SSH Login für Normale User

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Ragman
Beiträge: 6
Registriert: 03.01.2004 16:13:31

SSH Login für Normale User

Beitrag von Ragman » 03.01.2004 16:20:54

Hallo,

Folgendes Problem. auf ner Deb/Testing.

user die mit Adduser/Useradd geaddet wurden haben grundsätzlich keine SSH login möglichkeit ! Prnzipiel Okey. Aber wie zum Teufel kann ich User XYZ SSH login gewähren. Der/Die User haben via PASSWD /SH unsw. das stimmt alles soweit, ich vermute aber es liegt an der SSHD Config. Auch beim setzten von AllowUsers und den username ist kein login möglich. Das ganze verhält sich auf jedem server so :| entweder bin ich nur blind oder einfach nur blöde oder vieleicht auch beides :) Wäre schön es könnte mir einer mal auf die Sprünge helfen.

Achja SSH Root geht immer :)

tylerD
Beiträge: 4068
Registriert: 10.07.2002 17:34:13
Wohnort: Halle/Saale
Kontaktdaten:

Beitrag von tylerD » 03.01.2004 16:34:56

Ich würd mal darauf tippen, dass dem User eventuell eine Loginshell fehlt. Vielleicht mal überprüfen und schauen wie man mit useradd eine hinzufügen kann.

cu

Ragman
Beiträge: 6
Registriert: 03.01.2004 16:13:31

Beitrag von Ragman » 03.01.2004 17:17:24

Nope das ist es nicht. Schon versucht. Der User hat ne Shell zugeteilt bekommen ect.

Vieleicht noch als Hint

Sobald ich verusche ein SSH Login mit dem User zu machen

Nimmt er noch das login an, dann die PW abfrage und dann kommt nur noch ein trockenes.

Access denied

:|

Benutzeravatar
feltel
Webmaster
Beiträge: 10446
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Beitrag von feltel » 03.01.2004 17:53:03

Ist in der /etc/ssh/sshd_config vielleicht eine Gruppen-/Benutzereinschränkung (AllowUsers btw. AllowGroups) oder haben die User vielleicht kein Passwort ("PermitEmptyPasswords no" ist Standard bei Debian)?

Ragman
Beiträge: 6
Registriert: 03.01.2004 16:13:31

Beitrag von Ragman » 03.01.2004 18:06:37

Die user haben ein PW

weder das setzen des Users in AllowUsers noch dessen Gruppe in AllowGroups lösen das problem.

Die frage wäre muss der User zum SSH login einer Spezielen Gruppe angehören wie. bei Audio der gruppe Audio ?

Benutzeravatar
feltel
Webmaster
Beiträge: 10446
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Beitrag von feltel » 03.01.2004 18:19:13

Nein, normalerweise sollte sich jeder User ohne "Vorarbeiten" einloggen können. Schau Doch mal in /var/log/syslog bzw. /var/log/messages ob Du evtl. weitere Hinweise vom SSH-Daemon bekommst.

Ragman
Beiträge: 6
Registriert: 03.01.2004 16:13:31

Beitrag von Ragman » 03.01.2004 18:28:57

Tjo tip war Gut.

Also in syslog war nix aber in atuh.log gibts folgendes

Jan 3 18:01:43 SERVER sshd[566]: Failed password for USER from 217.xx.xx.xx port 65297 ssh2

Wieso aber falsches PW! ?????

Das PW stimmt 100% es funzt auch wenn ich damit ein FTP login mache.

Aber mein SSH login Prob löst das nun nicht. Weil ich nun immer noch nicht weiss wieso der da mault von wegen falsches PW! *flenn*

Ragman
Beiträge: 6
Registriert: 03.01.2004 16:13:31

Beitrag von Ragman » 03.01.2004 19:47:01

Ein user der wohl das gleiche Prob hat

http://lists.debian.org/debian-user-ger ... 00710.html

Der lösungs vorschlag hat aber nicht weitergeholfen.

auch wird wenn ich einen NEUEN user anlege die .ssh Nicht angelegt (hiddenfiles anzeige an! ;) )

Ideen?

Benutzeravatar
greenmile
Beiträge: 63
Registriert: 11.05.2003 10:29:14
Wohnort: Varel

Beitrag von greenmile » 03.01.2004 21:40:11

kommt in dem passwort eventuell ein "z/y-Vertauscher" vor?
also, dass irgendwas mit der tastatur-, bzw. locales-konfiguration nicht stimmt...

Ragman
Beiträge: 6
Registriert: 03.01.2004 16:13:31

Beitrag von Ragman » 03.01.2004 22:10:59

nein

das PW hat auch keine sonderzeichen oder so.

jacky
Beiträge: 11
Registriert: 18.03.2004 19:13:58
Kontaktdaten:

Beitrag von jacky » 18.03.2004 19:15:48

Ich hab leider genau das selbe Problem mit woody nachdem ich postfix installiert und für uucp eingerichtet habe (jedenfalls scheint es so, hab auch einen Neustart gemacht)

Komisch komisch, vorher ging alles.

Hat mitlerweile schon jemand das Problem lösen können?

Gruß Daniel

woodruff
Beiträge: 12
Registriert: 18.04.2004 16:05:26

Beitrag von woodruff » 18.04.2004 16:26:09

mhh... hab auch genau dasselbe problem und noch keine lösung gefunden...

:(

Benutzeravatar
warstein
Beiträge: 36
Registriert: 22.04.2003 13:55:55
Kontaktdaten:

Beitrag von warstein » 19.05.2004 10:17:55

Hab das Problem auch seit einer Neuinstallation :(

root kann sich einloggen

die User nicht :(

Olaf Dietsche
Beiträge: 520
Registriert: 12.06.2003 23:18:50
Wohnort: Siegburg

Beitrag von Olaf Dietsche » 19.05.2004 15:31:03

Existiert eine Datei /etc/nologin?

Benutzeravatar
Simmel
Beiträge: 698
Registriert: 08.03.2004 14:43:43
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Düsseldorf
Kontaktdaten:

Beitrag von Simmel » 25.05.2004 10:34:10

Ragman hat geschrieben:Tjo tip war Gut.

Also in syslog war nix aber in atuh.log gibts folgendes

Jan 3 18:01:43 SERVER sshd[566]: Failed password for USER from 217.xx.xx.xx port 65297 ssh2

Wieso aber falsches PW! ?????

Das PW stimmt 100% es funzt auch wenn ich damit ein FTP login mache.

Aber mein SSH login Prob löst das nun nicht. Weil ich nun immer noch nicht weiss wieso der da mault von wegen falsches PW! *flenn*
Das liegt glaube ich an den PAM-Modulen! Es werden doch Shaodw-Passwörter und PAM benutzt, wenn du das nächste mal adduser nimmst, dann nimm das Skeleton was bereits dabei liegt, das sollte auch den User in den entsprechenden Modulen anlegen :-)

Einfacher geht es mit Webmin, das fragt übrigensd auch an einer Stelle ob der User in den anderen "Modulen" ebenfalls angelegt werden soll...

Mach doch mal ne Probe, spiel dir Webmin auf und setzte damit mal nen Testuser auf, wenn das DORT nicht geht, hast du definitiv ein grosses Problem (webmin nimmt ebenfalls das Skeleton und den adduser Befehl)... solltest es allerdings funzen solltest du vll nochmal die man-Pages dafür ansehen :wink:
you've got to know how far to go in going too far

perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'

http://creativecommons.org/licenses/by-nc-sa/2.0/

Felix McFelix
Beiträge: 24
Registriert: 13.05.2004 13:54:47

Beitrag von Felix McFelix » 12.06.2004 11:05:15

huhu

hatte das gleiche Problem.

Das Passwort muss wahrscheinlich mit "passwd" erstellt werden.Weiss aber nicht was hiermit gemeint ist, vielleicht haste das schon gemacht.
Der/Die User haben via PASSWD /SH unsw.

Antworten