Problem med SSH

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
Limen
Inlägg: 71
Blev medlem: 10 maj 2006, 10:47
Ort: Värmland
Kontakt:

Problem med SSH

Inlägg av Limen »

Om jag tar bort "openssh-server" kommer även paketen "ssh", "ssh-askpass-gnome", "ubuntu-base", "ubuntu-desktop" och "ubuntu-standard" tas bort =/
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

Problem med SSH

Inlägg av Okänd »

Ta INTE bort!
Limen
Inlägg: 71
Blev medlem: 10 maj 2006, 10:47
Ort: Värmland
Kontakt:

Problem med SSH

Inlägg av Limen »

Hehe ingen fara :) kanske räcker med att ominstallera klienten?
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

Problem med SSH

Inlägg av Okänd »

Ja gör ett försök
Limen
Inlägg: 71
Blev medlem: 10 maj 2006, 10:47
Ort: Värmland
Kontakt:

Problem med SSH

Inlägg av Limen »

Ingen skillnad ^^; börjar känna mig tjatig, tack för att du anstränger dig!
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

Problem med SSH

Inlägg av Okänd »

Som sagt - jag ska kolla upp lite kring loggarna i helgen. Ã…terkommer.
Ganska kul utmaning det här!
Limen
Inlägg: 71
Blev medlem: 10 maj 2006, 10:47
Ort: Värmland
Kontakt:

Problem med SSH

Inlägg av Limen »

Inväntar ditt svar då, så jag inte ställer till något :)
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

Problem med SSH

Inlägg av Okänd »

Som standard så är alla portar stängda i ett linuxsystem - kollat så port 22 är öppen ?
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

Problem med SSH

Inlägg av Okänd »

Vi ska börja med att kolla i en log som heter auth.log

1. Kör några inloggningsförsök mot servern (som ju misslyckas - men vi måste ha nå't till loggen om nu klienten når fram till servern)

2. Öppna log-filen på SERVERN.
gksudo gedit /var/log/auth.log

3. Leta efter sshd i 5:e kolumnen. (Där ligger troligen oxå en massa CRON-jobb)

4. Vad står det i sshd raderna?
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

Problem med SSH

Inlägg av Okänd »

[quote="Rookie"]Som standard så är alla portar stängda i ett linuxsystem[/quote]
Ja, om man med standard menar att systemet inte har några tjänster igång som lyssnar på inkommande trafik på någon port. I vårt fall med ssh-servern är port 22 öppen för inkommande trafik. (Om jag nu inte missförstått det här med linuxbrandväggen i Ubuntu ...)
Limen
Inlägg: 71
Blev medlem: 10 maj 2006, 10:47
Ort: Värmland
Kontakt:

Problem med SSH

Inlägg av Limen »

[quote="northface"]Vi ska börja med att kolla i en log som heter auth.log

1. Kör några inloggningsförsök mot servern (som ju misslyckas - men vi måste ha nå't till loggen om nu klienten når fram till servern)

2. Öppna log-filen på SERVERN.
gksudo gedit /var/log/auth.log

3. Leta efter sshd i 5:e kolumnen. (Där ligger troligen oxå en massa CRON-jobb)

4. Vad står det i sshd raderna?[/quote]
Såhär ser det ut:

Kod: Markera allt

Nov  3 19:47:02 localhost sshd[24310]: Accepted password for limen from 192.168.0.100 port 35978 ssh2
Nov  3 19:47:02 localhost sshd[24313]: (pam_unix) session opened for user limen by (uid=0)
Nov  3 19:47:02 localhost sshd[24313]: (pam_unix) session closed for user limen
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

Problem med SSH

Inlägg av Okänd »

Skapa en ny användare på din server och logga in som denne.

och

Klistra in din sshd_config här.
sudo gedit /etc/ssh/sshd_config
Limen
Inlägg: 71
Blev medlem: 10 maj 2006, 10:47
Ort: Värmland
Kontakt:

Problem med SSH

Inlägg av Limen »

DET FUNGERAR! Kan du tala om vad som var felet? :S

Sen en liten följdfråga: när jag försöker köra t.ex. firefox får jag upp "(firefox-bin:25675): Gtk-WARNING **: cannot open display:". Hur fixar man detta?

10^27 tack för hjälpen!

[Edit] Behövde aldrig röra configen
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

Problem med SSH

Inlägg av Okänd »

Nej, jag vet inte riktigt säkert. Om jag får se din conf-fil kanske jag kan säga nå't.

När det gäller Firefox - öppna en ny tråd i forumet.
Limen
Inlägg: 71
Blev medlem: 10 maj 2006, 10:47
Ort: Värmland
Kontakt:

Problem med SSH

Inlägg av Limen »

Kod: Markera allt

# Package generated configuration file
# See the sshd(8) manpage for details
# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes
# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768
# Logging
SyslogFacility AUTH
LogLevel INFO
# Authentication:
LoginGraceTime 120
PermitRootLogin yes
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile %h/.ssh/authorized_keys
# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes
# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no
# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no
# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes
# Kerberos options
#KerberosAuthentication no
#KerberosGetAFSToken no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes
# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes
X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
#UseLogin no
#MaxStartups 10:30:60
#Banner /etc/issue.net
# Allow client to pass locale environment variables
AcceptEnv LANG LC_*
Subsystem sftp /usr/lib/openssh/sftp-server
UsePAM yes
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

Problem med SSH

Inlägg av Okänd »

Kan inte se nå't fel i din config. Helt ok.
Jag kan inte förklara varför det blev fel. Antar att du fortfarande inte kan logga in som limen, men den nyskapade användaren går bra?
Limen
Inlägg: 71
Blev medlem: 10 maj 2006, 10:47
Ort: Värmland
Kontakt:

Problem med SSH

Inlägg av Limen »

[quote="northface"]Kan inte se nå't fel i din config. Helt ok.
Jag kan inte förklara varför det blev fel. Antar att du fortfarande inte kan logga in som limen, men den nyskapade användaren går bra?[/quote]
Precis, måste ju vara något fel på just det användarkontot då?
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"