
Vladimir
06.09.2018
17:30:16

Александр
06.09.2018
17:30:23
Лезешь не с разрешённого хоста?

Vladimir
06.09.2018
17:30:27
Ключик могли не почмодать правильно еще

Александр
06.09.2018
17:31:11

Google

Vladimir
06.09.2018
17:31:20

Iurii
06.09.2018
17:31:24

Vladimir
06.09.2018
17:31:47
В конфигурации

Антон
06.09.2018
17:31:53

Iurii
06.09.2018
17:32:08

Vladimir
06.09.2018
17:32:31
Там будет несколько понятнее

Антон
06.09.2018
17:32:39

Vladimir
06.09.2018
17:32:59


Iurii
06.09.2018
17:33:09
Ну ты дай вывод ssh -vvv
debug2: we sent a publickey packet, wait for reply
debug3: receive packet: type 51
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password
debug1: Trying private key: /Users/iuriimedvedev/.ssh/id_dsa
debug3: no such identity: /Users/iuriimedvedev/.ssh/id_dsa: No such file or directory
debug1: Trying private key: /Users/iuriimedvedev/.ssh/id_ecdsa
debug3: no such identity: /Users/iuriimedvedev/.ssh/id_ecdsa: No such file or directory
debug1: Trying private key: /Users/iuriimedvedev/.ssh/id_ed25519
debug3: no such identity: /Users/iuriimedvedev/.ssh/id_ed25519: No such file or directory
debug2: we did not send a packet, disable method
debug3: authmethod_lookup password
debug3: remaining preferred: ,password
debug3: authmethod_is_enabled password
debug1: Next authentication method: password
root@'s password:
debug3: send packet: type 50
debug2: we sent a password packet, wait for reply
debug3: receive packet: type 51
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password
Permission denied, please try again.
root@'s password:

Google

Iurii
06.09.2018
17:33:21

Антон
06.09.2018
17:33:37

Iurii
06.09.2018
17:34:15

Александр
06.09.2018
17:34:32
Пам как настроен?

Антон
06.09.2018
17:34:36
Чет не вижу пути к нему и путь первому путь из директории где лежит конфиг ссш

Iurii
06.09.2018
17:34:36
а то мне в баре скучно сидеть пока следующий клиент придет в скайп поговорить

Александр
06.09.2018
17:35:11
Не вижу попытки авторизоваться по ключу rsa


Vladimir
06.09.2018
17:35:34
debug2: we sent a publickey packet, wait for reply
debug3: receive packet: type 51
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password
debug1: Trying private key: /Users/iuriimedvedev/.ssh/id_dsa
debug3: no such identity: /Users/iuriimedvedev/.ssh/id_dsa: No such file or directory
debug1: Trying private key: /Users/iuriimedvedev/.ssh/id_ecdsa
debug3: no such identity: /Users/iuriimedvedev/.ssh/id_ecdsa: No such file or directory
debug1: Trying private key: /Users/iuriimedvedev/.ssh/id_ed25519
debug3: no such identity: /Users/iuriimedvedev/.ssh/id_ed25519: No such file or directory
debug2: we did not send a packet, disable method
debug3: authmethod_lookup password
debug3: remaining preferred: ,password
debug3: authmethod_is_enabled password
debug1: Next authentication method: password
root@'s password:
debug3: send packet: type 50
debug2: we sent a password packet, wait for reply
debug3: receive packet: type 51
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password
Permission denied, please try again.
root@'s password:
Ну вот ключей у тебя нет никаких в системе, он что ни попробовал, везде нет приватной части


Iurii
06.09.2018
17:35:59

Антон
06.09.2018
17:36:17

Iurii
06.09.2018
17:36:18

Александр
06.09.2018
17:36:28
Остаётся GSS-API

Iurii
06.09.2018
17:36:42
все проще

Vladimir
06.09.2018
17:37:01

Iurii
06.09.2018
17:37:11
лог чего?

Vladimir
06.09.2018
17:37:14
Там где он реально пытается нужный ключ сунуть

Google

Iurii
06.09.2018
17:37:26

Vladimir
06.09.2018
17:37:26
лог чего?
Для начала клиента, но если есть auth.log его тоже

Антон
06.09.2018
17:37:30
Ссш не в автозагрузке?
?

Vladimir
06.09.2018
17:38:40
@pyToshka просто как бы в отладке важно видеть логи реальные, а не фигню какую то
Иначе это проверка знаешь ли ты тот ответ который подразумевает задающий вопрос

Iurii
06.09.2018
17:39:18
https://pastebin.com/HqujvQ3R

Navern
06.09.2018
17:39:20

Vladimir
06.09.2018
17:39:43

Navern
06.09.2018
17:39:49
Не оч удобно

Navern
06.09.2018
17:40:04
Проще когда дают систему и можно дебажттьэ

Vladimir
06.09.2018
17:40:10

Iurii
06.09.2018
17:40:14

Navern
06.09.2018
17:41:28
Так что у тебя, другой юзер в ту же систему может зайти?
И под рутом при этом?

Vladimir
06.09.2018
17:41:58

Iurii
06.09.2018
17:42:14

Google

Vladimir
06.09.2018
17:42:32
Например auth.log


Iurii
06.09.2018
17:43:36
С сервера логи то есть?
Sep 6 17:41:11 os7 su: (to root) centos on pts/3
Sep 6 17:41:23 os7 sshd[3187]: Received disconnect from 2.50.82.86 port 51846:11: disconnected by user
Sep 6 17:41:23 os7 sshd[3187]: Disconnected from 2.50.82.86 port 51846
Sep 6 17:41:23 os7 systemd-logind: Removed session 19.
Sep 6 17:41:28 os7 sshd[3303]: Accepted publickey for centos from 2.50.82.86 port 51884 ssh2: RSA SHA256:VEbwRBBXhvMfCX1YlftvhmirNrpsaMflevf84savvag
Sep 6 17:41:29 os7 systemd-logind: New session 21 of user centos.
Sep 6 17:41:29 os7 systemd: Started Session 21 of user centos.
Sep 6 17:41:29 os7 systemd: Starting Session 21 of user centos.
Sep 6 17:41:30 os7 su: (to root) centos on pts/3
Sep 6 17:41:47 os7 sshd[3306]: Received disconnect from 2.50.82.86 port 51884:11: disconnected by user
Sep 6 17:41:47 os7 sshd[3306]: Disconnected from 2.50.82.86 port 51884
Sep 6 17:41:47 os7 systemd-logind: Removed session 21.
Sep 6 17:42:53 os7 sshd[3359]: Accepted publickey for centos from 2.50.82.86 port 51903 ssh2: RSA SHA256:VEbwRBBXhvMfCX1YlftvhmirNrpsaMflevf84savvag
Sep 6 17:42:53 os7 systemd: Started Session 22 of user centos.
Sep 6 17:42:53 os7 systemd-logind: New session 22 of user centos.
Sep 6 17:42:53 os7 systemd: Starting Session 22 of user centos.
Sep 6 17:42:56 os7 su: (to root) centos on pts/3


Vladimir
06.09.2018
17:44:17
А где ты там рутом пытался?
Или кем у тебя не пашет


Iurii
06.09.2018
17:45:03

Vladimir
06.09.2018
17:46:12
минутку
В очерень крайнем случае можно запустить ссш на сервере с дебагом не в режиме демона, и посмотреть там в логе, если так проще. Сообщение о том почему юзера не пускает скорее всего есть в auth.log при попытке логина

Iurii
06.09.2018
17:46:59
Sep 6 17:46:44 os7 sshd[3951]: Connection closed by 2.50.82.86 port 51944 [preauth]

Vladimir
06.09.2018
17:47:21

Admin
ERROR: S client not available

Iurii
06.09.2018
17:47:21
сервер сконифжен по дефолту

Navern
06.09.2018
17:48:02

Vladimir
06.09.2018
17:48:07
В этом смысле

Iurii
06.09.2018
17:48:29

Navern
06.09.2018
17:48:30
а ну так не интересно))

Google

Vladimir
06.09.2018
17:48:38

Navern
06.09.2018
17:48:45
Задача "как не смотря в логи решить проблему"?))

Vladimir
06.09.2018
17:48:46
Или мы играем в угадайку
Или мы решаем полблему

Navern
06.09.2018
17:49:17

Vladimir
06.09.2018
17:49:19
Если мне на собеседование именно угадайка попадется, то как бы нафиг такое надо

Iurii
06.09.2018
17:49:20
Ну в этом и суть же
так для меня было важно как человек дойдет до проблемы то есть включить дебаг посмотреть логи а не бежать проверять ключи и прочее

Vladimir
06.09.2018
17:49:26

Alexander
06.09.2018
17:49:40
Может шел у рута nologin?

Vladimir
06.09.2018
17:49:53
Аккаунт

Iurii
06.09.2018
17:50:01

Alexander
06.09.2018
17:50:07
Ну мы прикинули что разрешен
Как я понял

Vladimir
06.09.2018
17:50:16

Iurii
06.09.2018
17:50:39

Vladimir
06.09.2018
17:50:50

Iurii
06.09.2018
17:51:08
так будет логирование по умолчанию а оно не показывает ошибки

Alexander
06.09.2018
17:51:13
и так есть сервер допустим на центосе, при попытки захода по ссш рутом(включен) по ключам вылетает перишен денайт, при попвытки войти по паролю не принемает пароль))

Vladimir
06.09.2018
17:51:28

Iurii
06.09.2018
17:51:35
?

Alexander
06.09.2018
17:51:43
Вроде тут типо определили что разрешен,несмотря на конфиг sshd