Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den "
Tipps und Tricks"-Bereich.
-
B52
- Beiträge: 440
- Registriert: 07.08.2011 12:35:02
- Wohnort: Bern (CH)
-
Kontaktdaten:
Beitrag
von B52 » 21.06.2023 16:35:04
Hallo Community
normalerweise melde ich mich per id_rsa Schlüssel am Server an. Aus unbekannten Gründen ist jedoch die Anmeldung per Passwort möglich, obwohl die Passwortauthetification auf no steht:
Bis anhin hat das prima funktioniert. Ist sicher ein klassisches PEBCAK, aber ich habe absolute keinen Plan, wo ich jetzt ansetzen soll...
>>> gesamte /etc/ssh/sshd_config
41925
Zuletzt geändert von
B52 am 21.06.2023 17:17:37, insgesamt 1-mal geändert.
«Der Vorteil der Klugheit besteht darin,
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)
-
mat6937
- Beiträge: 3374
- Registriert: 09.12.2014 10:44:00
Beitrag
von mat6937 » 21.06.2023 17:00:48
B52 hat geschrieben: 21.06.2023 16:35:04
Aus unbekannten Gründen ist jedoch die Anmeldung per Passwort möglich, obwohl die Passwortauthetification auf no steht:
Bis anhin hat das prima funktioniert.
Wie sind z. Zt. die Ausgaben von:
Code: Alles auswählen
ls -la /etc/ssh/sshd_config.d/*.conf
sshd -T | grep -iE 'KbdInteractiveAuthentication|password|usepam'
?
Debian 12.8 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce
-
miwie
- Beiträge: 144
- Registriert: 10.07.2002 08:59:23
-
Kontaktdaten:
Beitrag
von miwie » 21.06.2023 17:00:58
Gibt es ggf. einen entsprechenden (widersprechenden) Eintrag in:
?
-
B52
- Beiträge: 440
- Registriert: 07.08.2011 12:35:02
- Wohnort: Bern (CH)
-
Kontaktdaten:
Beitrag
von B52 » 21.06.2023 17:06:58
mat6937 hat geschrieben: 21.06.2023 17:00:48
Wie sind z. Zt. die Ausgaben von:
Code: Alles auswählen
ls -la /etc/ssh/sshd_config.d/*.conf
sshd -T | grep -iE 'KbdInteractiveAuthentication|password|usepam'
Code: Alles auswählen
# ls -la /etc/ssh/sshd_config.d/*.conf
-rw------- 1 root root 27 13. Jun 09:58 /etc/ssh/sshd_config.d/50-cloud-init.conf
# sshd -T | grep -iE 'KbdInteractiveAuthentication|password|usepam'
usepam yes
passwordauthentication yes
kbdinteractiveauthentication no
permitemptypasswords no
Da bin ich jetz noch mehr verwirrt.
Warum steht hier jetzt passwordauthentication yes
«Der Vorteil der Klugheit besteht darin,
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)
-
mat6937
- Beiträge: 3374
- Registriert: 09.12.2014 10:44:00
Beitrag
von mat6937 » 21.06.2023 17:11:30
B52 hat geschrieben: 21.06.2023 17:06:58
Code: Alles auswählen
# ls -la /etc/ssh/sshd_config.d/*.conf
-rw------- 1 root root 27 13. Jun 09:58 /etc/ssh/sshd_config.d/50-cloud-init.conf
# sshd -T | grep -iE 'KbdInteractiveAuthentication|password|usepam'
usepam yes
passwordauthentication yes
kbdinteractiveauthentication no
permitemptypasswords no
Warum steht hier jetzt passwordauthentication yes
Schau mal nach, was in der "/etc/ssh/sshd_config.d/50-cloud-init.conf"-Datei steht. Wer hat die Datei "/etc/ssh/sshd_config.d/50-cloud-init.conf" erstellt?
Debian 12.8 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce
-
B52
- Beiträge: 440
- Registriert: 07.08.2011 12:35:02
- Wohnort: Bern (CH)
-
Kontaktdaten:
Beitrag
von B52 » 21.06.2023 17:16:54
mat6937 hat geschrieben: 21.06.2023 17:11:30
Schau mal nach, was in der "/etc/ssh/sshd_config.d/50-cloud-init.conf"-Datei steht. Wer hat die Datei "/etc/ssh/sshd_config.d/50-cloud-init.conf" erstellt?
miwie hat geschrieben: 21.06.2023 17:00:58
Gibt es ggf. einen entsprechenden (widersprechenden) Eintrag in:
?
Yes, das war es. Danke. Da stand:
«Der Vorteil der Klugheit besteht darin,
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)
-
mat6937
- Beiträge: 3374
- Registriert: 09.12.2014 10:44:00
Beitrag
von mat6937 » 21.06.2023 17:19:11
B52 hat geschrieben: 21.06.2023 17:16:54
Yes, das war es. Danke. Da stand:
Ja, schon ... aber viel wichtiger ist jetzt zu wissen, wer die Datei "/etc/ssh/sshd_config.d/50-cloud-init.conf" mit ihrem aktuellen Inhalt erstellt hat und warum?
Debian 12.8 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce
-
JTH
- Moderator
- Beiträge: 3077
- Registriert: 13.08.2008 17:01:41
- Wohnort: Berlin
Beitrag
von JTH » 21.06.2023 17:22:36
mat6937 hat geschrieben: 21.06.2023 17:19:11
wer die Datei "/etc/ssh/sshd_config.d/50-cloud-init.conf" mit ihrem aktuellen Inhalt erstellt hat und warum?
Dem Dateinamen nach wird das eine Installation basierend auf
einem Debian-Cloud-Image sein, wo dann
cloud-init involviert ist/war.
Manchmal bekannt als Just (another) Terminal Hacker.
-
B52
- Beiträge: 440
- Registriert: 07.08.2011 12:35:02
- Wohnort: Bern (CH)
-
Kontaktdaten:
Beitrag
von B52 » 21.06.2023 17:25:42
Ja, ist ein Hetzner Server den ich neu mit Debian 12 erstellt habe.
«Der Vorteil der Klugheit besteht darin,
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)
-
mat6937
- Beiträge: 3374
- Registriert: 09.12.2014 10:44:00
Beitrag
von mat6937 » 21.06.2023 17:28:46
B52 hat geschrieben: 21.06.2023 17:25:42
Ja, ist ein Hetzner Server den ich neu mit Debian 12 erstellt habe.
War aber nicht immer so, ... denn in deinem 1. Beitrag hast Du u. a. auch geschrieben:
Bis anhin hat das prima funktioniert.
, oder?
Hast Du jetzt "PasswordAuthentication yes" in "PasswordAuthentication no" geändert? Wenn ja, dann versuch mal (temporär?) auch mit:
Debian 12.8 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce
-
B52
- Beiträge: 440
- Registriert: 07.08.2011 12:35:02
- Wohnort: Bern (CH)
-
Kontaktdaten:
Beitrag
von B52 » 21.06.2023 17:35:16
mat6937 hat geschrieben: 21.06.2023 17:28:46
Bis anhin hat das prima funktioniert.
Da habe ich mich wohl falsch ausgedrückt. Bis anhin meinte ich mein Vorgehen, dies in der sshd.config zu verbieten. Seit Bookworm hat sich dies geändert.
«Der Vorteil der Klugheit besteht darin,
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)
-
B52
- Beiträge: 440
- Registriert: 07.08.2011 12:35:02
- Wohnort: Bern (CH)
-
Kontaktdaten:
Beitrag
von B52 » 21.06.2023 17:37:07
mat6937 hat geschrieben: 21.06.2023 17:28:46
Hast Du jetzt "PasswordAuthentication yes" in "PasswordAuthentication no" geändert? Wenn ja, dann versuch mal (temporär?) auch mit:
Genau, das habe ich gemacht.
«Der Vorteil der Klugheit besteht darin,
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)