@devops_ru

Страница 4305 из 4568
Konstantin
06.09.2018
16:38:55
Но ок

Alan
06.09.2018
16:39:05
а какой вообще вопрос был?)

Konstantin
06.09.2018
16:39:31
Google
Alan
06.09.2018
16:40:24
почему так
что именно так?

bama^boy
06.09.2018
16:40:41
https://pastebin.com/zu5fXwAj
ну так PermitRootLogin prohibit-password по паролю не пустит

Iurii
06.09.2018
16:40:47
что именно так?
почему нельзя подключиться к серверу

ну так PermitRootLogin prohibit-password по паролю не пустит
если поменяю на ес тоже самое будет

bama^boy
06.09.2018
16:41:04
PasswordAuthentication no

Alan
06.09.2018
16:41:13
под рутом?

Iurii
06.09.2018
16:41:34
да под рутом

PasswordAuthentication no
ничего не изменит

Alan
06.09.2018
16:41:57
по ключу должно пускать

bama^boy
06.09.2018
16:42:02
ничего не изменит
ну так выключена авторизация по паролю, как жеэ ты зайдешь

Iurii
06.09.2018
16:42:17
по ключу должно пускать
ни по ключу ни по поролю не пускает

Google
Iurii
06.09.2018
16:42:41
ну так выключена авторизация по паролю, как жеэ ты зайдешь
ты не внимательно читаешь, ничего не изменит если я ее включу))) от слова совсем

Zsh
06.09.2018
16:42:48
а как именно попытка коннекта выглядит? по ip или по имени?

Vladimir
06.09.2018
16:42:49
там в bashrc написано echo 'permission denided'; logout

Alan
06.09.2018
16:43:07
ни по ключу ни по поролю не пускает
ну по паролю уже выяснили, а по ключу - смотри пермишины и вообще, на клиенте ssh -vvv и параллельно в лог на сервере смотришь

Alan
06.09.2018
16:44:53
пермишены выше)) и с ключами все норм
они же неверные где там на ~/.ssh 0700?

Sergey
06.09.2018
16:45:10
@pyToshka ткну пальцем в небо - StrictModes?

Alan
06.09.2018
16:45:52
яснапанятна

Iurii
06.09.2018
16:46:04
конфиг выше скинул но вы близки

bama^boy
06.09.2018
16:46:06
подсказка дело не в настройках или ключах
локальный ssh клиент криво настроен?

Alan
06.09.2018
16:46:42
конфиг выше скинул но вы близки
так если дело не в настройках - причем здесь конфиг?

Iurii
06.09.2018
16:46:56
локальный ssh клиент криво настроен?
нееее все работает как часы Iuriis-MacBook-Pro:~ iuriimedvedev$ ssh root@master01.ex.com Last login: Thu Sep 6 16:13:23 2018 from bba166485.alshamil.net.ae [root@master01 ~]#

Iurii
06.09.2018
16:47:24
так если дело не в настройках - причем здесь конфиг?
в конфиге есть одна строчка которая может помочь понять что не так

Google
Iurii
06.09.2018
16:49:04
скинь ssh -vvv к проблемному серверу
debug2: we sent a publickey packet, wait for reply debug3: receive packet: type 51 debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password debug1: Trying private key: /Users/iuriimedvedev/.ssh/id_dsa debug3: no such identity: /Users/iuriimedvedev/.ssh/id_dsa: No such file or directory debug1: Trying private key: /Users/iuriimedvedev/.ssh/id_ecdsa debug3: no such identity: /Users/iuriimedvedev/.ssh/id_ecdsa: No such file or directory debug1: Trying private key: /Users/iuriimedvedev/.ssh/id_ed25519 debug3: no such identity: /Users/iuriimedvedev/.ssh/id_ed25519: No such file or directory debug2: we did not send a packet, disable method debug3: authmethod_lookup password debug3: remaining preferred: ,password debug3: authmethod_is_enabled password debug1: Next authentication method: password root@'s password: debug3: send packet: type 50 debug2: we sent a password packet, wait for reply debug3: receive packet: type 51 debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password Permission denied, please try again. root@'s password:при включенно авторизации

по паролю

я просто в баре сижу проверяю как сделали тестовое задание))) и искали проблему стало интересно как другие дебажут

кстати чувак решил задачу

Sergey
06.09.2018
16:57:30
кстати чувак решил задачу
Я тебе больше скажу, у меня было такое и я напрочь не примет как решал))

Zsh
06.09.2018
16:59:47
а локально в клиенте вот это как? cat /etc/ssh/ssh_config | grep -i gss

Zsh
06.09.2018
17:02:32
Секундочку
или в ~/.ssh/config - может прописано? GSSAPIAuthentication GSSAPIDelegateCredentials

bama^boy
06.09.2018
17:04:53
кстати чувак решил задачу
так а как поставлена задача? Просто описать все причины, по которой не пускает ssh?

Iurii
06.09.2018
17:05:30
или в ~/.ssh/config - может прописано? GSSAPIAuthentication GSSAPIDelegateCredentials
# GSSAPIAuthentication no # GSSAPIDelegateCredentials no Iuriis-MacBook-Pro:~ iuriimedvedev$клиент не причем это тестовая задача для человека кто хочет работать))

так а как поставлена задача? Просто описать все причины, по которой не пускает ssh?
это первая часть разобраться почему не работает а дальше уже идет добавить ноды в кластер и логирование добавить и прочее

Iurii
06.09.2018
17:06:50
не, там видимо есть "правильный" ответ
ответ правильный и очень простой есть))) даже очень банальный

Alan
06.09.2018
17:07:08
дело в прокладке!

Iurii
06.09.2018
17:07:31
ан нет))) у вас та же была бы проблема

да и у любого

bama^boy
06.09.2018
17:07:47
не, там видимо есть "правильный" ответ
задача на знание ssh, имхо, бесполезная, т.к. ssh трудно сломать, ни разу за свою практику не сталкивался с проблемами доступа по ssh, которые не связаны с конфигом

Google
Alan
06.09.2018
17:08:30
ссш настроен правильно
но логи при этом пустые?

Iurii
06.09.2018
17:08:56
но логи при этом пустые?
ну да, если смотреть конфиг выше то логирование вот такое настроено

bama^boy
06.09.2018
17:08:56
а тут не на знание ссш не разу
а на знание чего тогда? дебага сети?

Iurii
06.09.2018
17:09:07
причем такое будет в любом дистрибутиве)))

тут именно база

реально все очень просто и банально

bama^boy
06.09.2018
17:25:01
реально все очень просто и банально
Если чисто теоретически рассматривать задачу, то может быть все что угодно, начиная от того, что вводят неправильный сервер, пользователя, пароль, заканчивая битой оперативкой на сервере. Перебирать все варианты задолбаешься. Так что это чисто пальцем в небо.

Sergey
06.09.2018
17:33:26
А что в passwd?

Iurii
06.09.2018
17:33:56
А что в passwd?
[root@master01 ~]# cat /etc/passwd root❌0:0:root:/root:/bin/bash

Baha
06.09.2018
17:36:16
народ, подскажите плиз, как можно вывести метрики микросервисов написанных на vertx, на графану??

Evgen
06.09.2018
17:37:37
что-то сломалось на лендинге:



yoshi
06.09.2018
17:51:06
[root@master01 ~]# cat /etc/passwd root❌0:0:root:/root:/bin/bash
приватный ключ на клиенте и публичный в ауторайзед на сервере правильные?

yoshi
06.09.2018
17:52:11
ну тот кто не может пользуется тем же ключем?

Zsh
06.09.2018
17:52:41
другой юзвер зайти может
Другой в смысле с другим ключом или не под рутом?

Iurii
06.09.2018
17:52:53
Google
Iurii
06.09.2018
17:53:08
Роман
06.09.2018
17:54:21
DNS имя не менялось недавно? =)

yoshi
06.09.2018
17:54:29
у него есть .ssh/config? если да, покажи

Sergey
06.09.2018
17:54:47
А это не как в том анекдоте про черепашек?

Alexandr
06.09.2018
17:55:18
Может пароль пустой ?

Iurii
06.09.2018
17:55:43
не пароль честный и правильный

Роман
06.09.2018
17:55:55
Короче, мы все не прошли собеседование)

Zsh
06.09.2018
17:56:19
А какой-нибудь fail2ban там не стоит?)

Iurii
06.09.2018
17:56:27
блин вы загоняетесь намного проще

Sergey
06.09.2018
17:56:28
Ну там типа ползут 3 черепашки, одна говорит спереди двое сзади никого другая говорит одна сзади другая спереди и третья черепашка говорит одна спереди одна сзади, но ползут по прямой

Alexandr
06.09.2018
17:56:34
Видимо с PAM что-то связано

Iurii
06.09.2018
17:56:52
отбросьте что ссш правильно работает и что есть что то левое в пам

Sergey
06.09.2018
17:57:22
Долго долго пытались угадать как так, пока ведущий не признался что одна из черепашек пи**т

Konstantin
06.09.2018
17:57:31
А какой-нибудь fail2ban там не стоит?)
Не стоит такое вслух говорить

Sergey
06.09.2018
17:57:47
Iurii
06.09.2018
17:58:07
да все норм

сервер пускает всех кроме рута

Konstantin
06.09.2018
17:58:15
Sergey
06.09.2018
17:58:28

Страница 4305 из 4568