Puncte:1

SSH pare să se conecteze, dar solicitarea parolei nu vine

drapel mx

Când clienții SSH încearcă să se conecteze CentOS 7 openssh-server așteaptă solicitarea parolei, dar nu vine niciodată. Când depanez, jurnalul de conexiune și netstat arată conexiunea stabilită.

Iată depanarea clientului meu:

tevfik@Darktower:~$ ssh -vvv [email protected]
OpenSSH_8.2p1 Ubuntu-4ubuntu0.3, OpenSSL 1.1.1f 31 martie 2020
debug1: Citirea datelor de configurare /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config linia 19: include /etc/ssh/ssh_config.d/*.conf nu se potrivește niciun fișier
debug1: /etc/ssh/ssh_config linia 21: Se aplică opțiuni pentru *
debug3: numele kex ok: [diffie-hellman-group1-sha1,[email protected],ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521, diffie-hellman-group-exchange-sha256 ,diffie-hellman-group14-sha1]
debug2: resolve_canonicalize: numele de gazdă 10.40.4.19 este adresa
debug2: ssh_connect_direct
debug1: se conectează la 10.40.4.19 [10.40.4.19] portul 22.
debug1: Conexiune stabilită.
debug1: fișier de identitate /home/tevfik/.ssh/id_rsa tip -1
debug1: fișier de identitate /home/tevfik/.ssh/id_rsa-cert tip -1
debug1: fișier de identitate /home/tevfik/.ssh/id_dsa tip -1
debug1: fișier de identitate /home/tevfik/.ssh/id_dsa-cert tip -1
debug1: fișier de identitate /home/tevfik/.ssh/id_ecdsa tip -1
debug1: fișier de identitate /home/tevfik/.ssh/id_ecdsa-cert tip -1
debug1: fișier de identitate /home/tevfik/.ssh/id_ecdsa_sk tip -1
debug1: fișier de identitate /home/tevfik/.ssh/id_ecdsa_sk-cert tip -1
debug1: fișier de identitate /home/tevfik/.ssh/id_ed25519 tip -1
debug1: fișier de identitate /home/tevfik/.ssh/id_ed25519-cert tip -1
debug1: fișier de identitate /home/tevfik/.ssh/id_ed25519_sk tip -1
debug1: fișier de identitate /home/tevfik/.ssh/id_ed25519_sk-cert tip -1
debug1: fișier de identitate /home/tevfik/.ssh/id_xmss tip -1
debug1: fișier de identitate /home/tevfik/.ssh/id_xmss-cert tip -1
debug1: șir de versiune locală SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.3

Și aici este ieșirea netstat ssh server side

Ai idee? Salutari,

Puncte:2
drapel in

Cu condiția să aveți acces local la partea serverului, puteți opri serviciul sshd de pe server și apoi rulați serviciul sshd în modul verbose pentru a vedea ce se întâmplă la autentificare. Pentru serviciul sshd, modul verbose (modul de depanare) este -d sau mai sus la -ddd.

https://linux.die.net/man/8/sshd

https://unix.stackexchange.com/a/55481

Un alt lucru de verificat este că serverul este configurat să permită accesul ssh prin parolă. Aceasta este opțiunea PasswordAuthentication din fișierul sshd_config.

https://linux.die.net/man/5/sshd_config

Verificați dacă există probleme de autentificare în jurnalele de securitate și de autentificare:

https://superuser.com/a/1293901/1178349

Verificați problemele SELinux:

https://www.serverlab.ca/tutorials/linux/administration-linux/troubleshooting-selinux-centos-red-hat/

Tevfik Ceydeliler avatar
drapel mx
Totul pare OK.Compar celelalte fișiere de configurare Centos, dar nimic nu este diferit. După ce schimb configurația rețelei Gatevay, încep să mă confrunt cu această problemă.
shift avatar
drapel in
Se pare că renunță atunci când încearcă să stabilească protocolul de la distanță. Aceasta este o conexiune reușită de unde se oprește a ta: ``` debug1: șir de versiune locală SSH-2.0-OpenSSH_8.2p1 Ubuntu-4ubuntu0.2 debug1: versiunea de protocol la distanță 2.0, versiunea de software la distanță OpenSSH_8.2p1 Ubuntu-4ubuntu0.3 debug1: potrivire: OpenSSH_8.2p1 Ubuntu-4ubuntu0.3 pat OpenSSH* compat 0x04000000 ```

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.