sshd[xxxx] error: PAM: authentication error for root

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
h337
ефрейтор
Сообщения: 61
Зарегистрирован: 2008-07-30 11:15:16

sshd[xxxx] error: PAM: authentication error for root

Непрочитанное сообщение h337 » 2011-06-22 16:40:04

Поднял гостевую FreeBSD 8.2 RELEASE i386 на virtualbox 4.0.8, хост-система FreeBSD 8.2 RELEASE amd64.

При попытке подключиться под рутом по ssh выдает

Код: Выделить всё

sshd[xxxx] error: PAM: authentication error for root

Код: Выделить всё

ee /etc/ssh/sshd_config
PermitRootLogin yes
PasswordAuthentication yes
killall -1 sshd 
 
Не помогло!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dmtr
ст. прапорщик
Сообщения: 545
Зарегистрирован: 2009-11-06 22:01:34
Откуда: с Ростова

Re: sshd[xxxx] error: PAM: authentication error for root

Непрочитанное сообщение dmtr » 2011-06-22 16:55:51

а пароль не пустой?
This game has no name. It will never be the same.

Аватара пользователя
h337
ефрейтор
Сообщения: 61
Зарегистрирован: 2008-07-30 11:15:16

Re: sshd[xxxx] error: PAM: authentication error for root

Непрочитанное сообщение h337 » 2011-06-22 16:59:12

dmtr писал(а):а пароль не пустой?
пароль не пустой, более того он числовой, через vncviewer заходит без проблем, систему только установил.

Аватара пользователя
h337
ефрейтор
Сообщения: 61
Зарегистрирован: 2008-07-30 11:15:16

Re: sshd[xxxx] error: PAM: authentication error for root

Непрочитанное сообщение h337 » 2011-06-23 7:32:03

Обнаружил что по SSH заходит с пустым паролем под рутом. По VNC заходит с рутовым паролем и с пустым!!!

Это связано как-то с виртуализацией?

Аватара пользователя
dmtr
ст. прапорщик
Сообщения: 545
Зарегистрирован: 2009-11-06 22:01:34
Откуда: с Ростова

Re: sshd[xxxx] error: PAM: authentication error for root

Непрочитанное сообщение dmtr » 2011-06-23 9:45:46

чо-то эта, у меня в конфиге (собственно по-умолчанию)

Код: Выделить всё

#PasswordAuthentication no
и логинюсь по паролю
This game has no name. It will never be the same.

Vinsentt
проходил мимо
Сообщения: 5
Зарегистрирован: 2011-06-23 10:41:38
Откуда: Санкт Петербург

Re: sshd[xxxx] error: PAM: authentication error for root

Непрочитанное сообщение Vinsentt » 2011-06-24 10:05:14

Код: Выделить всё

#ee /etc/ssh/sshd_config
UsePAM no

gerak
проходил мимо
Сообщения: 1
Зарегистрирован: 2014-10-06 7:38:19

Re: sshd[xxxx] error: PAM: authentication error for root

Непрочитанное сообщение gerak » 2014-10-06 8:00:16

Добрый день.
Столкнулся с такой же надписью, только попытка конекта происходит с неизвестного адреса "sshd error pam authentication failure for root from 112.95.172.170" с переодичностью 5-10 сек. Чем это может быть чревато или можно не обращать внимания? freebsd 10.0 release, использую дома как шлюз для изучения системы.

guest
проходил мимо

Re: sshd[xxxx] error: PAM: authentication error for root

Непрочитанное сообщение guest » 2014-10-06 10:07:04

gerak писал(а):Добрый день.
Столкнулся с такой же надписью, только попытка конекта происходит с неизвестного адреса "sshd error pam authentication failure for root from 112.95.172.170" с переодичностью 5-10 сек. Чем это может быть чревато или можно не обращать внимания? freebsd 10.0 release, использую дома как шлюз для изучения системы.
из Китая простукивают порт ssh, вероятно перебор паролей.

# whois -h whois.apnic.net 112.95.172.170

можно вставить правило в fireewall, а можно перевесить порт ssh на более высокий, нестандартный,
например 2222 и добавить AllowUsers , sshd_config:

...
#Port 22
Port 2222
...
AllowUsers *@127.0.0.1 name@ip.add.re.ss *@aa.bb.cc.dd
...

# service sshd reload (или /etc/rc.d/sshd reload)
# sockstat | egrep '(sshd.*tcp4.*\*:2222)'

можете поискать в портах разные варианты порт-кнокеров и использовать механизмы добавления
правил в firewall, но практика показала что смена порта ssh более проста и действенна.