ssh问题!!

這個版面主要討論 debian 在 server 端的應用問題, server 種類繁多..舉凡 Web Server 、 File Server、 DHCP Server..等等。

版主: 阿信

ssh问题!!

文章isaac » 週三 1月 26, 2005 10:03 am

升级了ssh之后
连不上了!


网络是正常的,但是连接上去之后输入帐户密码提示错误!!
要我验证帐户密码的真确性!是root的帐户!怎么会有错!
我在终端上再改了一次,问题还是一样!

其他服务例如samba,ftp都是正常运作的!
就是连不上ssh!为什么会这样!!????请高手们指点一二!
isaac
可愛的小學生
可愛的小學生
 
文章: 75
註冊時間: 週三 12月 22, 2004 4:36 pm

re:ssh问题!!

文章訪客 » 週三 1月 26, 2005 10:31 am

我想 您是不是試試其他帳號是否可進系統
因為在ssh 裡面(如果和小弟一樣裝openssh)的話
在/etc/ssh/sshd_config 裡面有一個
PermitRootLogin no 的選項 小弟就是關閉直接用root進入

試試這個原因 不行再把問題提出來
訪客
 

re:ssh问题!!

文章isaac » 週三 1月 26, 2005 10:41 am

多谢你

但是问题依旧!!
isaac
可愛的小學生
可愛的小學生
 
文章: 75
註冊時間: 週三 12月 22, 2004 4:36 pm

re:ssh问题!!

文章kwchu » 週三 1月 26, 2005 10:42 am

建議不要在 ssh / telnet 開放 root .. 太危險了 ..
kwchu
可愛的小學生
可愛的小學生
 
文章: 46
註冊時間: 週日 9月 05, 2004 6:50 pm
來自: 香港

re:ssh问题!!

文章isaac » 週三 1月 26, 2005 11:46 am

请高手们帮忙啦!
isaac
可愛的小學生
可愛的小學生
 
文章: 75
註冊時間: 週三 12月 22, 2004 4:36 pm

re:ssh问题!!

文章Jamesz » 週三 1月 26, 2005 1:03 pm

這不是說幫就能幫得上,你也得提供足夠的資料出來給我們,要不然我們是海底撈針,反而不會想幫忙。最起碼您也要提供 1. 執行 "cat /var/log/auth.log | grep sshd | grep (你登入用的 client IP)" 後的內容 2. /etc/ssh/sshd.conf 的內容(先去掉井號再貼上來)

除了上頭訪客兄所提的 PermitRootLogin 之外,再看看 /etc/ssh/sshd.conf 中有沒有一項 AllowUsers,若沒有的話請加入這項,並在後面加入 ssh 允許登入的帳戶,比方說我的帳戶是 jamesz,我就像這樣加:
代碼: 選擇全部
AllowUsers jamesz


再者,kwchu 所提到的,小弟完全同意。目前 server log 上常能見到嘗試以 root 帳戶登入的記錄,還見到有人一天被攻擊兩千多次(我的 server 曝光率不高,一天也能有個幾百次)。請不要用 root 登入您的寶貴主機,改用一般帳號登入,登入後再以 sudo 或 su - 切換為 root;而 sshd 就以 PermitRootLogin 與 AllowUsers 來設限。請加油吧 :-)
Linux 尖端駭客的結晶 是一個多功能的作業系統
出現在這個無奇不有的網路世界中 病毒難入 無所不能
Linux 的喜祥物-Tux 充滿喜感 是網路世界的自由鬥士
他整合極度穩定的核心 過人的自由軟體
打擊封閉軟體 拯救被 M$ 壓迫 無辜善良的電腦使用者

My blog: http://blog.istudio.idv.tw
頭像
Jamesz
可愛的小學生
可愛的小學生
 
文章: 32
註冊時間: 週三 2月 05, 2003 11:39 pm
來自: 彰化

re:ssh问题!!

文章isaac » 週三 1月 26, 2005 1:37 pm

全部基本都是:

Failed passwd for 用户名 form ip地址 port XXXX ssh2
isaac
可愛的小學生
可愛的小學生
 
文章: 75
註冊時間: 週三 12月 22, 2004 4:36 pm

Re: re:ssh问题!!

文章Tetralet » 週三 1月 26, 2005 6:21 pm

isaac 寫:全部基本都是:

Failed passwd for 用户名 form ip地址 port XXXX ssh2

請問您是用什麼軟體來和 SSH Server 連線呢?
時間並不能治療我心中的疼痛
南方的春天說什麼也溫暖不了我冰冷的血

誦唱大復活咒文,今天的 Tetralet 又在唧唧喳喳了 重生!
Tetralet
俺是博士
俺是博士
 
文章: 3078
註冊時間: 週四 11月 28, 2002 3:02 pm

re:ssh问题!!

文章isaac » 週四 1月 27, 2005 11:13 am

我用的软体是SecureCRT
Version 4.0 (build 358)
isaac
可愛的小學生
可愛的小學生
 
文章: 75
註冊時間: 週三 12月 22, 2004 4:36 pm

re:ssh问题!!

文章redjoe » 週四 1月 27, 2005 4:35 pm

可以看一下舊文件,是因新版的ssh比較嚴謹,所以無法l登入成功..
redjoe
快樂的大學生
快樂的大學生
 
文章: 518
註冊時間: 週一 4月 07, 2003 10:15 pm
來自: Taiwan

re:ssh问题!!

文章isaac » 週四 1月 27, 2005 4:49 pm

但旧文件是一样的啊!
isaac
可愛的小學生
可愛的小學生
 
文章: 75
註冊時間: 週三 12月 22, 2004 4:36 pm

文章訪客 » 週六 6月 25, 2005 9:35 am

在www.ubuntu.org.tw,有人曾說把這個設定檔裡面的PermitRootLogin no,
就可以關掉root login,你的一個小動作,可以省掉一些麻煩歐:p

我是以pppoeconf連上網路的,在安裝debian時就會自動安裝ssh,但我一直沒注意他有安全性的問題。
平常在網路上查看一些資訊,有時只是停下來看某些文章,卻發現Hinet那隻小烏龜的燈號一直在讀取的動作,後來我照著在/etc/ssh/sshd_config改掉PermitRootLogin裡的設定之後,網路就比較正常了。
一般新手都會不注意到ssh的影響有多大,網路安全是十分重要的。
訪客
 

文章訪客 » 週六 6月 25, 2005 9:35 am

在www.ubuntu.org.tw,有人曾說把這個設定檔裡面的PermitRootLogin no,
就可以關掉root login,你的一個小動作,可以省掉一些麻煩歐:p

我是以pppoeconf連上網路的,在安裝debian時就會自動安裝ssh,但我一直沒注意他有安全性的問題。
平常在網路上查看一些資訊,有時只是停下來看某些文章,卻發現Hinet那隻小烏龜的燈號一直在讀取的動作,後來我照著在/etc/ssh/sshd_config改掉PermitRootLogin裡的設定之後,網路就比較正常了。
一般新手都會不注意到ssh的影響有多大,網路安全是十分重要的。
訪客
 

文章訪客 » 週一 6月 27, 2005 1:05 am

要不要試著把client端~/.ssh/known_hosts檔裡有關你server的那段給刪除,讓server跟client重新建立新的public key .
訪客
 

文章face » 週五 7月 01, 2005 5:51 pm

更新版本的ssh默认不允许使用密码和口令认证
请确认sshd_conf里的
PasswordAuthentication 设置为yes
face
 


回到 debian server

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客

cron