Титла: Ssh и pppoe Публикувано от: redcure в Jul 28, 2006, 01:44 Здравейте,
ползвам Дебиан и съм с pppoe. Въпроса ми е дали има начин да пусна ssh сървъра от нас? Каквото и да опитвам никой не може да се върже към мен. Нямам идея къде бъркам. Инсталирал съм го по стандартният начин, т.е. с apt-get install ssh. Ето малко информация: - nmap IP-то ми
- lsof -i :22
Задал съм и
Както съм позволил и това IP в hosts.allow
Премахнал съм всичко, което имаше в hosts.deny и не съм забранявал нищо с iptables. Нямам пуснат firewall, поне така си мисля.Ако ме питате, защо ползвам хем iptables, хем hosts.allow, просто нямам отговор .... отчаяние. Когато се опитам аз да се вържа към себе си, нямам никакъв проблем, т.е.
Съдържанието на /etc/ssh/sshd_config e
Всякакви идеи и предложения ще са добре дошли. Благодаря Ви предварително. Титла: Ssh и pppoe Публикувано от: kingfisher в Jul 28, 2006, 09:21 Пробвай така:
iptables -A INPUT -s x.x.x.x -m state --state NEW -i ppp+ -j ACCEPT И ако пак не става гледаи в sysloga или там дето си му задал на firewall-a да пише, какво ти казва като речат да се вържат към теб, най вероятно от firewall-а ти идва проблема.От поста ти не става ясно как е построен firewall-a ти, дай и iptables -n -L. Успех! Титла: Ssh и pppoe Публикувано от: redcure в Jul 28, 2006, 09:38 Здравей и благодаря за отговора ти.
Firewall нямам, това което съм изпълнил с iptables е единственото нещо, което успях да разбера от доста голямата по обем материал за рутирането на пакети. Знам и как да забраня и останлите заявки към ssh, но след това се изчерпват напълно познанията ми по iptables. Ето и изхода
Титла: Ssh и pppoe Публикувано от: the_real_maniac в Jul 28, 2006, 10:14 Еми нестава ясно, но предполагаме че имаш публично ип.
След това виждам: RSAAuthentication yes PubkeyAuthentication yes в конф. файл , това означава ли че си създал ключове и се опитваш с тях да се удостоверяваш. Също така дай изхода от опит от отдалечена машина да се вържа към теб ? Каква грешка дава , използвай и опциите за verbose ! Титла: Ssh и pppoe Публикувано от: redcure в Jul 28, 2006, 10:45 Благодаря и за твоят отговор.
На въпроса ти за ключовете и удостоверяването им с тях не бих могъл на 100% да отговоря. Когато се връзвам ми иска ключ, който автоматично се сваля и чрез него се индетифицирам (става дума за случаят, когато аз се връзвам към машината от самата нея, като минавам през рутера, т.е. чрез задаване на IP) . Това е включено по подразбиране и не съм го задал аз. На въпроса ти за грешката, когато се опитвам да се вържа към pc-то, е time out. За съжаление не съм пред компютъра ( не е и вкл. в момента) за да мога да дам по-изчерпателен отговор. IP-то ми се мени на 3-4 седмици, но комбинациите са 2. Искам да кажажа, че се знае, кога и какво ми е IP-то. Също така ще спомена и това, че през VNC нямам никакъв проблем да си влезна в компютъра. Титла: Ssh и pppoe Публикувано от: redcure в Jul 31, 2006, 10:32 Благодаря за помоща .....
![]() Проблема е решен след лека редакция на sshd_config. Всичко най-свежо от мен. Титла: Ssh и pppoe Публикувано от: Hapkoc в Jul 31, 2006, 10:47 Е да беше казал какво точно си променил в sshd_config...
the_real_maniac, PubkeyAuthentication yes не значи, че задължително ще се осъществява аутентикация с ключ, а че е позволено да се осъществи такава. Ако клиента предостави ключ за аутентикация и ключа присъства в .ssh/authorized_keys на съответния потребител, то ще се осъществи такава. Иначе ще се прибегне до други методи, като password/gssapi/etc. Титла: Ssh и pppoe Публикувано от: redcure в Jul 31, 2006, 10:57 Hapkoc, само от уважение към теб ще отговоря.
Промяна на порта и изключване на PAM. След това си пуснах firewall-а (firestarter), прибавх си IP-та, на които им е разрешно да ползват сървиса и всичко заспа. Всичко най-свежо от мен. Титла: Ssh и pppoe Публикувано от: Hapkoc в Jul 31, 2006, 11:44
Мерси за уважението, но по-скоро би трябвало от уважение към хората, които са се опитали да ти помогнат, а не към мен. :)
Странна работа. Имаш ли идея кое от двете оправи нещата? Ако е промяната на порта може доставчика ти да блокира (по необяснима причина) tcp порт 22. С tcpdump може да се види за какво иде реч, но вероятно щом работи в момента няма да ти се занимава. Ако проблема е в PAM ми се струва още по-странно. Специално под Debian никога не съм имал проблем с PAM. Поздрави. |