URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 65316
[ Назад ]

Исходное сообщение
"SSH перестала всех пускать"

Отправлено satelit , 02-Апр-06 07:55 
День добрый всем, подскажите пжлст такой проблем, SSH вдруг перестала всех пускать, переставил стадию с нуля! (Gentoo 2005.1), а ей по барабану, один хрен, access denied и все, подскажите пжлст куда рыть, а тоя горю, к понедельнику надо сдать машину, а у меня такая задница.

Содержание

Сообщения в этом обсуждении
"SSH перестала всех пускать"
Отправлено satelit , 02-Апр-06 08:16 
И еще, в логах говорит что failed password, хотя при заходе с консоли все нормально, и раньше ведь пускала тоже нормально.

"SSH перестала всех пускать"
Отправлено satelit , 02-Апр-06 08:31 
Еще одна особенность обнаружилась, что если пытаешся зайти с машини которая в этой же подсетки, то он нормально пускает, если машина находиться за маршрутизатором, то говорит что access denied, никто не сталкивался с таким?

"SSH перестала всех пускать"
Отправлено redd , 02-Апр-06 18:24 

Поуменела наверно ))))))


"SSH перестала всех пускать"
Отправлено satelit , 03-Апр-06 05:21 
>Поуменела наверно ))))))

Вам смешно, а я сегодня от руководства в бубен получил, может кто ткнет носом в косяк.


"SSH перестала всех пускать"
Отправлено lavr , 05-Апр-06 11:11 
>Еще одна особенность обнаружилась, что если пытаешся зайти с машини которая в
>этой же подсетки, то он нормально пускает, если машина находиться за
>маршрутизатором, то говорит что access denied, никто не сталкивался с таким?
>

ну так и смотрите ЧТО у вас на маршрутизаторе:

- firewall
- nat

ssh с опцией -v и tcpdump или любой сетевой монитор помогают

PS. Гадание на кофейной гуще плохой помощник администратору



"SSH перестала всех пускать"
Отправлено satelit , 05-Апр-06 11:33 
>ну так и смотрите ЧТО у вас на маршрутизаторе:
Прчем тут nat и firewall, соединяемся с SSH нормально, только вот она на все попытки влогинивания говорит что Access denied, т.е. так, как будто неправильный пароль (пароль правильный).

"SSH перестала всех пускать"
Отправлено lavr , 05-Апр-06 11:55 
>>ну так и смотрите ЧТО у вас на маршрутизаторе:
>Прчем тут nat и firewall, соединяемся с SSH нормально, только вот она
>на все попытки влогинивания говорит что Access denied, т.е. так, как
>будто неправильный пароль (пароль правильный).

научитесь читать, иначе так и будете гадать на кофейной гуще.

ssh'ы разные бывают, но все имеют массу разных проверок: ip, dns...
авторизация: tcpwrappers, rhosts, ключи, kerberos, opie, pam, password и тд и тп
для авторизации rhosts например, необходимо allow tcp-ports <1024
ну и тд и тп

для тех кто в танке: ssh -v и tcpdump


"SSH перестала всех пускать"
Отправлено satelit , 05-Апр-06 12:24 
>>>ну так и смотрите ЧТО у вас на маршрутизаторе:
>>Прчем тут nat и firewall, соединяемся с SSH нормально, только вот она
>>на все попытки влогинивания говорит что Access denied, т.е. так, как
>>будто неправильный пароль (пароль правильный).
>
>научитесь читать, иначе так и будете гадать на кофейной гуще.
>
>ssh'ы разные бывают, но все имеют массу разных проверок: ip, dns...
>авторизация: tcpwrappers, rhosts, ключи, kerberos, opie, pam, password и тд и тп
>
>для авторизации rhosts например, необходимо allow tcp-ports <1024
>ну и тд и тп
>
>для тех кто в танке: ssh -v и tcpdump

Захожу всегда с одного адреса, клиентом Putty, в логах наблюдается запись вроде что неизвесный клиент или что-то вроде этого, сегодня уточню, еще имеются записи что сессия вроде как открывается а закрывается только через пару минут, сегодня сделаю дамп лога и выложу сюда завтра.


"SSH перестала всех пускать"
Отправлено satelit , 07-Апр-06 05:10 
Вопрос решился заменой PuTTy хрен знает какой версии на новую (версию нового тоже не помню).

"SSH перестала всех пускать"
Отправлено satelit , 05-Апр-06 06:48 
>День добрый всем, подскажите пжлст такой проблем, SSH вдруг перестала всех пускать,
>переставил стадию с нуля! (Gentoo 2005.1), а ей по барабану, один
>хрен, access denied и все, подскажите пжлст куда рыть, а тоя
>горю, к понедельнику надо сдать машину, а у меня такая задница.
>

Ну неужели это нормальное поведение SSH?, так и не разобрался до сих пор в чем дело, приходиться сначала заходить на рядом стоящую машину, а потом на эту, ну ведь это не выход.


"SSH перестала всех пускать"
Отправлено I3rain , 05-Апр-06 09:30 
>>День добрый всем, подскажите пжлст такой проблем, SSH вдруг перестала всех пускать,
>>переставил стадию с нуля! (Gentoo 2005.1), а ей по барабану, один
>>хрен, access denied и все, подскажите пжлст куда рыть, а тоя
>>горю, к понедельнику надо сдать машину, а у меня такая задница.
>>
>
>Ну неужели это нормальное поведение SSH?, так и не разобрался до сих
>пор в чем дело, приходиться сначала заходить на рядом стоящую машину,
>а потом на эту, ну ведь это не выход.


Может /etc/hosts.allow поможет?


"SSH перестала всех пускать"
Отправлено satelit , 05-Апр-06 10:55 
>Может /etc/hosts.allow поможет?

Нет, это не причем, с компа А захоже на комп С, причем комп В делает маскарад для компа А, -- не пускает, если захожу на комп В, а с него на комп С то все гуд, т.е. для SSH йпишник всегда один и тот-же, меняется только ttl.


"SSH перестала всех пускать"
Отправлено liver , 05-Апр-06 12:02 
>>Может /etc/hosts.allow поможет?
>
>Нет, это не причем, с компа А захоже на комп С, причем
>комп В делает маскарад для компа А, -- не пускает, если
>захожу на комп В, а с него на комп С то
>все гуд, т.е. для SSH йпишник всегда один и тот-же, меняется
>только ttl.


а пользователем одним и тем же заходиш?


"SSH перестала всех пускать"
Отправлено nip , 11-Сен-06 19:47 
попробуй выставить ssh2 only, по ssh первому меня тоже не ото всюду пускало