Strona 1 z 1

[SOLVED] ssh i brak dostępu jako root

: 19 sie 2009, 12:06
autor: oculta
Witam! mMam taki problem nie moge sie połaczyc zdalnie z moim serwerem po przez
ssh user@IP_serwera
wyskakuje mi caly czas
Permission denied, please try again
wczesniej sie dało , chyba poprzedni admin mnie zablokował tak mi sie wydaje, jak moge to sprawdzic, mam dostep do servera fizycznie

Odp: ssh i brak dostępu

: 19 sie 2009, 15:23
autor: Smiecho
Po pierwsze sprawdź, czy na komputerze, do którego się łączysz, działa demon ssh:

Kod: Zaznacz cały

sudo ps -A | grep ssh
Powinien być wpis "sshd".

Po drugie: może po drodze masz gdzieś firewall? Może to kwestia regułek iptables?

Po trzecie: Sprawdź ustawienia demona ssh w pliku /etc/ssh/sshd_config.

A po czwarte... Czy przypadkiem nie podaje się użytkownika tak:

Kod: Zaznacz cały

ssh -l user host

Odp: ssh i brak dostępu

: 20 sie 2009, 00:17
autor: f00sek
Ad 4. Metoda zaprezentowana przez oculta jest prawidłowa. Może hasło złe? Czasem najprostsze rzeczy są najtrudniejsze do wychwycenia;)

Odp: ssh i brak dostępu

: 20 sie 2009, 09:36
autor: oculta
wszystko spoko tylko powiedzcie mi jak sie robi na klawiaturze takie coś
|
nie mam trybu graficznego na serverze

hasło musi być dobre juz na wszystkie mozliwe sposoby go wpisywałem i tak od poniedziałku do dzisaj :)

sshd_config

Kod: Zaznacz cały

# Package generated configuration file
# See the sshd(8) manpage for details

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 120
PermitRootLogin no
StrictModes yes

RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile	%h/.ssh/authorized_keys

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no

# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosGetAFSToken no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net

# Allow client to pass locale environment variables
AcceptEnv LANG LC_*

Subsystem sftp /usr/lib/openssh/sftp-server

UsePAM yes


załozylem sobie nowe konto na serwerze i działa, natomiast konto root dale nie działa zdalnie

Odp: ssh i brak dostępu

: 20 sie 2009, 11:22
autor: bogaczew
oculta pisze: konto root dalej nie działa zdalnie
i bardzo dobrze. pozwalanie root na zdalny login to zły pomysł.
ale jak bardzo chcesz to ustawić to w zmień w sshd_config

Kod: Zaznacz cały

PermitRootLogin no

Odp: ssh i brak dostępu

: 20 sie 2009, 14:23
autor: oculta
tak jest przecierz ustawione
PermitRootLogin no
ustawiłe na
PermitRootLogin yes
działa jak dawniej dzieki za pomoc

Odp: [SOLVED] ssh i brak dostępu jako root

: 20 sie 2009, 17:51
autor: bogaczew
pamiętaj tylko że to obniżenie bezpieczeństwa serwera. o wiele lepiej logować się jako user i robić su.

Odp: [SOLVED] ssh i brak dostępu jako root

: 21 sie 2009, 07:59
autor: oculta
wiem tak też będe robił dzieki jeszcze raz za pomoc