トップページunix
1001コメント328KB

SSH その4

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。NGNG
SSHに関する情報交換のスレッドです。
FAQ、リンク集は >>2-5 あたり。

過去ログ
 Part1:http://pc.2ch.net/unix/kako/976/976497035.html
 Part2:http://pc.2ch.net/test/read.cgi/unix/1028157825/ (dat落ち)
  春山さんのとこ→ http://www.unixuser.org/%7Eharuyama/security/openssh/dat/pc.2ch.net_80__unix_dat_1028157825.html
 Part3:http://pc5.2ch.net/test/read.cgi/unix/1058202104/
0496名無しさん@お腹いっぱい。2005/08/22(月) 12:16:20
踏み台にしてるsshホストにHTTP-proxyでも建てたら?
0497名無しさん@お腹いっぱい。2005/08/22(月) 12:21:30
アクセス規制がかかっているサイトを開きたいのですが、と
職場の管理者に相談する。
0498名無しさん@お腹いっぱい。2005/08/22(月) 12:23:49
ssh -Dでsocksにすりゃいいじゃん。

sshが出来る時点で何でも出来るのに等しいから、システム管理者はportを塞いでいないのか?
0499名無しさん@お腹いっぱい。2005/08/23(火) 02:18:54
「ssh空いてるじゃん?な〜んだ何してもいいんだ」
と思って家の鯖にトンネル掘ってvpn張って家のマシンにnfs mountとかして会社の
マイマシンの環境構築に勤しんでいたら、ある日ネト管の人に怒られた漏れが来ましたよ。
0500名無しさん@お腹いっぱい。2005/08/23(火) 04:03:27
ssh -Dを教えていただき、ありがとうございました。
システム管理者は22番はふさいでいます。
なので、通常はssh接続できませんが、
http(80),https(443)は開放しています。
この番号は、 http://*.html を開くときと htttps://*.html を開くときに必要でしょ?
なので、これを利用しています。
つまり、80番で自宅にsshサーバを立てると通信内容が漏れて(sshのヘッダがばれて)
はじかれますが、httpsだと、sshのヘッダが入っていても、その内容にProxyは感知
しません。なので、ssh -p 443で接続することによって、ポーと塞ぎを回避しています。
0501名無しさん@お腹いっぱい。2005/08/23(火) 04:13:22
ssh -Dについて、詳細に解説しているサイトを教えてください。
Googleで ssh -Dと検索しましたが、これだと
"D"と言う文字列を除いてsshを検索(not オプション)になってしまい、まともに
検索できません。





贅沢を言うとなるべくなら画像付で開設しているサイトとか。。。まぁ
画像なくて文章だけでもかまいませんので、よろしくお願いします。
0502名無しさん@お腹いっぱい。2005/08/23(火) 06:50:48
manとソース読め
0503名無しさん@お腹いっぱい。2005/08/23(火) 12:36:30
>>500
ふさいでる、ってことはやっちゃいけないんだと思うよ。
443を開けているのは何やってもいいわけじゃないでしょう。
システム管理者に談判するのが筋。
0504名無しさん@お腹いっぱい。2005/08/23(火) 12:55:31
ちなみにどういう理由で怒られるの?
0505名無しさん@お腹いっぱい。2005/08/23(火) 13:14:09
そりゃ情報漏洩になるだRO!とかそのへん。
そうでなくても、何かあった時に疑わう罠。

管理者に直談判して許すぐらいなら、まー、はじめから空けてるね。
0506名無しさん@お腹いっぱい。2005/08/23(火) 19:12:18
>>500

悪いことは言わん、やめておけ。
業務上必要なら、担当者に相談しろ。
業務上不要なら、クビを覚悟で。

まともなとこなら定期的(/リアルタイム)でトラフィックパターンをチェックしてます。特定サイトへのトラフィックが増えれば、最低でも 1 ヶ月以内に分かりますよ。
0507名無しさん@お腹いっぱい。2005/08/23(火) 23:50:28
sniffすればsshのトラフィックとhttpsのトラフィックは一目で判別できるのでそこんとこよろしく。
0508名無しさん@お腹いっぱい。2005/08/24(水) 00:26:55
stoneでもかましとけば?
0509名無しさん@お腹いっぱい。2005/08/24(水) 10:28:08
中小に「まともなとこ」なんてないよ
0510名無しさん@お腹いっぱい。2005/08/26(金) 20:42:21
みんなに質問。
sshを会社や学校で使ってる人・ローカルな仲間内で使ってる人さまざまだと思うけど、
使ってるバージョンは?
もし、いつも最新版を使ってるなら、リリースがあってからどれぐらいでVer.upしてる?
0511名無しさん@お腹いっぱい。2005/08/26(金) 21:07:25
>>510
ftpサイトに起かれた時点でインスートールしてる。
もちろんリリース前
0512名無しさん@お腹いっぱい。2005/08/26(金) 21:57:40
当然、CVSのHEAD追っかけ。
0513名無しさん@お腹いっぱい。2005/08/26(金) 22:13:28
$ ssh2 -V
ssh: SSH Secure Shell 3.2.9.1 (non-commercial version) on **********

$ ssh1 -V
SSH Version 1.2.33 [**********], protocol version 1.5.
Standard version. Does not use RSAREF.
0514名無しさん@お腹いっぱい。2005/08/26(金) 22:51:21
>>510
Vineのパッケージに追従。
05155102005/08/27(土) 23:29:26
>511->514
なるほどねぇ。皆さんありがとう。
紹介が遅れましたが、うちは自宅と実家(隣町なんだけどね)でファイルのやりとりしてるんですが、
ここで「キター」ってのがあってから最新にしてます。
だけど、やっぱりパッケージから入れてる人は >514さんみたいになるのかな?
おそらく多数派はこのあたりなんでしょうか?
とりあえず答えてくれた皆さんありがとう。参考になりました。
0516名無しさん@お腹いっぱい。2005/08/31(水) 02:01:21
FreeBSDにOpenSSH 4.1p1を入れたいのでOpenSSL 0.9.8を入れようとしたらエラーorz
OpenSSLで前もって入れておくもの(依存関係)とかありますか?
また、OpenSSHでOpenSSL以外に必要なものがあれば教えてください
05175162005/08/31(水) 02:05:09
エラーが出てたのはOpenSSHだった
configureでIf you are in doubt, upgrade zlib to version 1.2.1.2 or greater.が発生。
zlib-1.2.3いれてるのに--without-zlib-version-checkしないと( ゚Д゚)マズーかな
0518名無しさん@お腹いっぱい。2005/08/31(水) 13:08:12
send-prしとけよ。FREE BSDユーザーはこんなんばっかなのか?
0519名無しさん@お腹いっぱい。2005/08/31(水) 17:27:37
>>518
「わざと全角にした」に一票
0520名無しさん@お腹いっぱい。2005/09/01(木) 06:23:44
>516
えーと当然だけどportsから入れようとしているんだよね?
0521名無しさん@お腹いっぱい。2005/09/01(木) 23:11:53
>516
どんなエラーが出たの?
ソースからビルドしたの?
zlibは?
そんなあなたに
ttp://www.openssh.com/ja/portable.html
あと、FreeBSDのバージョン&gccのバージョンなども書くといいんじゃない?
0522名無しさん@お腹いっぱい。2005/09/01(木) 23:13:43
>>521
-CURRENT使っている方に10000ペリカ。
0523名無しさん@お腹いっぱい。2005/09/02(金) 00:47:05
4.2p1キタキタキタキタ━━━(゚∀゚≡(゚∀゚≡゚∀゚)≡゚∀゚)━━━━!!
http://marc.theaimsgroup.com/?l=openssh-unix-dev&m=112558674928977&w=2
05245212005/09/02(金) 23:11:26
>522
じゃあ、あっしはSTABLEに500ドラクマ
05255102005/09/02(金) 23:14:16
>523
さぁ、ソースとって来てbuildするか。
0526名無しさん@お腹いっぱい。2005/09/03(土) 02:38:35
eval `ssh-agent -k` をし忘れたときの最悪の場合の被害をお教え下さい。
0527名無しさん@お腹いっぱい。2005/09/03(土) 02:51:16
人類滅亡
0528名無しさん@お腹いっぱい。2005/09/03(土) 04:05:37
>>527
それなら問題なしです
0529名無しさん@お腹いっぱい。2005/09/03(土) 04:11:50
勃起不全
0530名無しさん@お腹いっぱい。2005/09/03(土) 04:40:28
>>529
そりゃ大問題です
0531名無しさん@お腹いっぱい。2005/09/03(土) 23:29:32
ライセンスがGPLに強制変更
0532名無しさん@お腹いっぱい。2005/09/04(日) 01:35:45
性欲とプロセスを持て余す。
0533名無しさん@お腹いっぱい。2005/09/08(木) 11:19:08
2005-09-08 未明
04:30 - 05:30 JST くらいの間に
急に例の SSH へのアタックが増えた。

俺んとこは平均 2-5回/日 だけど、
今回は1時間に 12回 だよ。

お前らはどうでしたか?
0534名無しさん@お腹いっぱい。2005/09/08(木) 11:36:39
>>533
同じものかどうかわかりませんが、うちにも定期的にきますね。

>俺んとこは平均 2-5回/日 だけど、
>今回は1時間に 12回 だよ。
うちに来るやつは2,3秒置きに10分くらいアタックされるです。こんな↓感じ。
Aug 31 17:52:55 host sshd[18418]: Invalid user amanda from 72.9.233.145
Aug 31 17:52:57 host sshd[16951]: Invalid user iris from 72.9.233.145
Aug 31 17:52:59 host sshd[16922]: Invalid user bonnie from 72.9.233.145
Aug 31 17:53:02 host sshd[18006]: Invalid user sparky from 72.9.233.145
Aug 31 17:53:04 host sshd[17145]: Invalid user clasic from 72.9.233.145
Aug 31 17:53:06 host sshd[17136]: Invalid user jamy from 72.9.233.145

こんな感じでユーザ名変えて何度も何度も…
実害がないとはいえ、ちょっとむかつきますね…。
こういうのって何とかならないもんなんでしょうか。
05355332005/09/08(木) 11:46:53
>>534
俺は syslog を検知して、Invalid user だったら、
当該 IP を hosts.deny に追加するシェルを動かしている。
なので2回目以降はその時点でブロック。

と同時に whois で引いたものメールで飛ばしている。
ケータイへの飛ばしているから、今朝起きたら、ウツになった。

まぁ、公開鍵認証を使うのが本来なんだろうけど…
0536名無しさん@お腹いっぱい。2005/09/08(木) 11:50:19
別ポートで上げれば減るらしい。
05375332005/09/08(木) 12:04:56
>>536
まぁ、そうなんだけどね。
研究というか、情報収集というか、仲間内へのアナウンスもあるし…

かといって、ハニーポットを構築するまでもないし(つーか、判らん)

今回は KR, CN だけでなく、JP(OCN) からが半分くらいだったよ。
0538名無しさん@お腹いっぱい。2005/09/08(木) 13:25:40
ウィンから使える良いクリアン教えてくれ
0539名無しさん@お腹いっぱい。NGNG
仮想端末から ssh でリモートホストにログインしたあと、
仮想端末の大きさを変えたとき、リモートホストの
プロセスからはその事を知る方法はありますか?

ssh でログインした先で emacs -nw して作業しているのですが、
仮想端末のサイズを変更しても emacs はそれに追随してくれません。
ssh クライアント側での画面サイズの変更に伴って、
ssh サーバ側で SIGWINCH シグナルが発行されてないってことですか?
0540名無しさん@お腹いっぱい。2005/09/08(木) 14:37:20
>>539
sshで、login先でviを起動し、ローカルのウィンドウをリサイズすると、
viもちゃんと追従するので、 SIGWINCH はエミットされてると思われ。
emacsの問題じゃないの?
0541名無しさん@お腹いっぱい。2005/09/08(木) 16:28:37
>>538
http://www.google.co.jp/search?q=%A5%A6%A5%A3%A5%F3+%A5%AF%A5%EA%A5%A2%A5%F3&hl=ja&ie=EUC-JP
0542名無しさん@お腹いっぱい。2005/09/08(木) 18:54:14
ttp://homepage3.nifty.com/belleequipe/nanteitteru.htm
にクリアンは英語で言うクライアントで、とある。
>>538はフランスかぶれといえよう。
0543名無しさん@お腹いっぱい。2005/09/08(木) 19:28:25
わざわざ英語で言い直すのはイギリスかぶれ
0544名無しさん@お腹いっぱい。2005/09/08(木) 19:42:43
じゃあこれからはsshというのはやめて日本語の呼び名で
0545名無しさん@お腹いっぱい。2005/09/08(木) 19:47:00
secure shell=締めつける貝
0546名無しさん@お腹いっぱい。2005/09/08(木) 20:11:17
とりあえず、hosts.denyで.jpと必要なら.bbtec.net以外からを蹴って、
鍵認証必須にしておけば、OpenSSHに穴が見つからない限り
安全に運用できるんジャマイカ。
0547名無しさん@お腹いっぱい。2005/09/09(金) 23:59:28
.>545
俺なら「暗号化通信手順」だなぁ。
締めつける貝って聞いてホタテのヒモを思い出しちゃったよ。
あ〜キチャナイ
0548名無しさん@お腹いっぱい。2005/09/10(土) 00:53:05
poderosa使ってたらいきなり落ちて接続不能に陥ったんですが
これは何が原因なんでしょうか?
接続しようとするとユーザ認証に失敗しましたと表示されます。
ググってみてもそれらしいページが見当たりません。
0549名無しさん@お腹いっぱい。2005/09/10(土) 09:35:26
>>547
>締めつける貝って聞いてホタテのヒモを思い出しちゃったよ。

オレは嫁さんを思い浮かべた。
0550名無しさん@お腹いっぱい。2005/09/10(土) 10:58:16
>>549
嫁自慢か。
0551名無しさん@そうだ選挙に行こう2005/09/10(土) 21:26:29
首絞められてんじゃないか
財布奪われて
0552名無しさん@そうだ選挙に行こう2005/09/11(日) 12:22:09
>>551
でも、貝だしなぁ

普通はそこから締め付けるのは下の口を想像すると思う
確かに貝から貨幣を連想し財布に結びつけることもありえるけど
ちょっとまわりくどいかな
0553名無しさん@お腹いっぱい。2005/09/12(月) 10:26:03
SSHで、sftpでローカルにコピーしたいんですが、
Couldn't get handle: Failure
とどて蹴られます。
一応ぐぐったのですがでてきませんでした。
ご教授お願いいたします
0554名無しさん@お腹いっぱい。2005/09/12(月) 16:05:32
sshでログインする際にパスワードの入力まで行くのですが、そのさきうんともすんとも言わないのですが、何がいけないのでしょうか?
0555名無しさん@お腹いっぱい。2005/09/12(月) 16:23:14
オーせんてぃけいしょんがいけてない
0556名無しさん@お腹いっぱい。2005/09/12(月) 16:27:07
パスワード打っても ****** とか出ませんとかそういうネタか?
0557名無しさん@お腹いっぱい。2005/09/13(火) 10:44:52
パスワード打ったとき、******と出るパッチは無いのかな
0558名無しさん@お腹いっぱい。2005/09/13(火) 11:17:40
>>557
ソースを修正せずに済ます方法。

方法1:
あらかじめttyコマンドでtty名(/dev/pts/5とか)を調べておき、
パスワード入力プロンプトが出ている時、
stty echo < /dev/pts/5
を実行するようなラッパースクリプトを書く。
するとパスワードがエコーバックされる。
(***)ではないが。

方法2:
getpw()関数を横取りするようなlibXX.soを作り、
LD_PRELOADでロードする。
0559名無しさん@お腹いっぱい。2005/09/13(火) 11:28:29
で、>>554 はどこ行った?
0560名無しさん@お腹いっぱい。2005/09/13(火) 13:23:23
>>558
(゚∀゚)サンクスコ
getpwを横取りするよ
0561名無しさん@お腹いっぱい。2005/09/13(火) 15:14:13
昔の ssh は setuid されてたようなおぼろげな記憶が。
この場合 LD_PRELOAD は効かんね。今は関係ないけどさ。
0562名無しさん@お腹いっぱい。2005/09/13(火) 16:24:16
getpwではなくgetpass(3)では?
でもgetpassは入力長さが環境によってまちまちだから。
sshはgetpass(3)使わずに自前で同等関数作って使ってるぞ。
0563名無しさん@お腹いっぱい。2005/09/15(木) 19:29:55
SSH接続について質問させてください。

Linux対してにssh2による接続をしていたのですが
ユーザのpasswordがexpireしている状態で接続すると、
クライアントプログラムによって異なる動作をします。

cygwin,putty:パスワードの変更を要求される
TTSSH:パスワード情報が変更されたというメッセージが表示される

このような動作の違いが現れる原因について調べております。
少なくとも、原因がopensshとTTSSHのどちらにあるかをはっきりさせたいのですが、
何かお分かりになる方がいらっしゃいましたら情報をいただけないでしょうか。

使用しているプログラム、opensshのバージョンは以下の様になっています。
また、Linuxでのユーザ管理はLDAP、sshはPAMで認証しています。

Linux(SUSE9):openssh-3.8p1-37.17
cygwin:openssh-4.1p1-2
TTSSH:teraterum_utf8_414
putty:0.58
0564名無しさん@お腹いっぱい。2005/09/15(木) 22:41:53
TTSSHはお勧めできない。SSH1しか使えないからね。
0565名無しさん@お腹いっぱい。2005/09/15(木) 22:58:59
ちゃんとしらべてからかこうね。
0566名無しさん@お腹いっぱい。2005/09/15(木) 23:26:23
ちゃんとしらべてからかおうね。
0567名無しさん@お腹いっぱい。2005/09/16(金) 01:45:49
ちゃんとしらべてからやろうね。
0568名無しさん@お腹いっぱい。2005/09/16(金) 01:58:47
ちゃんとしらべてからまぐわろうね。
0569名無しさん@お腹いっぱい。2005/09/16(金) 02:49:25
ちゃんとしらべてからまぐろくおうね。
0570名無しさん@お腹いっぱい。2005/09/16(金) 02:59:40
もういいよ。
0571名無しさん@お腹いっぱい。2005/09/16(金) 03:13:14
毛利名人よ。
05725632005/09/16(金) 10:57:50
なんだかボロカスに言われているようですが、ちょっと確認させてください。

・使用したTeraterm proは「UTF-8 TeraTerm Pro with TTSSH2」なので、SSH2に対応しているはず
・「New connection」で「Service:SSH」、「SSH version:SSH2」を選択
・サーバ側のsshd_configでProtocol 2 を指定
・/var/log/messages のAcceptメッセージでssh2と表示されている

以上の理由でSSH2による接続はできていると思うのですが、見落としているところがありましたら
お教え願います。
0573名無しさん@お腹いっぱい。2005/09/16(金) 12:22:53
>>563
ボロカスには言われて無いだろ。
>>564が無知を晒して突っ込まれてただけ。
俺もTTSSHでssh2接続してるよ。

で、本題の方は、俺はLinux使ってないしそういう
システムに出会ったことが無いのでわかんないや。
俺が使ってるシステムでは、一般ユーザの/etc/passwdの
パスワードはつぶしてあって、パスワード認証は
ローカルでもできないから…。
0574名無しさん@お腹いっぱい。2005/09/16(金) 22:48:58
>>563
opensshのsshクライアント使って、サーバ-クライアント間のやり取りぐらい自分で調べたら?

0575名無しさん@お腹いっぱい。2005/09/16(金) 23:05:32
>>563 がアホの子だった場合に備えて、懇切丁寧に説明してやると

>cygwin,putty:パスワードの変更を要求される 

なんて場合があるのは、パスワードの変更を「サーバが要求する」ようなメッセージが流れているはず。
!!これが分からなければ、オマイはアホの子!!
よって、cygwin opensshをhigher debug levelで動かして、解析しろ。

自分で調べるなら、IETF Draftsでそのメッセージの存在を調べれば良いし、
分からなけりゃ、調べた経緯をまとめ上げた上で、初めて人に聞くべき。
0576名無しさん@お腹いっぱい。2005/09/19(月) 11:09:54
A と B の PC があります。
A で ssh-keygen を行ない鍵を作成しました。
A で cat id_dsa.pub > authorized_keys を実行しました。
A から B に id_dsa, id_dsa.pub, authorized_keys をコピーしました。
Keychain を使い A から B に入る時は最初の一回だけ id_dsa に対するパスワードを聞かれます。
しかし B から A に入る時は毎回 id_dsa に対するパスワードを聞かれます。
両者の /etc/ssh/sshd_config は全く同じ内容です。

B 側の Keychain がうまくいってないように思えます。しかし両者の設定は全く同じです。
何処がおかしいか分かりますか?何かしら根本的な間違いがあるでしょうか?
0577名無しさん@お腹いっぱい。2005/09/19(月) 16:51:59
keychain じゃなくって ssh-agent でやってみたら?
それでうまくいくのだったら keychain の問題なのでは。
0578名無しさん@お腹いっぱい。2005/09/19(月) 18:55:40
>>577
ssh-agent だといけました。
0579名無しさん@お腹いっぱい。2005/09/21(水) 11:20:24
以前は問題なかったのですが、圧縮転送をオンにして接続しようとすると
Algorithm negotiation failed
というエラーが出て接続できなくなってしまいました。圧縮転送をオフにすれば
今でも接続できます。どうしたらこのエラーを消せるのでしょうか?よろしくお願いします。
0580名無しさん@お腹いっぱい。2005/09/21(水) 11:26:48
>>579
そのメッセイジそのものだと思うんだけど?
05815792005/09/21(水) 11:28:55
>>580
サーバ側が圧縮転送に対応していないということだと思うのですが、その設定はどこでやればよいのでしょうか?
0582名無しさん@お腹いっぱい。2005/09/21(水) 11:31:29
>>579
sshd_config:
Compression yes
のことか?

>>580
さすがにそれくらいは解ってるだろ。答えたくないならレスするなよ。
0583名無しさん@お腹いっぱい。2005/09/21(水) 20:23:00
OpenSSH 4.2のリリースノートにこう書いてある。
---
- Added a new compression method that delays the start of zlib
compression until the user has been authenticated successfully.
The new method ("Compression delayed") is on by default in the
server. This eliminates the risk of any zlib vulnerability
leading to a compromise of the server from unauthenticated users.

NB. Older OpenSSH (<3.5) versions have a bug that will cause them
to refuse to connect to any server that does not offer compression
when the client has compression requested. Since the new "delayed"
server mode isn't supported by these older clients, they will
refuse to connect to a new server unless compression is disabled
(on the client end) or the original compression method is enabled
on the server ("Compression yes" in sshd_config)
---
クライアント側がOpenSSHの3.5より前のバージョンじゃないか?
0584名無しさん@お腹いっぱい。2005/09/21(水) 23:32:01
sshdを起動しようとしてもできず
ログには
Sep 21 22:55:48 6151 sshd[73]: error: Bind to port 22 on 0.0.0.0 failed: Address already in use.
Sep 21 22:55:48 6151 sshd[73]: fatal: Cannot bind any address.
と、残っています(6151はホスト名です)
何が悪いのでしょうか?
0585ヽ(´ー`)ノ ◆.ogCuANUcE 2005/09/21(水) 23:38:29
>>584
> Bind to port 22 on 0.0.0.0 failed: Address already in use.
> Cannot bind any address.
0586名無しさん@お腹いっぱい。2005/09/21(水) 23:56:04
>>583
問題はそれでした。

クライアント側にこれ
http://www.ssh.com/support/downloads/secureshellwks/non-commercial.html
を使っていたのが問題だったようです。

とりあえずは、サーバ側の設定のdelayedをyesにして対処したいと思います。
05875842005/09/22(木) 01:32:51
>>585
すいません
bindが0.0.0.0の22番ポートを失敗しました: アドレスが使われています
と言うような感じだと思うのですが
検索などしましたが、どのように解決できるかわかりません
すいませんが教えていただけ無いでしょうか?
よろしくおねがいします

また、sshdは起動できていたみたいです
すいませんでした
0588名無しさん@お腹いっぱい。2005/09/22(木) 02:09:58
>>587
→ 22番ポートへのbindに失敗しました。
で、「起動できていたみたい」じゃなくて、「起動しているのに
また起動しようとするからエラーが出ていた」んだよ。
# 眠ぃ...
05895842005/09/22(木) 02:16:46
>>588
すいません
ありがとうございました
0590名無しさん@お腹いっぱい。2005/09/30(金) 23:17:20
急に今まで繋がっていたSSHが突如先日繋がらなくなりました。
もちろん設定は一切変更してません。でも何故か一般ユーザーはログインできるようなんです。
ちなみに認証は公開鍵式で試しに設定でパスワード認証も許可してみましたがその問題のユーザーはログインできませんでした。

ちなみに問題のユーザーと言うのはrootのことです。
root以外の一般権限のユーザーはログインできますがrootのみ急に出来なくなってしまいました。
ログを参照してみると下の様なものが記されていたのですがどうすればよいのかご伝授お願いします。

Sep 30 23:05:03 sv crond(pam_unix)[6292]: session closed for user root
Sep 30 23:10:01 sv crond(pam_unix)[7237]: session opened for user root by (uid=0)
Sep 30 23:10:01 sv crond(pam_unix)[7240]: session opened for user root by (uid=0)
Sep 30 23:10:01 sv crond(pam_unix)[7237]: session closed for user root


0591名無しさん@お腹いっぱい。2005/09/30(金) 23:59:39
root で入れるようにしとくなよ。
0592名無しさん@お腹いっぱい。2005/10/01(土) 05:50:59
>>590
> ログを参照してみると下の様なものが記されていたのですがどうすればよいのかご伝授お願いします。
マジレスすると root でログインするのをやめる。
0593名無しさん@お腹いっぱい。2005/10/01(土) 06:16:10
このスレの連中はログの見方も知らんのか。

そのログは、クーロンがroot権限で実行されたときのログだ。
sshには何も関係ないし。
0594名無しさん@お腹いっぱい。2005/10/01(土) 10:18:13
わろす
0595名無しさん@お腹いっぱい。2005/10/01(土) 12:56:03
ぇ、このログ関係なかったんですか(´・ω・`)
言われてみればよく見るとこれが5分間隔で延々並んでましたからSNMP関係のかもしれませんでした;
どうもお騒がせしました(;

ちなみにこの問題の鯖は仲間内で使うターミナルサーバ的な感じだったのでrootを許可してましたがやっぱりそれでもrootは×の方が良かったかもですね
一応今は権限を持たせた一般ユーザーからsuでrootになるようにしてます。

ところで、認証はパスワードも許可してるのですがそれもやめるべきでしょうか。
テンプレには暗号化されてると書かれてますしいいかなぁと思っているのですが(汗
■ このスレッドは過去ログ倉庫に格納されています