URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 24609
[ Назад ]

Исходное сообщение
"OpenSSH"

Отправлено ReAlex , 29-Дек-02 21:15 
При запуске sshd ругается "Privilege separation user sshd does not exist".
Видимо я что-то пропустил при установке/настройке?
Может подскажет кто что именно? Видимо что-то с записями пользователей.

Спасибо.


Содержание

Сообщения в этом обсуждении
"RE: OpenSSH"
Отправлено LinaS , 30-Дек-02 10:40 
>При запуске sshd ругается "Privilege separation user sshd does not exist".
>Видимо я что-то пропустил при установке/настройке?
>Может подскажет кто что именно? Видимо что-то с записями пользователей.
>
>Спасибо.

Нужно создать такого юзера
[root@linas]# cat /etc/master.passwd
sshd:*:22:22::0:0:sshd privilege separation:/usr/local/empty:/nonexistent

или типа того


"RE: OpenSSH"
Отправлено lavr , 30-Дек-02 10:51 
>>При запуске sshd ругается "Privilege separation user sshd does not exist".
>>Видимо я что-то пропустил при установке/настройке?
>>Может подскажет кто что именно? Видимо что-то с записями пользователей.
>>
>>Спасибо.
>
>Нужно создать такого юзера
>[root@linas]# cat /etc/master.passwd
>sshd:*:22:22::0:0:sshd privilege separation:/usr/local/empty:/nonexistent
>
>или типа того

кто ж делает cat на master.passwd, grep sshd /etc/passwd ;)


"RE: OpenSSH"
Отправлено LinaS , 30-Дек-02 11:20 
>>>При запуске sshd ругается "Privilege separation user sshd does not exist".
>>>Видимо я что-то пропустил при установке/настройке?
>>>Может подскажет кто что именно? Видимо что-то с записями пользователей.
>>>
>>>Спасибо.
>>
>>Нужно создать такого юзера
>>[root@linas]# cat /etc/master.passwd
>>sshd:*:22:22::0:0:sshd privilege separation:/usr/local/empty:/nonexistent
>>
>>или типа того
>
>кто ж делает cat на master.passwd, grep sshd /etc/passwd ;)

хм
а какая разница? :)
в оригинале было
cat /etc/master.passwd|grep sshd

суть то понятна :))


"RE: OpenSSH"
Отправлено lavr , 30-Дек-02 11:30 
>>>>При запуске sshd ругается "Privilege separation user sshd does not exist".
>>>>Видимо я что-то пропустил при установке/настройке?
>>>>Может подскажет кто что именно? Видимо что-то с записями пользователей.
>>>>
>>>>Спасибо.
>>>
>>>Нужно создать такого юзера
>>>[root@linas]# cat /etc/master.passwd
>>>sshd:*:22:22::0:0:sshd privilege separation:/usr/local/empty:/nonexistent
>>>
>>>или типа того
>>
>>кто ж делает cat на master.passwd, grep sshd /etc/passwd ;)
>
>хм
>а какая разница? :)

ну-у-у, разница в привычке, как если дать поблажку раз нарушить правила,
потом второй, потом это входит в норму, например:

cat /etc/master.passwd | grep root
;)

>в оригинале было
>cat /etc/master.passwd|grep sshd
>
>суть то понятна :))

несомненно


"RE: OpenSSH"
Отправлено ReAlex , 30-Дек-02 12:21 
Хм. Сейчас псомотрел на работе на серере нет такого юзера, однако sshd работает. Дома с той-же опереционкой(один и тот-же дистрибутив) - не работает. Может тут дело в версиях OpenSSH? На работе 2.3.0, дома последний (позавчера скачал). ОС Фря 4.4.


"RE: OpenSSH"
Отправлено LinaS , 30-Дек-02 12:48 
>Хм. Сейчас псомотрел на работе на серере нет такого юзера, однако sshd
>работает. Дома с той-же опереционкой(один и тот-же дистрибутив) - не работает.
>Может тут дело в версиях OpenSSH? На работе 2.3.0, дома последний
>(позавчера скачал). ОС Фря 4.4.

думаю, да, у меня версия OpenSSH_3.4, там такой узер есть
и смотри чтобы /usr/local/empty было


"RE: OpenSSH"
Отправлено lavr , 30-Дек-02 12:51 
>>Хм. Сейчас псомотрел на работе на серере нет такого юзера, однако sshd
>>работает. Дома с той-же опереционкой(один и тот-же дистрибутив) - не работает.
>>Может тут дело в версиях OpenSSH? На работе 2.3.0, дома последний
>>(позавчера скачал). ОС Фря 4.4.
>
>думаю, да, у меня версия OpenSSH_3.4, там такой узер есть
>и смотри чтобы /usr/local/empty было

да не у всех же Raid с корнем на CD :)))

[alone]~ > grep sshd /etc/passwd
sshd:*:22:22:Secure Shell Daemon:/var/empty:/sbin/nologin
[alone]~ >
[unix1]~ > grep sshd /etc/passwd
sshd:*:22:22:sshd privilege separation:/var/empty:/nonexistent
[unix1]~ >


"RE: OpenSSH"
Отправлено LinaS , 30-Дек-02 13:10 
>>>Хм. Сейчас псомотрел на работе на серере нет такого юзера, однако sshd
>>>работает. Дома с той-же опереционкой(один и тот-же дистрибутив) - не работает.
>>>Может тут дело в версиях OpenSSH? На работе 2.3.0, дома последний
>>>(позавчера скачал). ОС Фря 4.4.
>>
>>думаю, да, у меня версия OpenSSH_3.4, там такой узер есть
>>и смотри чтобы /usr/local/empty было
>
>да не у всех же Raid с корнем на CD :)))
>
>[alone]~ > grep sshd /etc/passwd
>sshd:*:22:22:Secure Shell Daemon:/var/empty:/sbin/nologin
>[alone]~ >
>[unix1]~ > grep sshd /etc/passwd
>sshd:*:22:22:sshd privilege separation:/var/empty:/nonexistent
>[unix1]~ >

;)
я сегодня видимо не так выражаюсь, прошу простить :)
имелось в виду, что в соответствии с вышеприведенным примером должен быть каталог, прописанный домашним юзеру в /etc/passwd
вот.


"RE: OpenSSH"
Отправлено LS , 31-Дек-02 02:40 
>[alone]~ > grep sshd /etc/passwd
>sshd:*:22:22:Secure Shell Daemon:/var/empty:/sbin/nologin
>[alone]~ >

поясни пожалуйста на счет "вредной привычки" - почему то что ты написал лучше, чем cat /etc/passwd | grep sshd? никак въехать не могу...
не дай дураком помереть :))


"RE: OpenSSH"
Отправлено LinaS , 01-Янв-03 21:31 
>>[alone]~ > grep sshd /etc/passwd
>>sshd:*:22:22:Secure Shell Daemon:/var/empty:/sbin/nologin
>>[alone]~ >
>
>поясни пожалуйста на счет "вредной привычки" - почему то что ты написал
>лучше, чем cat /etc/passwd | grep sshd? никак въехать не могу...
>
>не дай дураком помереть :))

посмею влезть :)

имелось в виду, что не стоит делать cat /etc/master.passwd, тк там находятся в частности хэши паролей
а вместо этого смотреть /etc/passwd

просто сравни вывод команд:
cat /etc/passwd|grep root
cat /etc/master.passwd|grep root

сразу все видно %))


"RE: OpenSSH"
Отправлено LS , 02-Янв-03 04:24 
>>>[alone]~ > grep sshd /etc/passwd
>>>sshd:*:22:22:Secure Shell Daemon:/var/empty:/sbin/nologin
>>>[alone]~ >
>>
>>поясни пожалуйста на счет "вредной привычки" - почему то что ты написал
>>лучше, чем cat /etc/passwd | grep sshd? никак въехать не могу...
>>
>>не дай дураком помереть :))
>
>посмею влезть :)
>
>имелось в виду, что не стоит делать cat /etc/master.passwd, тк там находятся
>в частности хэши паролей
>а вместо этого смотреть /etc/passwd
>
>просто сравни вывод команд:
>cat /etc/passwd|grep root
>cat /etc/master.passwd|grep root
>
>сразу все видно %))


не могу - у меня линух :)). но за разъяснение спасибо. понял master.password - это аналог моего shadow.


"RE: OpenSSH"
Отправлено lavr , 02-Янв-03 18:02 
>>>>[alone]~ > grep sshd /etc/passwd
>>>>sshd:*:22:22:Secure Shell Daemon:/var/empty:/sbin/nologin
>>>>[alone]~ >
>>>
>>>поясни пожалуйста на счет "вредной привычки" - почему то что ты написал
>>>лучше, чем cat /etc/passwd | grep sshd? никак въехать не могу...
>>>
>>>не дай дураком помереть :))
>>
>>посмею влезть :)
>>
>>имелось в виду, что не стоит делать cat /etc/master.passwd, тк там находятся
>>в частности хэши паролей
>>а вместо этого смотреть /etc/passwd
>>
>>просто сравни вывод команд:
>>cat /etc/passwd|grep root
>>cat /etc/master.passwd|grep root
>>
>>сразу все видно %))
>
>
>не могу - у меня линух :)). но за разъяснение спасибо. понял
>master.password - это аналог моего shadow.

именно


"RE: OpenSSH"
Отправлено ReAlex , 30-Дек-02 13:00 
>думаю, да, у меня версия OpenSSH_3.4, там такой узер есть
>и смотри чтобы /usr/local/empty было

Странно что в INSTALL ни слова об этом. :(



"RE: OpenSSH"
Отправлено lavr , 30-Дек-02 13:51 
>>думаю, да, у меня версия OpenSSH_3.4, там такой узер есть
>>и смотри чтобы /usr/local/empty было
>
>Странно что в INSTALL ни слова об этом. :(

README.privsep

less /usr/ports/security/openssh-portable/Makefile
less /usr/ports/security/openssh-portable/pkg-message


"RE: OpenSSH"
Отправлено ReAlex , 30-Дек-02 14:07 
>>>думаю, да, у меня версия OpenSSH_3.4, там такой узер есть
>>>и смотри чтобы /usr/local/empty было
>>
>>Странно что в INSTALL ни слова об этом. :(
>
>README.privsep
>
>less /usr/ports/security/openssh-portable/Makefile
>less /usr/ports/security/openssh-portable/pkg-message

Это если из портов ставить, у меня порты не установлены... Места слишком много сжирают.


"RE: OpenSSH"
Отправлено lavr , 30-Дек-02 14:11 
>>>>думаю, да, у меня версия OpenSSH_3.4, там такой узер есть
>>>>и смотри чтобы /usr/local/empty было
>>>
>>>Странно что в INSTALL ни слова об этом. :(
>>
>>README.privsep
>>
>>less /usr/ports/security/openssh-portable/Makefile
>>less /usr/ports/security/openssh-portable/pkg-message
>
>Это если из портов ставить, у меня порты не установлены... Места слишком
>много сжирают.

читают обычно не только INSTALL, но и README, выше конкретный README.privsep который есть в дистрибутиве


"RE: OpenSSH"
Отправлено ReAlex , 30-Дек-02 14:23 
>читают обычно не только INSTALL, но и README, выше конкретный README.privsep который
>есть в дистрибутиве

Да, точно. Спасибо...