URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2263
[ Назад ]

Исходное сообщение
"ShellGuard и FreeBSD 5.4"

Отправлено lucky , 27-Авг-05 21:40 
Поставил сегодня FreeBSD 5.4
ShellGuard обламывается при логине
Access Denied.
Как нибудь можно пофиксиь это?
Putty не предлагать ;)


Содержание

Сообщения в этом обсуждении
"ShellGuard и FreeBSD 5.4"
Отправлено icebox , 28-Авг-05 23:14 
>Поставил сегодня FreeBSD 5.4
>ShellGuard обламывается при логине
>Access Denied.
>Как нибудь можно пофиксиь это?
>Putty не предлагать ;)

root'ом заходишь? :)


"ShellGuard и FreeBSD 5.4"
Отправлено Lucky , 29-Авг-05 07:01 
>>Поставил сегодня FreeBSD 5.4
>>ShellGuard обламывается при логине
>>Access Denied.
>>Как нибудь можно пофиксиь это?
>>Putty не предлагать ;)
>
>root'ом заходишь? :)


Это я так понимаю, шутка? ;)


"ShellGuard и FreeBSD 5.4"
Отправлено Foxxy , 31-Авг-05 09:14 
>>>Поставил сегодня FreeBSD 5.4
>>>ShellGuard обламывается при логине
>>>Access Denied.
>>>Как нибудь можно пофиксиь это?
>>>Putty не предлагать ;)
Такая же фигня! На 4.11 попадаю без проблем, а на 5.x попасть не могу! :(
Помогает разве что shell-guard на 4.11, а с нее потом уже ssh на 5.x


"ShellGuard и FreeBSD 5.4"
Отправлено suh , 07-Сен-05 09:02 
>>>>Поставил сегодня FreeBSD 5.4
>>>>ShellGuard обламывается при логине
>>>>Access Denied.
>>>>Как нибудь можно пофиксиь это?
>>>>Putty не предлагать ;)
>Такая же фигня! На 4.11 попадаю без проблем, а на 5.x попасть
>не могу! :(
>Помогает разве что shell-guard на 4.11, а с нее потом уже ssh
>на 5.x


а Вы не пытались явно указывать версию ssh протокола?
типа: ssh2:username@hostname


"ShellGuard и FreeBSD 5.4"
Отправлено Lucky , 07-Сен-05 09:03 
>а Вы не пытались явно указывать версию ssh протокола?
>типа: ssh2:username@hostname
увы, не канает и с такой версией.


"ShellGuard и FreeBSD 5.4"
Отправлено leonidnev , 11-Сен-05 22:57 
Переходи на putty.
Я так и не нашел решение проблемы. Кстати, ShellGuard кажись помер.



"ShellGuard и FreeBSD 5.4"
Отправлено luckyurcee.ru , 12-Сен-05 06:55 
>Переходи на putty.
>Я так и не нашел решение проблемы. Кстати, ShellGuard кажись помер.
Сейчас юзаю ZOC.
Чего и вам всем желаю.
Если я все правильно понимаю - в шеллгуарде надо мудрить с публичными  ключами. тогда все будет работать, но возиться нет ни времени, ни желания.


"ShellGuard и FreeBSD 5.4"
Отправлено else , 05-Окт-05 13:48 
>>Переходи на putty.
>>Я так и не нашел решение проблемы. Кстати, ShellGuard кажись помер.
>Сейчас юзаю ZOC.
>Чего и вам всем желаю.
>Если я все правильно понимаю - в шеллгуарде надо мудрить с публичными
> ключами. тогда все будет работать, но возиться нет ни времени,
>ни желания.

В 5.4 авторизация keyboard interactive и публичные ключи.
Ваш клиент видимо такого не умеет.
Поэтому просто включите в конфиге sshd дополнительные виды авторизации или смените клиента.


"ShellGuard и FreeBSD 5.4"
Отправлено Maggot , 02-Окт-05 10:07 
>Поставил сегодня FreeBSD 5.4
>ShellGuard обламывается при логине
>Access Denied.
>Как нибудь можно пофиксиь это?
>Putty не предлагать ;)

Дело не в шелгурде. В FreeBSD 5 по умолчанию запрещена авторизация паролем у sshd. Покопай конфиг sshd и разреши авторизацию паролем (хотя это не секурно). И логинится рутом запрещено с виртуальных консолей. Заведи юзера какого-нить, включи его в группу wheel и ходи под ним.


"ShellGuard и FreeBSD 5.4"
Отправлено Alexander Reznichenko , 04-Ноя-05 15:47 
>>Поставил сегодня FreeBSD 5.4
>>ShellGuard обламывается при логине
>>Access Denied.
>>Как нибудь можно пофиксиь это?
>>Putty не предлагать ;)
>
>Дело не в шелгурде. В FreeBSD 5 по умолчанию запрещена авторизация паролем
>у sshd. Покопай конфиг sshd и разреши авторизацию паролем (хотя это
>не секурно). И логинится рутом запрещено с виртуальных консолей. Заведи юзера
>какого-нить, включи его в группу wheel и ходи под ним.

Файл: /etc/ssh/sshd_config
Добавляем строчку PasswordAuthentication yes
--
И фсё должно работать!


"ShellGuard и FreeBSD 5.4"
Отправлено Lucky , 06-Ноя-05 15:29 
>>>Поставил сегодня FreeBSD 5.4
>>>ShellGuard обламывается при логине
>>>Access Denied.
>>>Как нибудь можно пофиксиь это?
>>>Putty не предлагать ;)
>>
>>Дело не в шелгурде. В FreeBSD 5 по умолчанию запрещена авторизация паролем
>>у sshd. Покопай конфиг sshd и разреши авторизацию паролем (хотя это
>>не секурно). И логинится рутом запрещено с виртуальных консолей. Заведи юзера
>>какого-нить, включи его в группу wheel и ходи под ним.
>
>Файл: /etc/ssh/sshd_config
>Добавляем строчку PasswordAuthentication yes
>--
>И фсё должно работать!


Может и должно, но не работает :)


"ShellGuard и FreeBSD 5.4"
Отправлено amnesia5021 , 23-Ноя-05 00:31 
>Поставил сегодня FreeBSD 5.4
>ShellGuard обламывается при логине
>Access Denied.
>Как нибудь можно пофиксиь это?
>Putty не предлагать ;)

я из портов sshd переставил, тем и пользуюсь. правда дело на 5.3 происходило, но симптомы были те же.


"ShellGuard и FreeBSD 5.4"
Отправлено snk26 , 23-Ноя-05 19:27 
>Поставил сегодня FreeBSD 5.4
>ShellGuard обламывается при логине
>Access Denied.
>Как нибудь можно пофиксиь это?
>Putty не предлагать ;)


в /etc/ssh/sshd_config
PasswordAuthentication yes

в rc.conf
sshd_enable="YES"

и перегрузить

А с rsa ключами у Shellguard есть проблема, но с dsa проблем нет


"ShellGuard и FreeBSD 5.4"
Отправлено slb , 23-Ноя-05 23:20 
У меня Freebsd5.4
В /etc/rc.conf
ssh_enable="YES"

и все работает,
а если надо рутом зайти (например при настройке системы su устанешь вводить) то в etc/sss/sshd.config ставишь PermitRootLogin yes
и все, ну потом можно закрыть конечно


"ShellGuard и FreeBSD 5.4"
Отправлено Lucky , 24-Ноя-05 06:49 
>то в etc/sss/sshd.config ставишь PermitRootLogin yes
Никогда так не делайте!
это к вопросу о безопасности.



"ShellGuard и FreeBSD 5.4"
Отправлено Sergey Gorbunov , 30-Ноя-05 04:53 
>Поставил сегодня FreeBSD 5.4
>ShellGuard обламывается при логине
>Access Denied.
>Как нибудь можно пофиксиь это?
>Putty не предлагать ;)

ну с этим то понятно но вот что делать при заходе ssh2 ?
вот такая фигня выходит:
ssh2:192.0.2.225:8888
Login on 192.0.2.225 as user: sergey                                                                
                                                                                                    
Exception.                                                                                          
no matching comp found. Client zlib Server: none,zlib@openssh.com                                  
Press Enter to close...          

шеллгвард последний


"ShellGuard и FreeBSD 5.4"
Отправлено Michael , 08-Дек-05 15:06 
Замени Compression delayed на Compression yes в sshd_config
>ну с этим то понятно но вот что делать при заходе ssh2
>?
>вот такая фигня выходит:
>ssh2:192.0.2.225:8888
>Login on 192.0.2.225 as user: sergey
>
>Exception.
>no matching comp found. Client zlib Server: none,zlib@openssh.com
>Press Enter to close...
>
>шеллгвард последний



"ShellGuard и FreeBSD 5.4"
Отправлено Lexa , 24-Янв-06 09:00 
>Замени Compression delayed на Compression yes в sshd_config

И это помогает)))) А то ведь никто не напишет что это и есь решение)))


"ShellGuard и FreeBSD 5.4"
Отправлено tommy , 30-Мрт-06 12:09 
В такой же ситуации протестил выше сказанное
потом сделал

->on HOST in default /etc/ssh/sshd_config
#uncommented
Port 22
Protocol 2
#set
ListenAddress HostIPaddress
#uncommented
HostKey /etc/ssh/ssh_host_dsa_key
#set
PasswordAuthentication yes
AllowUsers UserName
#commented
#Compression yes

->on HOST /etc/rc.conf
#add line
sshd_enable="YES"

->on HOST
if first run
/etc/rc.d/sshd keygen
/etc/rc.d/sshd start
or  
/etc/rc.d/sshd restart


->in ShellGuard.ini create new section
DEFINE_HOST HostAlias {
  ADDRESS = ssh2:HostIPaddress:22
...
  SSH_COMPRESSION = 0
...
}

->try
run ShellGuard
input HostAlias
input UserName
input password

============================================
tommy


"ShellGuard и FreeBSD 5.4"
Отправлено firefox , 10-Июл-06 16:13 
>>Поставил сегодня FreeBSD 5.4
>>ShellGuard обламывается при логине
>>Access Denied.
>>Как нибудь можно пофиксиь это?
>>Putty не предлагать ;)
>
>ну с этим то понятно но вот что делать при заходе ssh2
>?
>вот такая фигня выходит:
>ssh2:192.0.2.225:8888
>Login on 192.0.2.225 as user: sergey
>
>Exception.
>no matching comp found. Client zlib Server: none,zlib@openssh.com
>Press Enter to close...
>
>шеллгвард последний

ShellGuard.ini
...
  SSH_COMPRESSION = 0
...



"ShellGuard и FreeBSD 5.4"
Отправлено Osirix , 03-Апр-06 22:46 
>Поставил сегодня FreeBSD 5.4
>ShellGuard обламывается при логине
>Access Denied.
>Как нибудь можно пофиксиь это?
>Putty не предлагать ;)
Все очень просто
поправить
/etc/ssh/sshd_config
#
PermitRootLogin yes

UseLogin yes
PasswordAuthentication yes
UseDNS no

одна строчка точно не нужна, но какая не помню.
Лучше Shellguard ничего нету


"ShellGuard и FreeBSD 5.4"
Отправлено Lucky , 03-Апр-06 22:48 
>Все очень просто
>поправить
>/etc/ssh/sshd_config
>#
>PermitRootLogin yes
Никогда так не делайте!!!!
>
>UseLogin yes
>PasswordAuthentication yes
>UseDNS no
>
>одна строчка точно не нужна, но какая не помню.
>Лучше Shellguard ничего нету
Неправда.
Есть Zoc
А кроме того, есть ляликс, со встроенным шелом. ))


"ShellGuard и FreeBSD 5.4"
Отправлено Osirix , 04-Апр-06 11:43 
>>Все очень просто
>>поправить
>>/etc/ssh/sshd_config
>>#
>>PermitRootLogin yes
>Никогда так не делайте!!!!
Да все можно, только делать это надо с умом...

>>UseLogin yes
>>PasswordAuthentication yes
>>UseDNS no
>>
>>одна строчка точно не нужна, но какая не помню.
>>Лучше Shellguard ничего нету
>Неправда.
>Есть Zoc
>А кроме того, есть ляликс, со встроенным шелом. ))
А умеют ли эти программы запускать сразу несколько SSH сесий? то есть в Шелгарде у меня постоянно открыто около десятка SSH сессий а в таскбаре показывается одно активное окно. Потом у него консольный интерфейс, к чему я крайне привык. Gрокрутка включается клавишей Scroll Lock, так же как и в самой FreeBSD на консоли.
Спорить можно бесконечно, каждый выбирает свое. Свой выбор я сделал.


"ShellGuard и FreeBSD 5.4"
Отправлено infolucky.ymrc.ru , 04-Апр-06 12:39 
>>>PermitRootLogin yes
>>Никогда так не делайте!!!!
>Да все можно, только делать это надо с умом...
Потенциальная дыра в безопасности размером со звездолет.

"ShellGuard и FreeBSD 5.4"
Отправлено KEMBL , 12-Апр-06 18:14 
>>>>PermitRootLogin yes
>>>Никогда так не делайте!!!!
>>Да все можно, только делать это надо с умом...
>Потенциальная дыра в безопасности размером со звездолет.

если ipfw не прикрыть


"ShellGuard и FreeBSD 5.4"
Отправлено Evgeniy , 04-Май-06 13:02 
Linux Mandriva 2006
Проделал все что написано сверху - не помогло, через Google нашел !!!!!!!!
Надо всего лишь написать  "Compression yes" в  /etc/ssh/sshd_config

у меня пошло - он сразу и ругался что то про zlib


"ShellGuard и FreeBSD 5.4"
Отправлено AdVv , 12-Май-06 00:29 
>>>>PermitRootLogin yes
>>>Никогда так не делайте!!!!
>>Да все можно, только делать это надо с умом...
>Потенциальная дыра в безопасности размером со звездолет.

Дыра скорее потенциальная. Чтоб воспользоваться таким шеллом нужно как минимум заранее знать что для root открыт вход, после чего ломиться брутфорсом. При длинне пароля хотябы в 10 символов не из словаря шансы атакующего весьма и весьма призрачны.


"ShellGuard и FreeBSD 5.4"
Отправлено Lucky , 12-Май-06 06:54 
>>>>>PermitRootLogin yes
>>>>Никогда так не делайте!!!!
>>>Да все можно, только делать это надо с умом...
>>Потенциальная дыра в безопасности размером со звездолет.
>
>Дыра скорее потенциальная. Чтоб воспользоваться таким шеллом нужно как минимум заранее знать
>что для root открыт вход, после чего ломиться брутфорсом. При длинне
>пароля хотябы в 10 символов не из словаря шансы атакующего весьма
>и весьма призрачны.


Зачем давать шанс, когда его можно не давать.
был у приятеля печальный опыт.
поломали именно так.


"ShellGuard и FreeBSD 5.4"
Отправлено SysOP , 22-Май-06 11:44 
>>Поставил сегодня FreeBSD 5.4
>>ShellGuard обламывается при логине
>>Access Denied.
>>Как нибудь можно пофиксиь это?
>>Putty не предлагать ;)
>Все очень просто
>поправить
>/etc/ssh/sshd_config
>#
>PermitRootLogin yes
Опасно это, не сукурно как-то
>
>UseLogin yes
>PasswordAuthentication yes
>UseDNS no
>
>одна строчка точно не нужна, но какая не помню.
>Лучше Shellguard ничего нету
Я конечно понимаю, что все гуру работают только с командной строки, но по мне МС тоже рулит, а этот шелгвард почемуто не хочет понимать функциональные клавиши, поэтому я предпочитаю Telneat действительно рулит, все кодировки поддерживает и все такое... А за совет с компрессией огромный респект, 3 дня боролся с ZLIB"ом


"ShellGuard и FreeBSD 5.4"
Отправлено Alonzo Harris , 22-Май-06 12:38 
>Я конечно понимаю, что все гуру работают только с командной строки, но
>по мне МС тоже рулит, а этот шелгвард почемуто не хочет
>понимать функциональные клавиши, поэтому я предпочитаю Telneat действительно рулит, все кодировки
>поддерживает и все такое... А за совет с компрессией огромный респект,
>3 дня боролся с ZLIB"ом

прекрасно работает Shellguard, и с миднайтом в том числе. Настройки соединения для шеллгарда приведите.


"ShellGuard и FreeBSD 5.4"
Отправлено drookie , 24-Окт-06 18:29 
>Я конечно понимаю, что все гуру работают только с командной строки, но
>по мне МС тоже рулит, а этот шелгвард почемуто не хочет
>понимать функциональные клавиши, поэтому я предпочитаю Telneat действительно рулит, все кодировки
>поддерживает и все такое... А за совет с компрессией огромный респект,
>3 дня боролся с ZLIB"ом

Маэстро, сделай первый шаг из подмастерьев к гуру. Узнай, наконец, что shellguard - это telneat после версии 3.15.

ЗЫ С Новым Годом.


"ShellGuard и FreeBSD 5.4"
Отправлено Metaller , 09-Авг-06 16:30 
Только что настраивал.

ShellGuard.ini:
SSH_COMPRESSION = 0

/etc/ssh/sshd_config:
PasswordAuthentication yes

И счастье есть, оно не может не есть. :-))


"ShellGuard и FreeBSD 5.4"
Отправлено ten , 20-Авг-06 17:45 
>Только что настраивал.
>
>ShellGuard.ini:
>SSH_COMPRESSION = 0
>
>/etc/ssh/sshd_config:
>PasswordAuthentication yes
>
>И счастье есть, оно не может не есть. :-))

ставится zlib-1.2.3.exe
с ней и компрессия работает.



"ShellGuard и FreeBSD 5.4"
Отправлено Alexandr , 29-Май-06 14:22 
По поводу некорректных настроек termcap в ShellGuard при работе с новыми версиями FreeBSD - это лечится просто: берется из системы FreeBSD файл /usr/share/misc/termcap и помещается в каталог, где установлен ShellGuard под именем termcap.ini .
По крайней мере успешно использовал этот фокус с систем 3.4 и выше.

"ShellGuard и FreeBSD 5.4"
Отправлено Alexander , 12-Окт-06 10:53 
>По поводу некорректных настроек termcap в ShellGuard при работе с новыми версиями
>FreeBSD - это лечится просто: берется из системы FreeBSD файл /usr/share/misc/termcap
>и помещается в каталог, где установлен ShellGuard под именем termcap.ini .
>
>По крайней мере успешно использовал этот фокус с систем 3.4 и выше.
>

1. Я слышал что можно в ShellGuard переключаться между терминалами и их 10-ть, как это делать? И вообще есть дока по коммандам ShellGuard
2. При загрузке ShellGuard он мне говорит что пользоваться будешь 45 дней, а после исчечения срока что будет, или суть регистрации в доступности некоторых комманд??? Ответе на эти вопросы



"ShellGuard и FreeBSD 5.4"
Отправлено AlexThird , 14-Окт-06 02:09 
>>По поводу некорректных настроек termcap в ShellGuard при работе с новыми версиями
>>FreeBSD - это лечится просто: берется из системы FreeBSD файл /usr/share/misc/termcap
>>и помещается в каталог, где установлен ShellGuard под именем termcap.ini .
>>
>>По крайней мере успешно использовал этот фокус с систем 3.4 и выше.
>>
>
>1. Я слышал что можно в ShellGuard переключаться между терминалами и их
>10-ть, как это делать? И вообще есть дока по коммандам ShellGuard
>
>2. При загрузке ShellGuard он мне говорит что пользоваться будешь 45 дней,
>а после исчечения срока что будет, или суть регистрации в доступности
>некоторых комманд??? Ответе на эти вопросы

1. В shellguard.ini найди cамую первую переменную "CONSOLE = NSCA" замени "NSCA" > "STD"
2. http://www.easycracks.net/protect/shellguard.3.46.cracked-ts...


"ShellGuard и FreeBSD 5.4"
Отправлено drookie , 24-Окт-06 18:32 
>1. Я слышал что можно в ShellGuard переключаться между терминалами и их
>10-ть, как это делать? И вообще есть дока по коммандам ShellGuard

Дык Alt-A, новое соединение, и вперед. Потом Alt-Fn.
Дока есть, как ни странно.
Идет с самим шеллгардом, как ни странно.
Могу, как ни странно, ее зачесть вслух. Но беру от $50. За час.
Во такие дела.


"ShellGuard и FreeBSD 5.4"
Отправлено drookie , 24-Окт-06 18:40 
>Поставил сегодня FreeBSD 5.4
>ShellGuard обламывается при логине
>Access Denied.
>Как нибудь можно пофиксиь это?
>Putty не предлагать ;)

В общем я, как обладающий пусть и тухлой, но все же кое-какой инфой, отпишу  пост повыше.
Короче. Автор шеллгарда - Константин Щеглов. Писал его по большей частью именно под FreeBSD,  поэтому его так и любят BSD-шники. Там тебе и термкапы, и всякая фигня работает. Но. Писал он это "забабло". Забабло той как раз конторы, которая сейчас продает его в интернете. 1 декабря 2004 года у Константина, по его собственным словам в RU.UNIX.BSD, истекал пункт контракта с этими-самыми "Рогами и Копытами", по которому он не мог выкладывать свои версии этого продукта куда угодно. И он собирался его выложить на сурсфордж как проект с открытым кодом. (Желающие убедиться - берут гугль, ищут в группах по паттерну 'ru.unix.bsd sheglov').
Но, видимо пока дело шло к ночи, то ли что-то произошло, то ли Константин банально потерял интерес к проекту - короче 1 декабря 2004 года ничего не произошло, ничего не проилошло, насколько я понимаю, и пожжжжэ. Поэтому проект на данный момент мертв. Сначала в нем отпада поддержка ChallengeResponse, потом компрессия, щас еще чонить отпадет - ЖОПА.

Мораль.

Мораль, наверное, всем и так очевидна. Юзайте путти, госпада. И screen. У послдеднего тоже есть любимые многооконные переключабельные ttys, так что флаг в руки.

Жалко, но такова наша суровая селяви. R.I.P. Shellguard. Ты был хорошей тулзой. Спасибо и Косте Щеглову за отличный продакт, верой и правдой отслуживший не одному.... хотя, наверное, все-таки одному поколению системных администраторов и прочих извращенцев, любящих полазить по 22-ым портам стриральных машин, кофеварок и прочей дребедени без графическага интерфейсу.