Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1

    Padrão problema no SSH

    Boa tarde galera!!!

    Olha eu ai de novo com problemas meu ssh não funciona!!! ai esta o meu sshd_config!!! alguem pode me ajudar??? vlw!!!



    # Package generated configuration file
    # See the sshd(8) manpage for details
    # What ports, IPs and protocols we listen for
    Port 22
    # Use these options to restrict which interfaces/protocols sshd will bind to
    #ListenAddress ::
    #ListenAddress 0.0.0.0
    Protocol 2
    # HostKeys for protocol version 2
    HostKey /etc/ssh/ssh_host_rsa_key
    HostKey /etc/ssh/ssh_host_dsa_key
    #Privilege Separation is turned on for security
    UsePrivilegeSeparation yes
    # Lifetime and size of ephemeral version 1 server key
    KeyRegenerationInterval 3600
    ServerKeyBits 768
    # Logging
    SyslogFacility AUTH
    LogLevel INFO
    # Authentication:
    LoginGraceTime 120
    PermitRootLogin yes
    StrictModes yes
    RSAAuthentication yes
    PubkeyAuthentication yes
    #AuthorizedKeysFile %h/.ssh/authorized_keys
    # Don't read the user's ~/.rhosts and ~/.shosts files
    IgnoreRhosts yes
    # For this to work you will also need host keys in /etc/ssh_known_hosts
    RhostsRSAAuthentication no
    # similar for protocol version 2
    HostbasedAuthentication no
    # Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
    #IgnoreUserKnownHosts yes
    # To enable empty passwords, change to yes (NOT RECOMMENDED)
    PermitEmptyPasswords no
    # Change to yes to enable challenge-response passwords (beware issues with
    # some PAM modules and threads)
    ChallengeResponseAuthentication no
    # Change to no to disable tunnelled clear text passwords
    #PasswordAuthentication yes
    # Kerberos options
    #KerberosAuthentication no
    #KerberosGetAFSToken no
    #KerberosOrLocalPasswd yes
    #KerberosTicketCleanup yes
    # GSSAPI options
    #GSSAPIAuthentication no
    #GSSAPICleanupCredentials yes
    X11Forwarding yes
    X11DisplayOffset 10
    PrintMotd no
    PrintLastLog yes
    TCPKeepAlive yes
    #UseLogin no
    #MaxStartups 10:30:60
    #Banner /etc/issue.net
    # Allow client to pass locale environment variables
    AcceptEnv LANG LC_*
    Subsystem sftp /usr/lib/openssh/sftp-server
    UsePAM yes

  2. #2
    Under-linux.Org Team Avatar de MarcusMaciel
    Ingresso
    Dec 2000
    Localização
    Boston
    Posts
    1.961
    Posts de Blog
    44

    Padrão

    vc ja testou dar ssh pra 127.0.0.1 pra confirmar se nao ta funcionando ??

    ja testou verificou se o processo esta rodando ??
    ps -ef | grep sshd

  3. #3

    Padrão

    Citação Postado originalmente por scorpion Ver Post
    vc ja testou dar ssh pra 127.0.0.1 pra confirmar se nao ta funcionando ??

    ja testou verificou se o processo esta rodando ??
    ps -ef | grep sshd


    Tentei ssh 127.0.0.1 deu " coneection reset by peer

    quanto a o "ps -ef | grep sshd" voltou...

    root 4284 1 0 15:45 ? 00:00:00 /usp/sbin/sshd
    root 4671 4579 0 16:46 tty1 00:00:00 greep sshd

    não entendo muito bem de linux mas acho que ta em execução (acho!!!)

  4. #4

    Padrão

    O que que o log do sshd está dizendo quanto tenta conectar na máquina?

  5. #5
    Under-linux.Org Team Avatar de MarcusMaciel
    Ingresso
    Dec 2000
    Localização
    Boston
    Posts
    1.961
    Posts de Blog
    44

    Padrão

    da um
    netstat -na | grep LISTEN

  6. #6
    gilmarmoretto
    Visitante

    Padrão

    Por que tu não mostra a mensagem de erro?


    Tu mostrou o conf e só disse que não tá consequindo e pelo que ví no que o grep retornou, realmente está funcionando.

    poste o que é retornado quando tu faz ssh um.ip.qualquer.aqui


    Voce pode ser novo em linux, nimguém começa sabendo tudo, mas deve por obrigação ler as mesagens de advertencia e os logs, aí sim tu vai longe.

  7. #7

    Padrão

    engraçado como esse pessoal confia cegamente na nossa bola de cristal e não dá umazinha informação razoável sobre o que está acontecendo. Vai daí, a gente vai chutando..

    leonardo100ck:

    vou dar meu chutezinho (em "a") , depois faço uma pergunta pertinente (em "b):

    a) pode ser que seu vizinho na esquina de baixo, 150 metros daí, tenha colocado um bombril na antena de tv dêle, e os raios cósmicos daí resultantes, uma vez que ficam com os bit invertidos, interfiram desfavoravelmente no seu servidor.


    b) digite ssh -vv seu_ip
    b-1) o que diz a mensagem que se segue? (faça um cut-paste e ponha aqui).
    b)2) o que diz o seu netstat -nlpt digitado como root:
    # netstat -nlpt

    depois disso nóis conversa (se vc não tiver um xilique)
    Última edição por irado; 01-02-2009 às 17:33.

  8. #8

    Padrão

    Citação Postado originalmente por gilmarmoretto Ver Post
    Por que tu não mostra a mensagem de erro?


    Tu mostrou o conf e só disse que não tá consequindo e pelo que ví no que o grep retornou, realmente está funcionando.

    poste o que é retornado quando tu faz ssh um.ip.qualquer.aqui


    Voce pode ser novo em linux, nimguém começa sabendo tudo, mas deve por obrigação ler as mesagens de advertencia e os logs, aí sim tu vai longe.
    Ola desculpe a demora!!!! não tive acesso a net no final de semana!!!

    quanto as informações que vc quer não tive como dar um screenshot no modo texto! E não tenho modo grafico intalado!!! até tenho mas não ta funcionando!!!

    Mas apos o comando ssh -vv no final das informações ele mostra a msn
    "read from socket failed: connecton reset by peer"
    se for necessario posso digitar todas as linhas!

  9. #9

    Padrão

    o Linux é bem mais esperto do que aquele outro SO que vc usava.

    vc digita, USA O RATINHO pra 'iluminar' o trecho que deseja (segurando o botão UM enquanto arrasta o rato pelo texto) e..

    digita, no prompt seguinte:
    $ echo "(pressione o botão central do rato, entre aspas)" > /tmp/arquivo.texto.txt

    pronto.. taí o seu cut/paste.

    se for ACRESCENTAR texto àquele arquivo já existente, use dois sinais ">>", assim:

    $ echo "(pressione o botão central do rato, entre aspas)" >> /tmp/arquivo.texto.txt

    pronto.. agora vc pode pegar o arquivo e (depois) posta-lo aqui (cut+paste).

    divirta-se.

    ps: "read from socket failed: connecton reset by peer" indica, quase que certamente, que seu sshd não tá no ar ou conexão rejeitada pelo firewall.

  10. #10

    Padrão

    Citação Postado originalmente por leonardo100ck Ver Post
    Ola desculpe a demora!!!! não tive acesso a net no final de semana!!!

    quanto as informações que vc quer não tive como dar um screenshot no modo texto! E não tenho modo grafico intalado!!! até tenho mas não ta funcionando!!!

    Mas apos o comando ssh -vv no final das informações ele mostra a msn
    "read from socket failed: connecton reset by peer"
    se for necessario posso digitar todas as linhas!
    Citação Postado originalmente por irado Ver Post
    engraçado como esse pessoal confia cegamente na nossa bola de cristal e não dá umazinha informação razoável sobre o que está acontecendo. Vai daí, a gente vai chutando..

    leonardo100ck:

    vou dar meu chutezinho (em "a") , depois faço uma pergunta pertinente (em "b):

    a) pode ser que seu vizinho na esquina de baixo, 150 metros daí, tenha colocado um bombril na antena de tv dêle, e os raios cósmicos daí resultantes, uma vez que ficam com os bit invertidos, interfiram desfavoravelmente no seu servidor.


    b) digite ssh -vv seu_ip
    b-1) o que diz a mensagem que se segue? (faça um cut-paste e ponha aqui).
    b)2) o que diz o seu netstat -nlpt digitado como root:
    # netstat -nlpt

    depois disso nóis conversa (se vc não tiver um xilique)


    Da uma olhada na foto!!!!!!!!!!!!!!
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         DSC00011.jpg
Visualizações:	134
Tamanho: 	233,5 KB
ID:      	3500  

  11. #11

    Padrão

    Citação Postado originalmente por scorpion Ver Post
    da um
    netstat -na | grep LISTEN

    Cara desculpa a demora!!!! da uma olhada nas fotos!!!
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         DSC00014.jpg
Visualizações:	114
Tamanho: 	211,7 KB
ID:      	3501  

  12. #12

    Padrão

    bem, pela mensagem:

    vc NÃO PODE conectar-se como root - provavelmente o arquivo de configuração determina isso (aliás, uma boa medida).

    acesse como um sujeito "normal"

  13. #13

    Padrão

    Citação Postado originalmente por irado Ver Post
    bem, pela mensagem:

    vc NÃO PODE conectar-se como root - provavelmente o arquivo de configuração determina isso (aliás, uma boa medida).

    acesse como um sujeito "normal"
    Olha o erro quando tento conectar via Putty!!! basta eu mandar conectar e da erro!!!
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         erroput.JPG
Visualizações:	103
Tamanho: 	141,2 KB
ID:      	3502  

  14. #14

    Padrão

    powww.. com rwindows? tô fora.

  15. #15

    Padrão

    Citação Postado originalmente por irado Ver Post
    powww.. com rwindows? tô fora.

    tenho outra maquina linux aqui que tento conectar e da erro tambem !!!

    connection closed by 10.50.1.1

  16. #16
    Under-linux.Org Team Avatar de MarcusMaciel
    Ingresso
    Dec 2000
    Localização
    Boston
    Posts
    1.961
    Posts de Blog
    44

    Padrão

    amigo me faca um favor de um telnet ip 22

    desta forma ele vai mostrar o banner do SSH ou deveria mostrar... por favor faca um printscreen e cole aqui a resposta deste telnet

  17. #17

    Padrão

    Citação Postado originalmente por scorpion Ver Post
    amigo me faca um favor de um telnet ip 22

    desta forma ele vai mostrar o banner do SSH ou deveria mostrar... por favor faca um printscreen e cole aqui a resposta deste telnet
    tentei conectar de um micro com linux!!!

    root@servidor_pr:~# telnet 10.50.1.1 22
    Trying 10.50.1.1...
    Connected to 10.50.1.1.
    Escape character is '^]'.
    SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1

    ele fica parado aqui qunado dou enter ele mostra a msn a baixo!!


    Protocol mismatch.
    Connection closed by foreign host.
    root@servidor-socel:~#

  18. #18

    Padrão

    bão..
    vá até o servidor em que vc tem o ssh
    como root:
    # tcpdump vvi "interface_interna" src ip_addr_da máquina_que_será_usada port 22

    agora vá até a "máquina_que_será_usada" e tente acessar com o seguinte comando:
    (NÃO esteja como root)
    $ ssh -vv ip_addr_do_servidor

    e agora, POR FAVOR, faça realmente cut+paste como já ensinei, a partir do console e ponha aqui

  19. #19
    Under-linux.Org Team Avatar de MarcusMaciel
    Ingresso
    Dec 2000
    Localização
    Boston
    Posts
    1.961
    Posts de Blog
    44

    Padrão

    IRADO, estou pensando... acho que o ideal é rodar o sshd em debug mode...

    Leonardo faca o seguinte...

    Como root na maquina servidora de ssh
    rode os comandos

    #killall -9 sshd
    #sshd -d

    Desta forma vc vai derrubar o sshd depois rodar ele em debug mode

    deixe rodando nesta tela e com outra de faca um ssh -v ipdoservidor

    e tire o printscreen das telas.

    []'s

  20. #20

    Padrão

    tem razão.. provavelmente ficará menos "denso" do que o relatorio tcpdump