@ru_devops

Страница 949 из 999
Vladimir
06.09.2018
17:30:16
почему нельзя зайти под рутом, хотя все настроено, а уже потом дальше обновить кластер опеншифта и добавить новые ноды
Нет пруфа что все настроено, например могли отключить логин рутом, или оставить его только с физической консоли

Александр
06.09.2018
17:30:23
Лезешь не с разрешённого хоста?

Vladimir
06.09.2018
17:30:27
Ключик могли не почмодать правильно еще

Александр
06.09.2018
17:31:11
Google
Vladimir
06.09.2018
17:31:20
Или authorized_hosts
Ну или да, его тоже)

Vladimir
06.09.2018
17:31:47
https://pastebin.com/zu5fXwAj
Ну вход рутом с паролем запрещен

В конфигурации

Антон
06.09.2018
17:31:53
https://pastebin.com/zu5fXwAj
Давай сразу к шифту

Iurii
06.09.2018
17:32:08
Ну вход рутом с паролем запрещен
то же самое будет если включу

Давай сразу к шифту
не ну погодь дай зайдем по ссш

Vladimir
06.09.2018
17:32:31
то же самое будет если включу
Ну ты дай вывод ssh -vvv

Там будет несколько понятнее

Антон
06.09.2018
17:32:39
не ну погодь дай зайдем по ссш
Я в чатике спрошу) давай шифт)

Vladimir
06.09.2018
17:32:59
то же самое будет если включу
У тебя в двух местах выключено, и 39 строка и ниже запрет захода по паролям

Iurii
06.09.2018
17:33:09
Ну ты дай вывод ssh -vvv
debug2: we sent a publickey packet, wait for reply debug3: receive packet: type 51 debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password debug1: Trying private key: /Users/iuriimedvedev/.ssh/id_dsa debug3: no such identity: /Users/iuriimedvedev/.ssh/id_dsa: No such file or directory debug1: Trying private key: /Users/iuriimedvedev/.ssh/id_ecdsa debug3: no such identity: /Users/iuriimedvedev/.ssh/id_ecdsa: No such file or directory debug1: Trying private key: /Users/iuriimedvedev/.ssh/id_ed25519 debug3: no such identity: /Users/iuriimedvedev/.ssh/id_ed25519: No such file or directory debug2: we did not send a packet, disable method debug3: authmethod_lookup password debug3: remaining preferred: ,password debug3: authmethod_is_enabled password debug1: Next authentication method: password root@'s password: debug3: send packet: type 50 debug2: we sent a password packet, wait for reply debug3: receive packet: type 51 debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password Permission denied, please try again. root@'s password:

Google
Антон
06.09.2018
17:33:37
это не аффектит
Где второй авторайзед кейс?

Iurii
06.09.2018
17:34:15
Где второй авторайзед кейс?
подскажу дело не в ключах

Александр
06.09.2018
17:34:32
Пам как настроен?

Антон
06.09.2018
17:34:36
Чет не вижу пути к нему и путь первому путь из директории где лежит конфиг ссш

Iurii
06.09.2018
17:34:36
а то мне в баре скучно сидеть пока следующий клиент придет в скайп поговорить

Пам как настроен?
неа голый центос

Александр
06.09.2018
17:35:11
Не вижу попытки авторизоваться по ключу rsa

Iurii
06.09.2018
17:35:59
Антон
06.09.2018
17:36:17
неа голый центос
Почему порт и на каком интерфейсе закомннчено? И что селинукс

Iurii
06.09.2018
17:36:18
Александр
06.09.2018
17:36:28
Остаётся GSS-API

Iurii
06.09.2018
17:36:42
Почему порт и на каком интерфейсе закомннчено? И что селинукс
селинукс по ссш по уомлчанию пускает)) пор 22

все проще

Vladimir
06.09.2018
17:37:01
Iurii
06.09.2018
17:37:11
лог чего?

Vladimir
06.09.2018
17:37:14
Там где он реально пытается нужный ключ сунуть

Google
Vladimir
06.09.2018
17:37:26
лог чего?
Для начала клиента, но если есть auth.log его тоже

Антон
06.09.2018
17:37:30
лог чего?
Он не включен?

Ссш не в автозагрузке?

?

Vladimir
06.09.2018
17:38:40
@pyToshka просто как бы в отладке важно видеть логи реальные, а не фигню какую то

Иначе это проверка знаешь ли ты тот ответ который подразумевает задающий вопрос

Iurii
06.09.2018
17:39:18
https://pastebin.com/HqujvQ3R

Vladimir
06.09.2018
17:39:43
Сталкивался ли ты с таким
Ну нужно из сотен вариантов выбрать один правильный по мнению задающего вопрос

Navern
06.09.2018
17:40:04
Проще когда дают систему и можно дебажттьэ

Vladimir
06.09.2018
17:40:10
Не оч удобно
Не "не оч" а просто нафиг сразу

Iurii
06.09.2018
17:40:14
Navern
06.09.2018
17:41:28
Так что у тебя, другой юзер в ту же систему может зайти?

И под рутом при этом?

Vladimir
06.09.2018
17:41:58
тут не сотни вариантов а как человек размышляет
Тогда надо давать нормальные логи сразу

Google
Vladimir
06.09.2018
17:42:32
какие еще логи дать?
С сервера логи то есть?

Например auth.log

Iurii
06.09.2018
17:43:36
С сервера логи то есть?
Sep 6 17:41:11 os7 su: (to root) centos on pts/3 Sep 6 17:41:23 os7 sshd[3187]: Received disconnect from 2.50.82.86 port 51846:11: disconnected by user Sep 6 17:41:23 os7 sshd[3187]: Disconnected from 2.50.82.86 port 51846 Sep 6 17:41:23 os7 systemd-logind: Removed session 19. Sep 6 17:41:28 os7 sshd[3303]: Accepted publickey for centos from 2.50.82.86 port 51884 ssh2: RSA SHA256:VEbwRBBXhvMfCX1YlftvhmirNrpsaMflevf84savvag Sep 6 17:41:29 os7 systemd-logind: New session 21 of user centos. Sep 6 17:41:29 os7 systemd: Started Session 21 of user centos. Sep 6 17:41:29 os7 systemd: Starting Session 21 of user centos. Sep 6 17:41:30 os7 su: (to root) centos on pts/3 Sep 6 17:41:47 os7 sshd[3306]: Received disconnect from 2.50.82.86 port 51884:11: disconnected by user Sep 6 17:41:47 os7 sshd[3306]: Disconnected from 2.50.82.86 port 51884 Sep 6 17:41:47 os7 systemd-logind: Removed session 21. Sep 6 17:42:53 os7 sshd[3359]: Accepted publickey for centos from 2.50.82.86 port 51903 ssh2: RSA SHA256:VEbwRBBXhvMfCX1YlftvhmirNrpsaMflevf84savvag Sep 6 17:42:53 os7 systemd: Started Session 22 of user centos. Sep 6 17:42:53 os7 systemd-logind: New session 22 of user centos. Sep 6 17:42:53 os7 systemd: Starting Session 22 of user centos. Sep 6 17:42:56 os7 su: (to root) centos on pts/3

Iurii
06.09.2018
17:45:03
Vladimir
06.09.2018
17:46:12
минутку
В очерень крайнем случае можно запустить ссш на сервере с дебагом не в режиме демона, и посмотреть там в логе, если так проще. Сообщение о том почему юзера не пускает скорее всего есть в auth.log при попытке логина

Iurii
06.09.2018
17:46:59
Sep 6 17:46:44 os7 sshd[3951]: Connection closed by 2.50.82.86 port 51944 [preauth]

Vladimir
06.09.2018
17:47:21
Admin
ERROR: S client not available

Navern
06.09.2018
17:48:02
уже близко почти вот вот но вы выиграли))
М?) Не оч понятно что близко

Vladimir
06.09.2018
17:48:07
это мессейдж
Ну этого слегка маловато таки)

М?) Не оч понятно что близко
Ну я скорее всего увижу там конкретную ошибку

В этом смысле

Iurii
06.09.2018
17:48:29
Ну этого слегка маловато таки)
просто если строчку выше покажу будет сразу понятно

Navern
06.09.2018
17:48:30
а ну так не интересно))

Google
Navern
06.09.2018
17:48:45
Задача "как не смотря в логи решить проблему"?))

Vladimir
06.09.2018
17:48:46
Или мы играем в угадайку

Или мы решаем полблему

Navern
06.09.2018
17:49:17
Или мы играем в угадайку
Вся суть собесух

Vladimir
06.09.2018
17:49:19
Если мне на собеседование именно угадайка попадется, то как бы нафиг такое надо

Iurii
06.09.2018
17:49:20
Ну в этом и суть же
так для меня было важно как человек дойдет до проблемы то есть включить дебаг посмотреть логи а не бежать проверять ключи и прочее

Vladimir
06.09.2018
17:49:26
Вся суть собесух
Нормальных - нет

Alexander
06.09.2018
17:49:40
Может шел у рута nologin?

Vladimir
06.09.2018
17:49:53
Может шел у рута nologin?
Может Рут ваще заблокирован

Аккаунт

Iurii
06.09.2018
17:50:01
Если мне на собеседование именно угадайка попадется, то как бы нафиг такое надо
да вот нет я даю конкретный сервер и человеку доступ остальное зависиьт он него

Alexander
06.09.2018
17:50:07
Ну мы прикинули что разрешен

Как я понял

Vladimir
06.09.2018
17:50:16
Ну мы прикинули что разрешен
Этого сказано не было

Iurii
06.09.2018
17:50:39
Vladimir
06.09.2018
17:50:50
Iurii
06.09.2018
17:51:08
так будет логирование по умолчанию а оно не показывает ошибки

Alexander
06.09.2018
17:51:13
и так есть сервер допустим на центосе, при попытки захода по ссш рутом(включен) по ключам вылетает перишен денайт, при попвытки войти по паролю не принемает пароль))

Iurii
06.09.2018
17:51:35
?

Alexander
06.09.2018
17:51:43
Вроде тут типо определили что разрешен,несмотря на конфиг sshd

Страница 949 из 999