Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок
Модераторы: vadim64, terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
tom.cat
- старшина
- Сообщения: 446
- Зарегистрирован: 2007-11-24 20:23:49
- Откуда: Мытищи
-
Контактная информация:
Непрочитанное сообщение
tom.cat » 2014-10-21 17:42:44
Всем привет.
Пытаюсь достучаться до удаленного сервачка, но все как-то тщетно. В путти пишет, что логин неверный. Пробую зайти через виртуалку на консоль с тем же логином, все нормально работает.
В логах /var/log/auth.log следующее:
Код: Выделить всё
sshd[3156]: Connection closed by тут.мой.ip [preauth]
Изменений в конфигурационные файлы не вносил, раньше все работало нормально.
Система: FreeBSD 9.3
Последний раз редактировалось
f_andrey 2014-10-21 17:47:39, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.
When you see pigs fly it means Windows has become open source
tom.cat
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
andrian_freebsd
- сержант
- Сообщения: 171
- Зарегистрирован: 2013-08-21 16:10:16
- Откуда: Україна
Непрочитанное сообщение
andrian_freebsd » 2014-10-21 19:16:00
Я понял что путти конектится? после ввода логина (не рута, под рутом удаленно не пустит!!!!!, надо завести другого пользователя), сколько раз дает ввести пароль?
andrian_freebsd
-
tom.cat
- старшина
- Сообщения: 446
- Зарегистрирован: 2007-11-24 20:23:49
- Откуда: Мытищи
-
Контактная информация:
Непрочитанное сообщение
tom.cat » 2014-10-22 5:30:08
Проверил из дома, работает нормально. С работы такая вот шняга.
Под рутом и не пробую, в курсе, что не пустит. Пользователи разные результат один, вводить можно бесконечное количество раз.
When you see pigs fly it means Windows has become open source
tom.cat
-
f_andrey
- майор
- Сообщения: 2651
- Зарегистрирован: 2007-12-26 1:22:58
- Откуда: СПб
-
Контактная информация:
Непрочитанное сообщение
f_andrey » 2014-10-22 8:07:24
Открою страшную, военную тайну и ssh клиент и ssh сервер, имеют режим дебага.
f_andrey
-
guest
- проходил мимо
Непрочитанное сообщение
guest » 2014-10-22 9:29:39
tom.cat писал(а):Всем привет.
Пытаюсь достучаться до удаленного сервачка, но все как-то тщетно. В путти пишет, что логин неверный. Пробую зайти через виртуалку на консоль с тем же логином, все нормально работает.
В логах /var/log/auth.log следующее:
Код: Выделить всё
sshd[3156]: Connection closed by тут.мой.ip [preauth]
Изменений в конфигурационные файлы не вносил, раньше все работало нормально.
Система: FreeBSD 9.3
раньше - это когда? то есть изменения были.
что значит через "виртуалку"? Отличие виртуалки от соединения извне?
# cat /etc/ssh/sshd_config
guest
-
Alex Keda
- стреляли...
- Сообщения: 35456
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2014-10-22 17:14:57
f_andrey писал(а):Открою страшную, военную тайну и ssh клиент и ssh сервер, имеют режим дебага.
Ключик -v - рулит
Убей их всех! Бог потом рассортирует...
Alex Keda
-
tom.cat
- старшина
- Сообщения: 446
- Зарегистрирован: 2007-11-24 20:23:49
- Откуда: Мытищи
-
Контактная информация:
Непрочитанное сообщение
tom.cat » 2014-10-23 16:09:29
Debug включил. Сообщения в логе
Код: Выделить всё
Oct 23 17:36:41 sshd[12026]: Connection closed by 60.190.71.52 [preauth]
Oct 23 18:12:54 sshd[12111]: Connection from 122.225.97.125 port 14321 on 176.120.25.46 port 22
Oct 23 18:12:55 sshd[12111]: Connection closed by 122.225.97.125 [preauth]
sshd_config
Код: Выделить всё
# $OpenBSD: sshd_config,v 1.82 2010/09/06 17:10:19 naddy Exp $
# $FreeBSD: release/9.1.0/crypto/openssh/sshd_config 224638 2011-08-03 19:14:22Z brooks $
# This is the sshd server system-wide configuration file. See
# sshd_config(5) for more information.
# This sshd was compiled with PATH=/usr/bin:/bin:/usr/sbin:/sbin
# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them commented. Uncommented options change a
# default value.
# Note that some of FreeBSD's defaults differ from OpenBSD's, and
# FreeBSD has a few additional options.
#VersionAddendum FreeBSD-20110503
#Port 22
#AddressFamily any
#ListenAddress 0.0.0.0
#ListenAddress ::
# The default requires explicit activation of protocol 1
#Protocol 2
# HostKey for protocol version 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
#HostKey /etc/ssh/ssh_host_ecdsa_key
# Lifetime and size of ephemeral version 1 server key
#KeyRegenerationInterval 1h
#ServerKeyBits 1024
# Logging
# obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
LogLevel DEBUG
# Authentication:
#LoginGraceTime 2m
PermitRootLogin no
#StrictModes yes
#MaxAuthTries 6
#MaxSessions 10
#RSAAuthentication yes
#PubkeyAuthentication yes
#AuthorizedKeysFile .ssh/authorized_keys
# For this to work you will also need host keys in /etc/ssh/ssh_known_hosts
#RhostsRSAAuthentication no
# similar for protocol version 2
#HostbasedAuthentication no
# Change to yes if you don't trust ~/.ssh/known_hosts for
# RhostsRSAAuthentication and HostbasedAuthentication
#IgnoreUserKnownHosts no
# Don't read the user's ~/.rhosts and ~/.shosts files
#IgnoreRhosts yes
# Change to yes to enable built-in password authentication.
#PasswordAuthentication no
#PermitEmptyPasswords no
# Change to no to disable PAM authentication
#ChallengeResponseAuthentication yes
# Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes
#KerberosGetAFSToken no
# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes
# Set this to 'no' to disable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication and
# PasswordAuthentication. Depending on your PAM configuration,
# PAM authentication via ChallengeResponseAuthentication may bypass
# the setting of "PermitRootLogin without-password".
# If you just want the PAM account and session checks to run without
# PAM authentication, then enable this but set PasswordAuthentication
# and ChallengeResponseAuthentication to 'no'.
#UsePAM yes
#AllowAgentForwarding yes
#AllowTcpForwarding yes
#GatewayPorts no
#X11Forwarding yes
#X11DisplayOffset 10
#X11UseLocalhost yes
#PrintMotd yes
#PrintLastLog yes
#TCPKeepAlive yes
#UseLogin no
#UsePrivilegeSeparation yes
#PermitUserEnvironment no
#Compression delayed
#ClientAliveInterval 0
#ClientAliveCountMax 3
UseDNS no
#PidFile /var/run/sshd.pid
#MaxStartups 10
#PermitTunnel no
#ChrootDirectory none
# no default banner path
#Banner none
# override default of no subsystems
Subsystem sftp /usr/libexec/sftp-server
# Disable HPN tuning improvements.
#HPNDisabled no
# Buffer size for HPN to non-HPN connections.
#HPNBufferSize 2048
# TCP receive socket buffer polling for HPN. Disable on non autotuning kernels.
#TcpRcvBufPoll yes
# Allow the use of the NONE cipher.
#NoneEnabled no
# Example of overriding settings on a per-user basis
#Match User anoncvs
# X11Forwarding no
# AllowTcpForwarding no
# ForceCommand cvs server
When you see pigs fly it means Windows has become open source
tom.cat
-
tom.cat
- старшина
- Сообщения: 446
- Зарегистрирован: 2007-11-24 20:23:49
- Откуда: Мытищи
-
Контактная информация:
Непрочитанное сообщение
tom.cat » 2014-10-23 19:55:54
Нет, я отключил сию опцию. В логах было с моего ip адреса POSSIBLE BREAK-IN ATTEMPT. Не помогло.
Я грешу на сеть на работе, потому как из дома захожу на сервер без каких-то проблем.
When you see pigs fly it means Windows has become open source
tom.cat
-
skeletor
- майор
- Сообщения: 2548
- Зарегистрирован: 2007-11-16 18:22:04
Непрочитанное сообщение
skeletor » 2014-10-29 11:46:46
У меня было похожее, когда настраивал вланы и забыл поменять MTU (на 4 байта меньше, чем у сетевой-родителя) у влана.
skeletor