/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
ssh, pam, debian, root kan ikke logge ind.
Fra : Leif Neland


Dato : 22-03-01 12:35

Debian mener ikke at root skal kunne logge ind med ssh, det mener jeg han
skal.

Jeg har hidtid kunne ændre det med at ændre PermitRootLogin yes i
/etc/ssh/sshd_config.

Nu har jeg opgraderet med dselect til det nyeste stable og
security.debian.org.
Men nu hjælper PermitRootLogin yes ikke, og i /var/log/auth.log står der :
PAM_unix: authentication failure; (uid=0) -> **unknown** for ssh service.

Hvordan overtaler jeg PAM til at lade root benytte ssh?
Som alm. bruger kan jeg godt logge ind med ssh.

Leif




 
 
Ole Jakobsen (22-03-2001)
Kommentar
Fra : Ole Jakobsen


Dato : 22-03-01 14:09

"Leif Neland" <leif@neland.dk> wrote in <frlu6.2198$t_.107367
@news101.telia.com>:

>Debian mener ikke at root skal kunne logge ind med ssh, det mener jeg han
>skal.
>
>Jeg har hidtid kunne ændre det med at ændre PermitRootLogin yes i
>/etc/ssh/sshd_config.
>
>Nu har jeg opgraderet med dselect til det nyeste stable og
>security.debian.org.
>Men nu hjælper PermitRootLogin yes ikke, og i /var/log/auth.log står der :
>PAM_unix: authentication failure; (uid=0) -> **unknown** for ssh service.
>
>Hvordan overtaler jeg PAM til at lade root benytte ssh?
>Som alm. bruger kan jeg godt logge ind med ssh.

Hvad med bare at logge ind som alm. bruger og så su dig til root???

--
Ole

Remove _NOSPAM_ form my e-mail

Leif Neland (23-03-2001)
Kommentar
Fra : Leif Neland


Dato : 23-03-01 09:59


> >Hvordan overtaler jeg PAM til at lade root benytte ssh?
> >Som alm. bruger kan jeg godt logge ind med ssh.
>
> Hvad med bare at logge ind som alm. bruger og så su dig til root???
>
Spild af tid. Jeg kører ssh bl.a. for at kunne slippe for at skulle su'e.

Og få dig et nyt tastatur, hvis "?" tasten sidder fast.

Er der nogen konstruktive svar?

Leif




Preben Traerup (23-03-2001)
Kommentar
Fra : Preben Traerup


Dato : 23-03-01 10:33

Leif Neland wrote:

>>> Hvordan overtaler jeg PAM til at lade root benytte ssh?
>>> Som alm. bruger kan jeg godt logge ind med ssh.
>>
>> Hvad med bare at logge ind som alm. bruger og så su dig til root???
>>
>
> Spild af tid. Jeg kører ssh bl.a. for at kunne slippe for at skulle su'e.
>
> Og få dig et nyt tastatur, hvis "?" tasten sidder fast.
>
> Er der nogen konstruktive svar?
>
Tja, du kunne jo checke om root kun har console access..

> Leif



Leif Neland (23-03-2001)
Kommentar
Fra : Leif Neland


Dato : 23-03-01 15:53


"Preben Traerup" <preb@ericssontelebit.com> wrote in message
news:3ABB1869.2080601@ericssontelebit.com...
> Leif Neland wrote:
>
> >>> Hvordan overtaler jeg PAM til at lade root benytte ssh?
> >>> Som alm. bruger kan jeg godt logge ind med ssh.
> > Er der nogen konstruktive svar?
> >
> Tja, du kunne jo checke om root kun har console access..
>
Hvor vil du foreslå at jeg kigger?

Root kan ikke telnette ind, men som alm bruger kan jeg telnette eller ssh'e
ind og derefter su'e ind.

Hvad forsøger dette at fortælle mig?

PAM_unix: authentication failure; (uid=0) -> **unknown** for ssh service.

leif




Mazzachre (24-03-2001)
Kommentar
Fra : Mazzachre


Dato : 24-03-01 08:30

On Thu, 22 Mar 2001 12:34:34 +0100, "Leif Neland" <leif@neland.dk>
wrote:

>Debian mener ikke at root skal kunne logge ind med ssh, det mener jeg han
>skal.

Debian har ret, du tager fejl!

Det er ikke en god ting at lade root logge ind på nogen som helst
måde, ud over via su... så er det sagt!

Log in som bruger og su (eller su -, hvis du skal have enviroment med)
og arbejd som root... på den måde skal en eventuel hacker så igennem
to passwords i stedet for 1...

- Mazzachre

Peter Brodersen (24-03-2001)
Kommentar
Fra : Peter Brodersen


Dato : 24-03-01 15:48

On Sat, 24 Mar 2001 08:29:37 +0100, Mazzachre
<muhmuhmuhmuhmuh@hotmail.com> wrote:

>Log in som bruger og su (eller su -, hvis du skal have enviroment med)
>og arbejd som root... på den måde skal en eventuel hacker så igennem
>to passwords i stedet for 1...

.... samt at man kan se hvilken bruger, han har gået ind via.


--
- Pede
Professionel nørd

Jesper FA (24-03-2001)
Kommentar
Fra : Jesper FA


Dato : 24-03-01 17:04

Peter Brodersen wrote:

>>Log in som bruger og su (eller su -, hvis du skal have enviroment med)
>>og arbejd som root... på den måde skal en eventuel hacker så igennem
>>to passwords i stedet for 1...
> ... samt at man kan se hvilken bruger, han har gået ind via.

Eller i hvert fald fra hvilken konto der er gjort forsøg. Alt efter hvordan
man logger kunne det jo være han ryddede op efter sig.

--
Jesper

Mazzachre (24-03-2001)
Kommentar
Fra : Mazzachre


Dato : 24-03-01 18:58

On Sat, 24 Mar 2001 17:03:37 +0100, Jesper FA <news@skydiver.dk>
wrote:

Hejsa!

>Eller i hvert fald fra hvilken konto der er gjort forsøg. Alt efter hvordan
>man logger kunne det jo være han ryddede op efter sig.

Det er jo meget normalt at folk ryder op efter sig hvis de for
adgang...

En ting som få hackere tilgengæld gør noget ud af, er bash history
filen... det er egentlig sjovt, for sidst det skete, kunne jeg trin
for trin se hvad hackeren havde foretaget sig..

- Mazzachre

Leif Neland (26-03-2001)
Kommentar
Fra : Leif Neland


Dato : 26-03-01 09:48


"Mazzachre" <muhmuhmuhmuhmuh@hotmail.com> wrote in message
news:t2jobt0k73rria1sq0shp2q92ue46iq0ct@4ax.com...
> On Thu, 22 Mar 2001 12:34:34 +0100, "Leif Neland" <leif@neland.dk>
> wrote:
>
> >Debian mener ikke at root skal kunne logge ind med ssh, det mener jeg han
> >skal.
>
> Debian har ret, du tager fejl!

Er det mig eller debian, der bestemmer? Er det unix eller windows?'

Leif





Christian Bruhn Gufl~ (12-07-2001)
Kommentar
Fra : Christian Bruhn Gufl~


Dato : 12-07-01 15:00

Og lav evt kun mulighed for single-shot passwords (kun gyldige én gang)
Således er det også ligemeget om dit password bliver kompromiteret, idet det
er ugyldigt efter et login.

MVH
Christian Bruhn Gufler


"Mazzachre" <muhmuhmuhmuhmuh@hotmail.com> skrev i en meddelelse
news:t2jobt0k73rria1sq0shp2q92ue46iq0ct@4ax.com...
> On Thu, 22 Mar 2001 12:34:34 +0100, "Leif Neland" <leif@neland.dk>
> wrote:
>
> >Debian mener ikke at root skal kunne logge ind med ssh, det mener jeg han
> >skal.
>
> Debian har ret, du tager fejl!
>
> Det er ikke en god ting at lade root logge ind på nogen som helst
> måde, ud over via su... så er det sagt!
>
> Log in som bruger og su (eller su -, hvis du skal have enviroment med)
> og arbejd som root... på den måde skal en eventuel hacker så igennem
> to passwords i stedet for 1...
>
> - Mazzachre



Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408893
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste