SSH Server

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
swissrock
Beiträge: 55
Registriert: 01.12.2005 19:55:55
Wohnort: Schweiz

SSH Server

Beitrag von swissrock » 01.12.2005 22:38:24

Ich würde gern mein Debianserver über eine SSH- Verbindung vernverwalten.
Kann mir jemand sagen wie man das macht?

Benutzeravatar
deadeye
Beiträge: 561
Registriert: 14.04.2004 15:32:18
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Ukio, rechts hinterm Feld
Kontaktdaten:

Re: SSH Server

Beitrag von deadeye » 01.12.2005 22:47:08

swissrock hat geschrieben:vernverwalten.
Mensch, das tut ja weh beim Lesen :D

Zum Thema: Also, im Prinzip musst Du nur

Code: Alles auswählen

apt-get install ssh
ausführen, das installiert Dir den SSH-Server, wobei der auf einem Debian IMO automatisch installiert wird. Er sollte dann auch gleich laufen und Du kannst loslegen.
Zum Administrieren, willst Du sicher root sein, es empfiehlt sich aber den Root-Login per SSH zu verbieten, das geht über die /etc/ssh/sshd_config.
Du meldest Dich dann als normales Benutzer an, und wirst dann erst mit su zu root.

Gruß
deadeye

Benutzeravatar
Snoopy
Beiträge: 4297
Registriert: 17.11.2003 18:26:56
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Rh.- Pflz.

Re: SSH Server

Beitrag von Snoopy » 01.12.2005 23:24:25

deadeye hat geschrieben:
swissrock hat geschrieben:vernverwalten.
Mensch, das tut ja weh beim Lesen
Nicht so weit weg schauen !
deadeye hat geschrieben:normales Benutzer
:mrgreen:

Nobody's perfect...but who's nobody ?

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 01.12.2005 23:32:38

Nobody is the man, looking down on me every morning I stand in front of the mirror!!

Und ich kriege jedes Mal einen Schreck ;-)
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

swissrock
Beiträge: 55
Registriert: 01.12.2005 19:55:55
Wohnort: Schweiz

Beitrag von swissrock » 01.12.2005 23:42:00

Genau, hehe.
Also ich hab nun deinen Ratschlag befolgt.
Ich hab immernoch ein Problem.
Und zwar:

ssh ***.***.***.***
Password:
Password:
Password:
Permission denied (publickey,keyboard-interactive).

Hab es mit all meinen Passwörtern versucht.
Weis jemand eine mögliche Fehlerursache dazu?
(Ja, das Passwort habe ich richtig eingetippt. :wink: )

Benutzeravatar
deadeye
Beiträge: 561
Registriert: 14.04.2004 15:32:18
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Ukio, rechts hinterm Feld
Kontaktdaten:

Re: SSH Server

Beitrag von deadeye » 01.12.2005 23:58:02

Snoopy hat geschrieben:
deadeye hat geschrieben:
swissrock hat geschrieben:vernverwalten.
Mensch, das tut ja weh beim Lesen
Nicht so weit weg schauen !
deadeye hat geschrieben:normales Benutzer
Upps, das ist aber peinlich. Ich nehme alles zurück und behaupte das Gegenteil. *g*

@swissrock: am besten Du postest mal Deine sshd_config, habe spontan keine Idee, außer vielleicht Du hast AllowUsers gesetzt und hast Deinen Benutzer nicht eingetragen, aber da die Option normal nicht in der config steht, denke ich mal das wird es nicht sein.


Gruß
deadeye

swissrock
Beiträge: 55
Registriert: 01.12.2005 19:55:55
Wohnort: Schweiz

Beitrag von swissrock » 02.12.2005 00:12:04

Ok.
Hier ist sie: (Ohne Comments)

Port 22
Protocol 2
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel INFO
LoginGraceTime 600
PermitRootLogin yes
StrictModes yes
RSAAuthentication yes
IgnoreRHosts yes
RhosstsRSAAuthentication no
PermitEmptyPasswords no
PasswordAuthenitication no
X11forwarding no
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
Subsystem sftp /usr/lib/sftp-server
UsePam yes

swissrock
Beiträge: 55
Registriert: 01.12.2005 19:55:55
Wohnort: Schweiz

Beitrag von swissrock » 02.12.2005 00:13:24

Ach ja, noch eine weitere Frage.
Wo kann ich den Benuzer oder gar die Benuzergruppe für SSH bestimmen.

Vielen vielen Dank

Benutzeravatar
mauser
Beiträge: 1854
Registriert: 27.01.2005 22:34:48

Beitrag von mauser » 02.12.2005 00:14:28

hi,

versuch doch mal den benutzer mit

Code: Alles auswählen

ssh host -l username

anzugeben, vll.hast du einfach nur das falsche password (man vergisst leicht was ;-) )
normalerweise ist sshd standartmässig so konfiguriert, das er logins für alle user mit passwort zulässt.
mfg
mauser
Zuletzt geändert von mauser am 02.12.2005 00:15:34, insgesamt 1-mal geändert.

Benutzeravatar
eC
Beiträge: 354
Registriert: 24.07.2002 13:34:13
Wohnort: karlsruhe

Beitrag von eC » 02.12.2005 00:15:04

swissrock hat geschrieben: ssh ***.***.***.***
Password:
Password:
Password:
Permission denied (publickey,keyboard-interactive).
Hi,

wenn Du dass so machst, muss der lokale Benutzer genauso heißen wie der
lokale.
Also um sicher zu gehen lieber

Code: Alles auswählen

ssh username@***.***.***.***
verwenden ;)

Zweite Möglichkeit ist, Du hast es mit root versucht und der Zugriff für root
ist deaktiviert, dann passiert auch genau das, obwohl das Passwort richtig ist.

gruss

eC

EDIT: Ups zu langsam ;)
... innocence proves nothing!
unknown chaplain

swissrock
Beiträge: 55
Registriert: 01.12.2005 19:55:55
Wohnort: Schweiz

Beitrag von swissrock » 02.12.2005 00:20:45

Super es geht.
Es fehlte nur noch der Username,

Vielen Dank für eure Hilfe
Zuletzt geändert von swissrock am 02.12.2005 00:28:10, insgesamt 1-mal geändert.

Benutzeravatar
mauser
Beiträge: 1854
Registriert: 27.01.2005 22:34:48

Beitrag von mauser » 02.12.2005 00:24:43

hi,

sehr gut ! wenn du keinen usernamen angibst, nimmt der ssh client den usernamen, mit dem du am lokalen rechner eingeloggt bist.
mfg
mauser

Benutzeravatar
deadeye
Beiträge: 561
Registriert: 14.04.2004 15:32:18
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Ukio, rechts hinterm Feld
Kontaktdaten:

Beitrag von deadeye » 02.12.2005 00:25:57

Aber die Zeile

Code: Alles auswählen

PermitRootLogin yes 
würde ich trotzdem noch auf no ändern. Hatte das ja in meinem ersten Post schon erwähnt.

Gruß
deadeye

swissrock
Beiträge: 55
Registriert: 01.12.2005 19:55:55
Wohnort: Schweiz

Beitrag von swissrock » 02.12.2005 00:34:08

Ja da hast du recht.
Hab ich gleich geändert.

Antworten