SSH その3
レス数が1000を超えています。これ以上書き込みはできません。
0001名無しさん@お腹いっぱい。
NGNGFAQ、リンク集は >>2-5 あたり。
前スレ: http://pc.2ch.net/test/read.cgi/unix/1028157825/
前々スレ: http://pc.2ch.net/unix/kako/976/976497035.html
0917名無しさん@お腹いっぱい。
NGNG> 無視するのが一番ですかね。
はい。
0918名無しさん@お腹いっぱい。
NGNGログイン試行してる方はスクリプトか何かでやってると思うので、
仕返しする (したつもりになる) だけ無駄じゃないかと。
なので >>917 と。
0919859
NGNGroot_fsをオリジナルの、
Debian-3.0r2.ext3-mit-backports.1gb.bz2
に切り替え、
ネットワークの設定 /etc/network/interfaces を行って
apt-get update
apt-get upgrade
apt-get install console-tools console-data
groupadd user
useradd -d /home/user -G user user
apt-get install ssh を
Allow SSH protocol 2 only <No>
Do you want /usr/lib/ssh-keysign to be installed SUID root? <Yes>
Do you want to run the sshd server? <Yes>
でインストールしました。
rootでsshし可能でしたが、userでは
Host key verification failed となりましたので
cp /root/.ssh/known_hosts /home/user/.ssh して
chown chgrp して再度userから接続を試みましたが
Permission denied (publickey,password,keyboard-interactive).
でした。。。
素のディスクイメージに最低限の設定で試みましたが
要は、まったく変わらぬ症状です。
困りました。
ディストリ変える、とかからやらなきゃ駄目でしょうか。
0920名無しさん@お腹いっぱい。
NGNG0921859
NGNGいや、だってRHL9からはroot だろうが userだろうが繋がるんです。
で、ちなみに FC1 のイメージ持ってきて ネットワークの設定だけして
user作って Winからteratermでsshしてログインし
外につなぎに行ったら、簡単にできました。。。。
なんかよくわかりませんが、debianに拘ってる訳じゃないので
乗り換えようと思います。
ホントお騒がせしました。
0922名無しさん@お腹いっぱい。
NGNGroot と user で type ssh するとどうなる?
0923859
NGNGuser@colinux:~$ type ssh
ssh is /usr/bin/ssh
user@colinux:~$ su
Password:
colinux:/home/user# type ssh
ssh is /usr/bin/ssh
colinux:/home/user#
です
0924名無しさん@お腹いっぱい。
NGNG聞いたことも見たこともない症状だから原因を知りたいんだが。
ディスクイメージごとどこかにアップできない?
0925名無しさん@お腹いっぱい。
NGNGなんともないけどなあ。
redhat には user でも接続できるんでしょ?
外部のサーバってルータ越しという意味かな?
別の外部サーバではどうなるんだろう?
0926名無しさん@お腹いっぱい。
NGNG0927名無しさん@お腹いっぱい。
NGNGls -l /dev/tty するとどうなる?
0928859
NGNGcolinux:~# ls -l /usr/bin/ssh
-rwxr-xr-x 1 root root 230248 Sep 19 2003 /usr/bin/ssh
colinux:~# chmod u+s /usr/bin/ssh
colinux:~# ls -l /usr/bin/ssh
-rwsr-xr-x 1 root root 230248 Sep 19 2003 /usr/bin/ssh
colinux:~# exit
exit
user@colinux:~$ ssh user@192.168.1.2
Permission denied, please try again.
Permission denied, please try again.
Permission denied (publickey,password,keyboard-interactive).
user@colinux:~$ ls -l /dev/tty
crw-r--r-- 1 root root 5, 0 Jun 24 08:33 /dev/tty
user@colinux:~$
>>927
user@colinux:~$ ls -l /dev/tty
crw-r--r-- 1 root root 5, 0 Jun 24 08:33 /dev/tty
user@colinux:~$
お世話になります
0929859
NGNGいえ、colinux/debian からはLAN内のredhat はおろかルータ先の
サーバーには user では接続できないです。
ただしrootでは問題なくどこにでも接続できます。
接続できる先はLAN内のRHL9とレンタルサーバ×2ヶ所の合計3ヶ所
ありますが、そのすべてに対して同じ症状です
0930859
NGNGcolinux:~# chmod go+w /dev/tty
colinux:~# ls -l /dev/tty
crw-rw-rw- 1 root root 5, 0 Nov 25 11:34 /dev/tty
colinux:~#
うわあ、これでうまく行きました。
ホント、ありがとうございました、皆様。
この辺、まったく触ってない、っていうかDebianの素のイメージでも
同じでした。
後学のためにお教え下さい。
なぜ僕の環境のみこんなことになってたのでしょうか。
0931名無しさん@お腹いっぱい。
NGNGにくいなぁ。
ちなみに、Debian標準では当然ながら
crw-rw-rw- 1 root tty 5, 0 Nov 18 13:21 /dev/tty
とかいう感じのパーミッション& UID & GIDです。
0932名無しさん@お腹いっぱい。
NGNGそっちが激しく気になるのだが。
0933859
NGNGcrw-r--r-- 1 root root 5, 0 Jun 23 23:33 /dev/tty
Debian-3.0r2.ext3-mit-backports.1gb.bz2
をネットワークの設定、sshのインストールしただけのものを
見てみましたが同じでした。
今から出かけますが、後でこれのまったく触ってない、解凍しただけのもので
立ち上げてこれだけ見てみたいと思います
0934859
NGNG何もしないで見てみました。
colinux:~# ls -al /dev/tty
crw-r--r-- 1 root root 5, 0 Jun 23 23:33 /dev/tty
0935名無しさん@お腹いっぱい。
NGNGcoLinux のサイトで公開されてる Debian のイメージを作った人が間違ったの
ではないかと。umask 22 のまま、tar で p をつけずにコピーしたものと思わ
れる
0936名無しさん@お腹いっぱい。
NGNGもしそうなら、SSH 以外にも落し穴がいっぱいありそうやね。
0937名無しさん@お腹いっぱい。
NGNG以前試したときは、/tmp や /var/tmp が書けなかった記憶がある
0938名無しさん@お腹いっぱい。
NGNG0939名無しさん@お腹いっぱい。
NGNG/dev/ttyのパーミッションだけでなくGIDまで違ってきていたり、/var/tmpが
書けなかったりだと、あらゆるファイルがumask 22でUID & GIDがroot.rootになって
いそうな雰囲気。
0940名無しさん@お腹いっぱい。
NGNG0941名無しさん@お腹いっぱい。
NGNGそのココロは?
0942名無しさん@お腹いっぱい。
NGNG0943名無しさん@お腹いっぱい。
NGNG0944名無しさん@お腹いっぱい。
NGNG一般人にはssh1レベルで十分かと。
0945名無しさん@お腹いっぱい。
NGNG0946名無しさん@お腹いっぱい。
NGNG全部共有にしよう。おまいらnyとかbittorrentとかうpとか好きだろ?
0947名無しさん@お腹いっぱい。
NGNG0948名無しさん@お腹いっぱい。
NGNG矛盾してない?
0949名無しさん@お腹いっぱい。
NGNGssh1ってそんなに安全か?
一般人にはssh2レベルで十分かと。
0950名無しさん@お腹いっぱい。
NGNGhttp://pc5.2ch.net/test/read.cgi/linux/1098153141/
の514以降を参照してね。
0951名無しさん@お腹いっぱい。
NGNGここ二日ほどばったりと止まって、かえって不安です……
0952名無しさん@お腹いっぱい。
NGNGあーごめん俺だ
いい加減諦めたぜ
0953名無しさん@お腹いっぱい。
NGNG実はアクセスの痕跡を一切残さない状態で使われちゃってるとか。
0954名無しさん@お腹いっぱい。
NGNGしぃー!
0955名無しさん@お腹いっぱい。
NGNG0956名無しさん@お腹いっぱい。
NGNG0958名無しさん@お腹いっぱい。
NGNG0959名無しさん@お腹いっぱい。
NGNG0960名無しさん@お腹いっぱい。
NGNGフツーはパスワード認証でアタックしてくるだろうが。
下手な言葉遊びは恥ずかしいぞ。
0961名無しさん@お腹いっぱい。
NGNG0962名無しさん@お腹いっぱい。
NGNGじゃぁどう違うのか説明してみてよ。
どうせできないのだろうけど。
0963名無しさん@お腹いっぱい。
NGNG0964名無しさん@お腹いっぱい。
NGNG0965名無しさん@お腹いっぱい。
NGNG0966名無しさん@お腹いっぱい。
NGNGlinuxのsftpは、manを見てもそれらしき記述が見付からないのですが…
0967名無しさん@お腹いっぱい。
NGNGおそらくそうだと思う。レジュームしたいなら rsync がオススメ
0969名無しさん@お腹いっぱい。
NGNG@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ 警告: 遠隔ホストの認証が変更されています! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
誰かが悪いことをやった可能性があります!
たった今、誰かがパケットの盗聴(中間者攻撃)をやったかもしれません!
XXXホストキーが変更されているだけという可能性もあります。
遠隔ホストから送信されたXXXキーによるフィンガープリントは
XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX.です。
あなたのシステム管理者に連絡してください。
このメッセージが出なくなるように/DIR/USER/SECRET/known_hostsに正しい
ホストキーを追記してください。
/DIR/USER/SECRET/known_hostsに必要なキーはXXです。
遠隔ホストのXXXホストキーが変更され、厳密にチェックされました。
ホストキーの認証に失敗しました。
0970名無しさん@お腹いっぱい。
NGNGSSH その4
http://pc5.2ch.net/test/read.cgi/unix/1102242908/
0971名無しさん@お腹いっぱい。
NGNGスレがdat落ちするのは、981超えて24時間書き込みなければ、じゃない?
でも乙。
0972名無しさん@お腹いっぱい。
NGNG0973名無しさん@お腹いっぱい。
NGNG0974名無しさん@お腹いっぱい。
NGNG0975名無しさん@お腹いっぱい。
NGNG0976名無しさん@お腹いっぱい。
NGNG0977名無しさん@お腹いっぱい。
NGNG0978名無しさん@お腹いっぱい。
NGNG0979名無しさん@お腹いっぱい。
NGNG0980名無しさん@お腹いっぱい。
NGNG0981名無しさん@お腹いっぱい。
NGNG0982名無しさん@お腹いっぱい。
NGNG0983名無しさん@お腹いっぱい。
NGNG0984名無しさん@お腹いっぱい。
NGNG0985名無しさん@お腹いっぱい。
NGNG0986名無しさん@お腹いっぱい。
NGNG0987名無しさん@お腹いっぱい。
NGNG0988名無しさん@お腹いっぱい。
NGNG0989名無しさん@お腹いっぱい。
NGNGまだまだ納まりませんー。年末年始は自宅で作業ですー。(T_T)
職場のサーバにはsshでつながっちゃうので、自宅からでもあまり困らないし。
0990名無しさん@お腹いっぱい。
NGNG0991名無しさん@お腹いっぱい。
NGNG0992名無しさん@お腹いっぱい。
NGNG0993名無しさん@お腹いっぱい。
NGNG0994名無しさん@お腹いっぱい。
NGNG0995名無しさん@お腹いっぱい。
NGNG0996名無しさん@お腹いっぱい。
NGNG0997名無しさん@お腹いっぱい。
NGNG0998名無しさん@お腹いっぱい。
NGNG0999名無しさん@お腹いっぱい。
NGNG1000名無しさん@お腹いっぱい。
NGNG。, .゚。 + ☆。,゚. o 。+ 。゚.,
゚. o * 。 ゚。 ゚.。 ゚。 +゚ 。 ゚
゚ ` .゚ . . ゚. . ゚ . ゚ . ,
. . 。 . , 。
゚
。゚ 日
(*'∀`)ノ ∫ ○ ∠〆〜_-ワ
人_',ヘヘ へ.aノ人 《*)ゞ≦0《*)
‐''"´''""゛'"`''"´'''"″"''"`''""''"`''"`'"`"'``'‐
10011001
Over 1000Threadもう書けないので、新しいスレッドを立ててくださいです。。。
レス数が1000を超えています。これ以上書き込みはできません。