SCP funktioniert nicht obwohl SSH funktioniert

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Siso1984
Beiträge: 8
Registriert: 19.09.2007 12:45:16

SCP funktioniert nicht obwohl SSH funktioniert

Beitrag von Siso1984 » 19.09.2007 12:51:21

Hallo zusammen!

Ich habe folgendes Problem.
Zwischen Server A & B funktioniert die SSH Verbindung problemlos.
Sobald ich eine Datei via SCP übertragen möchte, bekomme ich zwar Exit Status 0 zurück, aber die Datei wird nicht übertragen.

scp -vv ergibt folgendes:

Code: Alles auswählen

debian-etch-test:~# scp -vv  root@XXXXX:/home/ftp/XXXXX.zip .
Executing: program /usr/bin/ssh host XXXXX, user root, command scp -v -f /home/ftp/XXXXXX.zip
OpenSSH_4.3p2 Debian-9, OpenSSL 0.9.8c 05 Sep 2006
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to 192.168.1.245 [192.168.1.245] port 22.
debug1: Connection established.
debug1: permanently_set_uid: 0/0
debug1: identity file /root/.ssh/identity type -1
debug1: identity file /root/.ssh/id_rsa type -1
debug2: key_type_from_name: unknown key type '-----BEGIN'
debug2: key_type_from_name: unknown key type '-----END'
debug1: identity file /root/.ssh/id_dsa type 2
debug1: Remote protocol version 2.0, remote software version OpenSSH_3.8.1p1 Debian-8.sarge.6
debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.6 pat OpenSSH_3.*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.3p2 Debian-9
debug2: fd 3 setting O_NONBLOCK
debug1: An invalid name was supplied
Cannot determine realm for numeric host address

debug1: An invalid name was supplied
A parameter was malformed
Validation error

debug1: An invalid name was supplied
Cannot determine realm for numeric host address

debug1: An invalid name was supplied
A parameter was malformed
Validation error

debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug2: kex_parse_kexinit: diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1
debug2: kex_parse_kexinit: ssh-rsa,ssh-dss
debug2: kex_parse_kexinit: aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour128,arcfour256,arcfour,aes192-cbc,aes256-cbc,rijndael-cbc@lysator.liu.se,aes128-ctr,aes192-ctr,aes256-ctr
debug2: kex_parse_kexinit: aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour128,arcfour256,arcfour,aes192-cbc,aes256-cbc,rijndael-cbc@lysator.liu.se,aes128-ctr,aes192-ctr,aes256-ctr
debug2: kex_parse_kexinit: hmac-md5,hmac-sha1,hmac-ripemd160,hmac-ripemd160@openssh.com,hmac-sha1-96,hmac-md5-96
debug2: kex_parse_kexinit: hmac-md5,hmac-sha1,hmac-ripemd160,hmac-ripemd160@openssh.com,hmac-sha1-96,hmac-md5-96
debug2: kex_parse_kexinit: none,zlib@openssh.com,zlib
debug2: kex_parse_kexinit: none,zlib@openssh.com,zlib
debug2: kex_parse_kexinit:
debug2: kex_parse_kexinit:
debug2: kex_parse_kexinit: first_kex_follows 0
debug2: kex_parse_kexinit: reserved 0
debug2: kex_parse_kexinit: diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1
debug2: kex_parse_kexinit: ssh-rsa,ssh-dss
debug2: kex_parse_kexinit: aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour,aes192-cbc,aes256-cbc,rijndael-cbc@lysator.liu.se,aes128-ctr,aes192-ctr,aes256-ctr
debug2: kex_parse_kexinit: aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour,aes192-cbc,aes256-cbc,rijndael-cbc@lysator.liu.se,aes128-ctr,aes192-ctr,aes256-ctr
debug2: kex_parse_kexinit: hmac-md5,hmac-sha1,hmac-ripemd160,hmac-ripemd160@openssh.com,hmac-sha1-96,hmac-md5-96
debug2: kex_parse_kexinit: hmac-md5,hmac-sha1,hmac-ripemd160,hmac-ripemd160@openssh.com,hmac-sha1-96,hmac-md5-96
debug2: kex_parse_kexinit: none,zlib
debug2: kex_parse_kexinit: none,zlib
debug2: kex_parse_kexinit:
debug2: kex_parse_kexinit:
debug2: kex_parse_kexinit: first_kex_follows 0
debug2: kex_parse_kexinit: reserved 0
debug2: mac_init: found hmac-md5
debug1: kex: server->client aes128-cbc hmac-md5 none
debug2: mac_init: found hmac-md5
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug2: dh_gen_key: priv key bits set: 121/256
debug2: bits set: 488/1024
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '192.168.1.245' is known and matches the RSA host key.
debug1: Found key in /root/.ssh/known_hosts:9
debug2: bits set: 505/1024
debug1: ssh_rsa_verify: signature correct
debug2: kex_derive_keys
debug2: set_newkeys: mode 1
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug2: set_newkeys: mode 0
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug2: service_accept: ssh-userauth
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug2: key: /root/.ssh/identity ((nil))
debug2: key: /root/.ssh/id_rsa ((nil))
debug2: key: /root/.ssh/id_dsa (0x8099b18)
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /root/.ssh/identity
debug1: Trying private key: /root/.ssh/id_rsa
debug1: Offering public key: /root/.ssh/id_dsa
debug2: we sent a publickey packet, wait for reply
debug1: Authentications that can continue: publickey,keyboard-interactive
debug2: we did not send a packet, disable method
debug1: Next authentication method: keyboard-interactive
debug2: userauth_kbdint
debug2: we sent a keyboard-interactive packet, wait for reply
debug2: input_userauth_info_req
debug2: input_userauth_info_req: num_prompts 1
Password:
debug2: input_userauth_info_req
debug2: input_userauth_info_req: num_prompts 0
debug1: Authentication succeeded (keyboard-interactive).
debug2: fd 4 setting O_NONBLOCK
debug2: fd 5 setting O_NONBLOCK
debug1: channel 0: new [client-session]
debug2: channel 0: send open
debug1: Entering interactive session.
debug2: callback start
debug2: client_session2_setup: id 0
debug1: Sending environment.
debug1: Sending env LANG = en_US.UTF-8
debug2: channel 0: request env confirm 0
debug1: Sending command: scp -v -f /home/ftp/bosch/pics_20070917.zip
debug2: channel 0: request exec confirm 0
debug2: callback done
debug2: channel 0: open confirm rwindow 0 rmax 32768
debug2: channel 0: rcvd adjust 131072
debug1: client_input_channel_req: channel 0 rtype exit-status reply 0
debug2: channel 0: rcvd eof
debug2: channel 0: output open -> drain
debug2: channel 0: obuf empty
debug2: channel 0: close_write
debug2: channel 0: output drain -> closed
debug2: channel 0: rcvd close
debug2: channel 0: close_read
debug2: channel 0: input open -> closed
debug2: channel 0: almost dead
debug2: channel 0: gc: notify user
debug2: channel 0: gc: user detached
debug2: channel 0: send close
debug2: channel 0: is dead
debug2: channel 0: garbage collecting
debug1: channel 0: free: client-session, nchannels 1
debug1: fd 0 clearing O_NONBLOCK
debug1: fd 1 clearing O_NONBLOCK
debug1: Transferred: stdin 0, stdout 0, stderr 0 bytes in 0.0 seconds
debug1: Bytes per second: stdin 0.0, stdout 0.0, stderr 0.0
debug1: Exit status 0
Kann mir jemand weiterhelfen? Bei google finde ich nichts brauchbares :(

Benutzeravatar
rene04
Beiträge: 1751
Registriert: 26.08.2004 08:46:39
Wohnort: Kaiserslautern

Beitrag von rene04 » 20.09.2007 18:37:21

eventuell hast du quelle und ziel vertauscht. sieht mir so danach aus. bzw das ziel kann doch nicht lokal sein, oder (.) ?


apropos: wenn du schon die ips aus-xen tust, machs überall ;)

Code: Alles auswählen

debug1: Connecting to 192.168.1.245 [192.168.1.245] port 22
gruesse

fuzzy
Beiträge: 1021
Registriert: 04.10.2003 12:15:52

Beitrag von fuzzy » 20.09.2007 21:22:53

Hallo Siso1984,

erstmal Herzlich Willkommen hier im Debianforum. :wink:

...jo mir sind da auch noch Unstimmigkeiten in den "geXXXXXten" Sachen aufgefallen:

Code: Alles auswählen

debian-etch-test:~# scp -vv  root@XXXXX:/home/ftp/XXXXX.zip .
Executing: program /usr/bin/ssh host XXXXX, user root, command scp -v -f /home/ftp/XXXXXX.zip
[...]
debug1: Sending command: scp -v -f /home/ftp/bosch/pics_20070917.zip 
[...]
http://wiki.freakempire.de/doku.php/linux/faq
...bei mir klappt es allerdings auch mit "GSSAPIAuthentication yes" beim Clienten ohne Probleme.

und mit ssh von Root zu Root klappt es wirklich ohne Probleme?

Code: Alles auswählen

debian-etch-test:~# ssh -v  root@192.168.1.245
Gruß fuzzy

Siso1984
Beiträge: 8
Registriert: 19.09.2007 12:45:16

Beitrag von Siso1984 » 24.09.2007 07:15:06

Guten Morgen ;)

Lasst euch bitte nicht von den XXX und den IP's blenden :)
Die stimmen 100%. Hab sie einfach schnell anonymisiert. Also die IP's etc stimmen nicht.
Ich gehe auch davon aus, dass ich keinen logischen Fehler gemacht habe, denn das gleiche Script zu einem anderen Hostname funktioniert wunderbar.

Securitytechnisch ist auch alles in Ordnung an der Firewall.
Das muss also irgendeinen Grund in der Konfiguration vom Debian haben :-/


Hier das Log von "ssh -v root@192.168.1.245"

Code: Alles auswählen

testserver:~# ssh -v root@192.168.1.245
OpenSSH_3.8.1p1 Debian-8.sarge.6, OpenSSL 0.9.7e 25 Oct 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Connecting to 192.168.1.245 port 22.
debug1: Connection established.
debug1: identity file /root/.ssh/identity type -1
debug1: identity file /root/.ssh/id_rsa type 1
debug1: identity file /root/.ssh/id_dsa type 2
debug1: Remote protocol version 2.0, remote software version OpenSSH_3.8.1p1 Debian-8.sarge.6
debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.6 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.6
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '10.0.13.97' is known and matches the RSA host key.
debug1: Found key in /root/.ssh/known_hosts:51
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /root/.ssh/identity
debug1: Offering public key: /root/.ssh/id_rsa
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Offering public key: /root/.ssh/id_dsa
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Next authentication method: keyboard-interactive
Password:
debug1: Authentication succeeded (keyboard-interactive).
debug1: channel 0: new [client-session]
debug1: Entering interactive session.
Last login: Wed Sep 19 11:19:05 2007 from 192.168.1.1

Benutzeravatar
rene04
Beiträge: 1751
Registriert: 26.08.2004 08:46:39
Wohnort: Kaiserslautern

Beitrag von rene04 » 25.09.2007 16:21:43

hi,

probiers mal mit:

scp -v quelle user@zielhost:/verzeichniss

gruesse

Siso1984
Beiträge: 8
Registriert: 19.09.2007 12:45:16

Beitrag von Siso1984 » 26.09.2007 15:21:53

Auch in die andere Richtung bekomme ich Exit Status 0 aber keine übertragene Datei :(

Hier das Log:

Code: Alles auswählen

testserver2:~# scp -v update.log root@192.168.2.245:/tmp/update.log.afs5
Executing: program /usr/bin/ssh host 192.168.2.245, user root, command scp -v -t /tmp/update.log.afs5
OpenSSH_3.8.1p1 Debian-8.sarge.6, OpenSSL 0.9.7e 25 Oct 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Connecting to 192.168.2.245 [192.168.2.245] port 22.
debug1: Connection established.
debug1: identity file /root/.ssh/identity type -1
debug1: identity file /root/.ssh/id_rsa type 1
debug1: identity file /root/.ssh/id_dsa type 2
debug1: Remote protocol version 2.0, remote software version OpenSSH_3.8.1p1 Debian-8.sarge.6
debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.6 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.6
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '192.168.2.245' is known and matches the RSA host key.
debug1: Found key in /root/.ssh/known_hosts:51
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /root/.ssh/identity
debug1: Offering public key: /root/.ssh/id_rsa
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Offering public key: /root/.ssh/id_dsa
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Next authentication method: keyboard-interactive
Password:
debug1: Authentication succeeded (keyboard-interactive).
debug1: channel 0: new [client-session]
debug1: Entering interactive session.
debug1: Sending command: scp -v -t /tmp/update.log.afs5
debug1: client_input_channel_req: channel 0 rtype exit-status reply 0
debug1: channel 0: free: client-session, nchannels 1
debug1: fd 0 clearing O_NONBLOCK
debug1: fd 1 clearing O_NONBLOCK
debug1: Transferred: stdin 0, stdout 0, stderr 0 bytes in 0.0 seconds
debug1: Bytes per second: stdin 0.0, stdout 0.0, stderr 0.0
debug1: Exit status 0
lost connection
Mit WinScp funktioniert der Zugriff *grübel*

Benutzeravatar
MSfree
Beiträge: 11721
Registriert: 25.09.2007 19:59:30

Beitrag von MSfree » 26.09.2007 15:41:06

Log dich bitte mal mit SSH auf dem Server ein, von dem du per SCP kopieren wolltest.

Führe nun in dieser Loginkonsole den Befehl

find /

aus. Das sollte nur eine Dateiliste aller Dateien auf dem Server ausgeben. Sinn und Zweck ist, möglichst viel Ausgabe in der Konsole zu produzieren. Du könntest genauso gut zcat /var/log/messages.* probieren, was je nach Länge der Logdateien auch erheblich Ausgabe produziert.

Läuft das sauber durch?

Siso1984
Beiträge: 8
Registriert: 19.09.2007 12:45:16

Beitrag von Siso1984 » 27.09.2007 07:24:38

Jap, läuft ohne erkennbaren Fehler innerhalb von ca. 15Sekunden durch.

Benutzeravatar
MSfree
Beiträge: 11721
Registriert: 25.09.2007 19:59:30

Beitrag von MSfree » 27.09.2007 08:44:30

Schalt mal bei deinem SSH-Server den Debugmodus ein.

Dazu mußt du in der Datei /etc/default/ssh die Zeile
SSHD_OPTS=
in
SSHD_OPTS=-ddd
ändern und mit
/etc/init.d/ssh restart
den SSH-Dienst neu starten. Im syslog (je nach dem /var/log/messages oder /var/log/syslog) protokolliert des SSH-Server seine Aktionen. Führe dann vom Client nochmal den SCP-Versuch durch und schau, was auf dem Server in das Syslog gescshrieben wird. Vielleicht ergibt sich da eine Fehlerursache.

P.S.: zum Abschalten des Debugmodus einfach die Änderungen in /etc/default/ssh rückgängig machen und /etc/init.d/ssh restart ausführen.

Antworten