 @ 19:55:
DNS waarschijnlijk, zet je client ff in /etc/hosts ofzo ....
:? Lees even zijn post wat beter ;) Dat is juist de oplossing van het enige wat in de FAQ staat.

  • Diaboluzzz
  • Registratie: November 2001
  • Laatst online: 25-04-2025

Diaboluzzz

Dreikwarter !

Topicstarter
ok:
ik heb mn putty op 192.168.0.8 gezet als IP dan op ssh ( = poort 22)
onder connectie heb ik ssh versie 2 aangevinkt, daarbij hou ik dezelfde error.

ik ga nu ff die andere commando's doen.

iptables -L oid geeft een error:
iptables v1.2.5: can't initialize iptables table `filter` iptables who? (do you need insmod?) Perhaps iptables or your kernel needs to be upgraded

edit2:
/etc/init.d/sshd status : sshd (pid 818) is running...

http://www.NUiPhone.nl/


  • Vaagharses
  • Registratie: Maart 2001
  • Laatst online: 22-12-2022
banaan-X schreef op 06 augustus 2002 @ 19:59:
[...]
:? Lees even zijn post wat beter ;) Dat is juist de oplossing van het enige wat in de FAQ staat.
offtopic:
haha ja dat dacht ik ook even later >> maar geen zin gehad om te editten :)

Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?


Verwijderd

Diaboluzzz schreef op 06 augustus 2002 @ 20:00:
ok:
ik heb mn putty op 192.168.0.8 gezet als IP dan op ssh ( = poort 22)
onder connectie heb ik ssh versie 2 aangevinkt, daarbij hou ik dezelfde error.

ik ga nu ff die andere commando's doen.

iptables -L oid geeft een error:
iptables v1.2.5: can't initialize iptables table `filter` iptables who? (do you need insmod?) Perhaps iptables or your kernel needs to be upgraded

edit2:
/etc/init.d/sshd status : sshd (pid 818) is running...
Hmm, misschien werk je nog met ipchains? Zo te zien niet, maar het is wel gek.

Je deamon draait iig wel. Je kan wel gewoon met Webmin connecten?

Probeer eens je firewall uit te zetten, en dan nog een keer proberen. Als ie het dan wel doet ligt het iig aan je firewall..

  • Diaboluzzz
  • Registratie: November 2001
  • Laatst online: 25-04-2025

Diaboluzzz

Dreikwarter !

Topicstarter
firewall draait niet..
(hoe kan ik dat btw checken?)

en b. ja onder die algemene lijst staat wel iets in de vorm van IP chains.

http://www.NUiPhone.nl/


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Diaboluzzz schreef op 06 augustus 2002 @ 20:28:
firewall draait niet..
(hoe kan ik dat btw checken?)

en b. ja onder die algemene lijst staat wel iets in de vorm van IP chains.
http://scan.sygate.com
en doe anders eens telnet 192.168.0.8 22

en omdat iptables niet werkt, kijk eens met ipchains:
ipchains -L

Verwijderd

banaan-X schreef op 06 augustus 2002 @ 20:33:
[...]

http://scan.sygate.com
en doe anders eens telnet 192.168.0.8 22

en omdat iptables niet werkt, kijk eens met ipchains:
ipchains -L
Prutser!! :+

edit:

Slaat op je subtitle :P

  • Diaboluzzz
  • Registratie: November 2001
  • Laatst online: 25-04-2025

Diaboluzzz

Dreikwarter !

Topicstarter
Ok: ipchains:
geeft een aantal ACCEPT een aantal REJECT en 025:65535, 23, 23 en 6009.
aangezien ik zoals al gezegd weinig linux kennis heb, wat willen jullie weten uit die IPchains output :?

2) ssh 127.0.0.1 werkt wel!
3) pingen van windows naar die linux bak werkt ook
4) telnet werkt vanaf windows naar linux niet, error:
telnet 192.168.0.8 22
Connecting To 192.168.0.8...Could not open connection.
An existing connection was forcibly closed by the remote host

http://www.NUiPhone.nl/


Verwijderd

Hmm, das vaag. Ik denk dat je het beste poort 23 'ACCEPT' kan zetten bij ipchains. Hoe dat gaat weet ik helaas niet, ik ben alleen met iptables bekend.

  • Blubber
  • Registratie: Mei 2000
  • Niet online
probeer je niet als root in te loggen? Dat werkt op een aantal distro's standaard niet over SSH.

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Blubber schreef op 06 augustus 2002 @ 20:59:
probeer je niet als root in te loggen? Dat werkt op een aantal distro's standaard niet over SSH.
Dat heeft niets te maken met niet-opgebouwde verbinding. Als je als root probeert in te loggen, krijg je gewoon een melding binnen je SSH-sessie, en niet bij voorbaat een connection failure.

[ Voor 0% gewijzigd door intoxicated op 06-08-2002 21:01 . Reden: Typo ]

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • Diaboluzzz
  • Registratie: November 2001
  • Laatst online: 25-04-2025

Diaboluzzz

Dreikwarter !

Topicstarter
als root inloggen?

kan best zijn dat ik mn settings @ webmin niet goed heb staan, maar vertel me dan hoe die wel moeten staan want ik weet het niet...

http://www.NUiPhone.nl/


  • Diaboluzzz
  • Registratie: November 2001
  • Laatst online: 25-04-2025

Diaboluzzz

Dreikwarter !

Topicstarter
code:
1
2
3
4
5
6
7
8
9
10
11
12
Chain input (policy accept)
target -------> prot --> opt --> source  --------------> destination -> ports
ACCEPT           udp       -----       tophouseprotect.nl anywhere    domain 1025:65535
ACCEPT           all          -----       anywhere               anywhere          n/a
REJECT            tcp         -y---      anywhere               anywhere      any 0:1023
REJECT            tcp         -y---      anywhere               anywhere      any nfs
REJECT            udp        ----       anywhere               anywhere      any 0:1023
REJECT            udp        ----       anywhere               anywhere      any nfs
REJECT            tcp         -y---      anywhere               anywhere      any x11:6009
REJECT            tcp         -y---      anywhere               anywhere      any xfs
Chain forward (policy accept)
Chain output (policy accept)


op veler vezoek de uitkomst van ipchains -L

http://www.NUiPhone.nl/


  • scorpie
  • Registratie: Augustus 2001
  • Laatst online: 23:18

scorpie

Supra Addict

wat staat er in je inetd.conf?

$ cat /etc/inetd.conf

wil een Toyota Supra mkIV!!!!! | wil een Yamaha YZF-R{1,6} | wil stiekem ook een Ducati
"Security is just a state of mind"
PSN: scorpie | Diablo 3: scorpie#2470


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Zoals je misschien zelf ook ziet is dus poort 0:1023 geblokkeerd. Aangezien ssh op poort 22 (voor JSS: dus niet 23, prutser! :P 23 is voor telnet) draait krijg je dus een connection refused.
Je kunt het beste ff je firewall aanpassen als root met 'lokkit'.
Dus ff achter de bak als root inloggen en dan lokkit intikken.

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Scorperito schreef op 06 augustus 2002 @ 21:41:
wat staat er in je inetd.conf?

$ cat /etc/inetd.conf
Dat maakt niets uit ;)

  • Blubber
  • Registratie: Mei 2000
  • Niet online
intoxicated schreef op 06 augustus 2002 @ 21:01:
[...]Dat heeft niets te maken met niet-opgebouwde verbinding. Als je als root probeert in te loggen, krijg je gewoon een melding binnen je SSH-sessie, en niet bij voorbaat een connection failure.
Shit niet goed gelezen, sorry :)

  • Gilles
  • Registratie: Februari 2000
  • Laatst online: 28-07-2025
banaan-X schreef op 06 augustus 2002 @ 21:45:
Zoals je misschien zelf ook ziet is dus poort 0:1023 geblokkeerd. Aangezien ssh op poort 22 (voor JSS: dus niet 23, prutser! :P 23 is voor telnet) draait krijg je dus een connection refused.
Je kunt het beste ff je firewall aanpassen als root met 'lokkit'.
Dus ff achter de bak als root inloggen en dan lokkit intikken.
Aangezien alleen de UDP geblockt wordt en SSH over TCP werkt zal het daar niet aan liggen. (prutser? :))

Ik moet overigens wel zeggen dat ik dit wel een heeeele vage firewall config vind...

  • Buffy
  • Registratie: April 2002
  • Laatst online: 26-12-2024

Buffy

Fire bad, Tree pretty

gilles schreef op 06 augustus 2002 @ 23:38:
[...]


Aangezien alleen de UDP geblockt wordt en SSH over TCP werkt zal het daar niet aan liggen. (prutser? :))

Ik moet overigens wel zeggen dat ik dit wel een heeeele vage firewall config vind...
Die firewall lijkt vaag omdat de interface niet bij de regels vermeld is.
Ik vermoed dat de tweede regel voor de interface van het interne netwerks is en de rest voor het internet interface.

Maar dat kan je pas zien als je 'ipchains -L -v' doet.

That which doesn't kill us, makes us stranger - Trevor (AEon FLux)
When a finger points at the moon, the imbecile looks at the finger (Chinese Proverb)


  • Diaboluzzz
  • Registratie: November 2001
  • Laatst online: 25-04-2025

Diaboluzzz

Dreikwarter !

Topicstarter
ok nogmaals er is GEEN firewall geinstalleerd OF de install moet dat uit zichzelf gedaan hebben.

ik doe nu ff ipchains -L -v zal de uitkomst zo posten.

ok de uitkomst:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
> ipchains -L -v
Chain input (policy ACCEPT: 17768 packets, 7388762 bytes):
 pkts bytes target     prot opt    tosa tosx  ifname     mark       outsize  source                destination           ports
   62  5627 ACCEPT     udp  ------ 0xFF 0x00  any                            tophouseprotect.nl   anywhere              domain ->   1025:65535
   87  9393 ACCEPT     all  ------ 0xFF 0x00  lo                             anywhere             anywhere              n/a
   80  5056 REJECT     tcp  -y---- 0xFF 0x00  any                            anywhere             anywhere              any ->   0:1023
    1    64 REJECT     tcp  -y---- 0xFF 0x00  any                            anywhere             anywhere              any ->   nfs
 3056  704K REJECT     udp  ------ 0xFF 0x00  any                            anywhere             anywhere              any ->   0:1023
    0     0 REJECT     udp  ------ 0xFF 0x00  any                            anywhere             anywhere              any ->   nfs
    1    64 REJECT     tcp  -y---- 0xFF 0x00  any                            anywhere             anywhere              any ->   x11:6009
    0     0 REJECT     tcp  -y---- 0xFF 0x00  any                            anywhere             anywhere              any ->   xfs
Chain forward (policy ACCEPT: 0 packets, 0 bytes):
Chain output (policy ACCEPT: 17907 packets, 3029088 bytes):

http://www.NUiPhone.nl/


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
gilles schreef op 06 augustus 2002 @ 23:38:
[...]


Aangezien alleen de UDP geblockt wordt en SSH over TCP werkt zal het daar niet aan liggen. (prutser? :))

Ik moet overigens wel zeggen dat ik dit wel een heeeele vage firewall config vind...
:?
REJECT tcp -y--- anywhere anywhere any 0:1023

Daar staat toch echt TCP! :?
Met lokkit kun je de firewall opnieuw configureren.

  • Diaboluzzz
  • Registratie: November 2001
  • Laatst online: 25-04-2025

Diaboluzzz

Dreikwarter !

Topicstarter
banaan-X schreef op 07 augustus 2002 @ 17:12:
[...]
:?
REJECT tcp -y--- anywhere anywhere any 0:1023

Daar staat toch echt TCP! :?
Met lokkit kun je de firewall opnieuw configureren.
lokkit geeft:

> lokkit
TERM environment variable needs set.

http://www.NUiPhone.nl/

Pagina: 1