PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : verbindung zu sshd



AUTHacker
07.07.03, 09:15
hallo,

diesmal plagt mich dieses problem:

ich hab einen sshd auf meiner R.H. 8.0 kiste laufen, aber man kann sich nicht einloggen.
der sshd läuft definitiv - das hab ich schon überprüft (mit port 22).
es sieht so aus, als ob der sshd den sshc am port 22 blockiert.
eigentlich ging der sshd ohne pobs nach dem installieren immer, aber nun nicht mehr :-(

hier meine /etc/log.d/conf/services/sshd.conf:

# Which logfile group...
LogFile = secure

# Only give lines pertaining to the sshd service...
*OnlyService = sshd
*RemoveHeaders =

any ideas ?

AUTHacker
07.07.03, 09:45
hi,
die fehlermeldung lautet genau:

"connection reset by peer"

die am sshc erscheint.

DarkObserver
07.07.03, 09:53
Original geschrieben von AUTHacker
hi,
die fehlermeldung lautet genau:

"connection reset by peer"

die am sshc erscheint.

Also: Wenn der Port auf "listen" steht (netstat -anp) und dem sshd gehört, kann es nur ein Authentication Problem sein. Wenn Du keine Keys verwendest, sollten diesen Authentisierungsoptionen in der sshd.conf ausgeschaltet sein. Hast Du auch keine iptables Firewall laufen, die die Pakete evtl. blockiert?

In /var/log/warn oder /var/log/messages sollten auf jeden Fall Meldungen erscheinen, die den Grund für den connecion reset angeben.

Gruß
D. O.

AUTHacker
07.07.03, 10:00
also das ist das output von "netstat -anp | grep sshd:

tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1151/sshd

schaut ja nicht so schlecht aus...

AUTHacker
07.07.03, 10:14
in der /var/log/messages find ich auch nix für den grund des verbindungsabbruches bzw. warum die verbindung
nicht zugelassen wird. :-(

pitu
07.07.03, 10:25
-v Verbose; display verbose debugging messages.
Multiple -v increases verbosity.

gruss,
pitu

DarkObserver
07.07.03, 10:35
Original geschrieben von AUTHacker
in der /var/log/messages find ich auch nix für den grund des verbindungsabbruches bzw. warum die verbindung
nicht zugelassen wird. :-(

Hmmm...nimm doch mal nmap und scanne den Rechner, ob nmap den Port findet. Falls ja, liegt das Problem wirklich im ssh. Dann das ssh-Paket am besten deinstallieren, neu installieren. Achso: Lies mal über den Befehl "strace" nach, damit könntest Du auch noch etwas nachforschen. Mehr fällt mir erstmal auch nicht ein, sorry.

Der Tip von Pitu ist auch prima: Versuch' den Loglevel von sshd zu erhöhen!

AUTHacker
07.07.03, 10:54
ich hab das sshd package schon mehrere male neu installiert und das ändert auch nix.
als ich den rechner das erste aml aufgestzt hab hat's gefunkt - nun nicht mehr.
danke für eure tips... vielleicht komm ich noch drauf wo der hund begraben liegt...

AUTHacker
07.07.03, 12:25
hallo,
wie immer eine "kleinigkeit".
die von R.H. 8.0 standardmäßig installierte firewall hat diverse verbindungen geblockt -
unter anderem auch die ssh connections.
umgestellt hach ich im menü: system settings - security level

danke nochmals an alle helfer...

DarkObserver
07.07.03, 12:33
Original geschrieben von AUTHacker
hallo,
wie immer eine "kleinigkeit".
die von R.H. 8.0 standardmäßig installierte firewall hat diverse verbindungen geblockt -
unter anderem auch die ssh connections.
umgestellt hach ich im menü: system settings - security level

danke nochmals an alle helfer...

Prima, daß Du es gefunden hast! :D

cu
D. O.

mbo
07.07.03, 13:03
Original geschrieben von DarkObserver
Also: Wenn der Port auf "listen" steht (netstat -anp) und dem sshd gehört, kann es nur ein Authentication Problem sein. Wenn Du keine Keys verwendest, sollten diesen Authentisierungsoptionen in der sshd.conf ausgeschaltet sein.

Hast Du auch keine iptables Firewall laufen, die die Pakete evtl. blockiert?

In /var/log/warn oder /var/log/messages sollten auf jeden Fall Meldungen erscheinen, die den Grund für den connecion reset angeben.

Gruß
D. O.

Im ersten Posting wurde das angesprochen. Überlesen?

cu/2 iae

AUTHacker
07.07.03, 13:07
tja, gelesen hab ich's eh, aber hab dann wieder darauf vergessen... ;-)

danke nochmals !

DarkObserver
07.07.03, 13:11
Original geschrieben von mbo
Im ersten Posting wurde das angesprochen. Überlesen?

cu/2 iae

Och, finde ich nicht schlimm, daß er's überlesen hat. Errare humanum est. :cool: