Puncte:2

openssh eșuează cu „client_loop: send disconnect: Broken pipe”, dar funcționează în modul de depanare

drapel us

Încerc să rulez openssh pe routerul meu openwrt. Pentru a-l testa, pornesc openssh via /usr/sbin/sshd -D. Când încerc să mă conectez de la computer, mi se cere parola și apoi (dacă parola este corectă) conexiunea se întrerupe și client_loop: trimite deconectare: conductă spartă este afișat în terminalul meu (bash, dacă cineva este curios).

Acum am încercat să depanez problema, dar când rulez openssh în modul de depanare prin /usr/sbin/sshd -D -d, apoi conectarea funcționează și nu se întâlnește nicio eroare!

Care ar putea fi problema și cum să o rezolvi?

EDITAȚI | ×: După cum a sugerat de Michael Hampton, am avut un jurnal la jurnal folosind logread.

Duminica 26 septembrie 13:31:40 2021 auth.info sshd[14488]: Parola acceptată pentru root de la portul 192.168.2.50 48292 ssh2
Sun Sep 26 13:31:40 2021 auth.crit sshd[14488]: fatal: privsep_preauth: copil preauth terminat prin semnalul 12

Aveți idei despre cum să remediați asta?

EDIT2: Informații despre server, așa cum a sugerat Dennis Nolte:
OS: openwrt, construit de la master acum câteva zile
arhitectura: MIPS
CPU: MediaTek mt7621
versiunea kernelului: 5.10.x
Versiunea openssl: 1.1.1l
Versiunea openssh: 8.7p1
selinux activat, dar jurnalele nu arată nicio refuz
PAM este disponibil, dar nimic nu se schimbă dacă selectez UsePAM=da sau nu în sshd_config

Michael Hampton avatar
drapel cz
Verificați jurnalele de pe serverul ssh.
laolux avatar
drapel us
Mulțumesc, m-am uitat la jurnal (vezi editarea), dar nu știu cum să repar asta.
Michael Hampton avatar
drapel cz
Este unul destul de ciudat. Se întâmplă asta de fiecare dată sau eroarea este diferită de fiecare dată?
laolux avatar
drapel us
Da, este de fapt extrem de fiabil. Se schimbă doar numărul portului, evident.
Dennis Nolte avatar
drapel us
Vă rugăm să aruncați o privire la acest raport de eroare Debian și posibil raportul de erori openssh legat acolo, vă poate ajuta -> https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=946242 se pare că această eroare openbsh ssh-server ar putea fi, de asemenea, legată de https://github.com/openssl/openssl/issues/9984
Dennis Nolte avatar
drapel us
în plus, de multe ori vă ajută să publicați ce sistem de operare utilizați pe server, ce versiune a programului (eventual OpenSSH) ați instalat pe server și constrângerile suplimentare de securitate pe care le aveți, cum ar fi setările selinux sau apparmor sau instalarea inițială a programului. serverul s-a setat.
laolux avatar
drapel us
Mulțumesc, am citit problema github înainte, dar asta ar trebui să fie rezolvată în configurarea mea. Sunt de acord, adăugarea informațiilor de sistem este utilă.Oricum, ceea ce mă deranjează cu adevărat este că rularea openssh cu opțiunea de depanare funcționează bine.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.