SSH ich kann mich nicht einloggen

Probleme mit Samba, NFS, FTP und Co.
Antworten
Roarin
Beiträge: 462
Registriert: 04.01.2002 18:27:23
Wohnort: Burgfarrnbach (Fürth/Nürnberg)
Kontaktdaten:

SSH ich kann mich nicht einloggen

Beitrag von Roarin » 08.01.2002 22:58:51

hiho,

ich kann mich auf den debian rechner im lokalen netzwerk nicht einloggen.

Bei der installation habe ich gesgt er soll den ssh server starten und nur ssh vers. 2 akzeptieren.

Als client benutze ich putty.

Fehlermeldung ist immer das der login incorrect ist.

THX
Roarin

P.S: irgendwie fehlt mir hier ein forum fuer allgemeine themen ;)

Benutzeravatar
kb
Beiträge: 55
Registriert: 07.01.2002 09:04:35
Wohnort: Germany

Beitrag von kb » 09.01.2002 19:22:08

Schau mal, ob Du in der Datei /etc/ssh/sshd_config einen Eintrag PermitRootLogin findest.

Steht dieser auf no, dann kannst Du Dich als root nicht anmelden. Änderst Du ihn auf yes, dann kannst Du Dich nach einem reload des ssh-servers ( /etc/init.d/ssh restart) auch als root anmelden.

Diese Option ist bei Debian aus Sicherheitsgründen defaultmässig so konfiguriert, normalerweise bekommst Du aber eine Benachrichtigung von debconf, das dem so ist.

Falls Du Dich auch als normaler User nicht anmelden kannst, dann schau bitte in der logdatei nach, mit welcher Begründung der sshd Dich aussperrt. Die Meldungen müssten in /var/log/auth.log zu finden sein.

Keep Smiling

Roarin
Beiträge: 462
Registriert: 04.01.2002 18:27:23
Wohnort: Burgfarrnbach (Fürth/Nürnberg)
Kontaktdaten:

Beitrag von Roarin » 09.01.2002 20:37:51

jep habsch grad vor 2 min rausgefunden ;) lag zum einen am root einloggen und daran das er das einloggen nur über securekeys akzeptiert hat.

THX

nu hab ich aba noch eine frage ;) wie funzt das mit den keys wich ich mir einen erstell habisch aber irgendwie muss der public ja noch auf den ziel server.


Greetz
Roarin

Benutzeravatar
kb
Beiträge: 55
Registriert: 07.01.2002 09:04:35
Wohnort: Germany

Beitrag von kb » 10.01.2002 10:53:34

bei den älteren ssh-versionen ging es, wenn Du Deinen public key ( ~/.ssh/identity.pub ) auf dem Zielrechner an die Datei ~user/.ssh/authorized_keys angehängt hast, wobei ~user der user ist, als der Du Dich anmelden willst.

woody benutzt 'nen neuren OpenSSH, da musst Du vorher noch etwas an der Config schrauben, damit der ssh-server diese Methode akzeptiert.

Allerdings hab ich auch folgendes gefunden: /usr/bin/ssh-copy-id

ist bestandteil des ssh paketes und hat 'ne eigene manpage...
Keep Smiling

Roarin
Beiträge: 462
Registriert: 04.01.2002 18:27:23
Wohnort: Burgfarrnbach (Fürth/Nürnberg)
Kontaktdaten:

Beitrag von Roarin » 10.01.2002 11:07:43

jau THX.

werd ich mir gleich mal anschauen wenn ich heim komm

Greetz

Benutzeravatar
Hendrik Mans
Beiträge: 4
Registriert: 10.01.2002 02:13:48
Wohnort: Wiesbaden
Kontaktdaten:

Beitrag von Hendrik Mans » 10.01.2002 17:30:34

Ich benutze OpenSSH mit ssh2 und SecureCRT (3.1.irgendwas). Ich musste identity.pub rüberschieben und mit ssh-keygen -X -f bearbeiten und in SecureCRT den ssh-Servertyp auf "Standard" umschalten, damit es ging.

Gruß,
Hendrik

Roarin
Beiträge: 462
Registriert: 04.01.2002 18:27:23
Wohnort: Burgfarrnbach (Fürth/Nürnberg)
Kontaktdaten:

Beitrag von Roarin » 10.01.2002 22:13:19

aj.

ich hab gerade aufm anderen rechner ssh per hand installiert (war nicht in dselect aufgeführt weis der henker warum).

naja hat aufjedenfall gefunzt. allerdings fehlt das script unter /etc/init.d/ weis jemand wie ich das dahin bekomme?

ach ja das is potato.

Greetz

Benutzeravatar
kb
Beiträge: 55
Registriert: 07.01.2002 09:04:35
Wohnort: Germany

Beitrag von kb » 10.01.2002 22:29:35

Wenn SSH nicht im dselect ist, dann fehlt Dir ein bischen was in Deiner /etc/apt/sources.list

ssh ist non-us, wegen einiger Exportbestimmungen in den USA... trag non-us in der sources.list ein und Dein Problem ist gelöst.

Roarin
Beiträge: 462
Registriert: 04.01.2002 18:27:23
Wohnort: Burgfarrnbach (Fürth/Nürnberg)
Kontaktdaten:

Beitrag von Roarin » 11.01.2002 10:15:07

jep werd ich machen wenn ich zuhause bin THX.

Wie ist das mit den Startscripts? die muesste man doch irgendwoher kiregen.

Greetz

Roarin
Beiträge: 462
Registriert: 04.01.2002 18:27:23
Wohnort: Burgfarrnbach (Fürth/Nürnberg)
Kontaktdaten:

Beitrag von Roarin » 11.01.2002 13:11:24

hm also non-US war schon drinn gestanden. das einzige was ich mit dselect finde das ssh im namen hat ist qmtpssh um mails per ssh zu senden aber weder client noch server.

Greetz

Benutzeravatar
kb
Beiträge: 55
Registriert: 07.01.2002 09:04:35
Wohnort: Germany

Beitrag von kb » 11.01.2002 18:45:57

dann hast du wahscheinlich

entweder apt-get -f update vergessen

oder einen falschen Eintrag in der /etc/apt/sources.list

gewöhnlich liegt die Datei hier -> ./dists/potato/non-US/main/binary-i386/ssh_1.2.3-9.3.deb

Roarin
Beiträge: 462
Registriert: 04.01.2002 18:27:23
Wohnort: Burgfarrnbach (Fürth/Nürnberg)
Kontaktdaten:

Beitrag von Roarin » 12.01.2002 23:12:05

das is ja das komische ;)

Ich hab's mit dselect eingestellt also die quellen angegeben mit non-US und dann update gemacht. (non-US war uebrigens schon eingestellt) selbst als ich alles formatiert und und dann neuinstalliert habe hatte er es nciht in der liste obwohl der eintrag non-US schon von anfang an drinn stand.

Naja hab dann mal woody ausprobiert der hat es gleich von anfang an normal in der dselect liste gehabt.

THX

Benutzeravatar
kb
Beiträge: 55
Registriert: 07.01.2002 09:04:35
Wohnort: Germany

Beitrag von kb » 13.01.2002 11:35:52

ich hab dselect schon seit ewigkeiten nicht mehr angefasst. Bei Potato hab ich nur noch mit capt (console-apt) gearbeitet und bei Woody nehm ich aptitude

Antworten