powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Не могу войти на сервер freeBSD через SSHD
23 сообщений из 23, страница 1 из 1
Не могу войти на сервер freeBSD через SSHD
    #33893590
tormozok
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Не могу войти на сервер freeBSD через SSH.
в rc.conf сторока
sshd_enable = "YES" усть
вот что пишет при попытке соединиться
"
login as: root
Using keyboard-interactive authentication.
Password:
Access denied
Using keyboard-interactive authentication.
Password:
"
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33893608
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ник интересный....
====
FreeBSD не пускает рута по ssh.
Надо отдельно шаманить чтоб пускала. Заведи юзера в групе wheel и ходи им,
после чего делай su.


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33893861
no-dashi-v2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
lissyaraНадо отдельно шаманить чтоб пускала.
Ыыыы... "Шаманить"...
cat /etc/ssh/sshd_config | grep -i root
#PermitRootLogin yes
А блин... Я великий шаман...
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33893989
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
просто целью было указать как надо правильно, иначе сделает как проще -
неправильно


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33894115
no-dashi-v2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
lissyaraпросто целью было указать как надо правильно, иначе сделает как проще - неправильно
А теперь обоснуй свое мнение - почему заход на ssh под рутом неправильнее, чем использование su. Только без религии, объективно, циферками :-)
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33894190
tormozok
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
заработало
спасибо
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33894231
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторА теперь обоснуй свое мнение - почему заход на ssh под рутом неправильнее, чем использование su.

Можно я? Например, меньше соблазна прописать в каком-нить клиенте ssh/scp рутовские имя/пароль. Понятно, что так мало кто сделает - но лучше этой возможности вообще не предоставлять.
Далее - открытость root аккаунта - эта возможность побрутфорсить рута по тому же ssh. Понятно, что все это прикрывается и пароли должны быть нормальные - но опять же зачем давать лишний шанс?


P.S. правильнее использование sudo :-)
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33894454
no-dashi-v2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
--null--Можно я? Например, меньше соблазна прописать в каком-нить клиенте ssh/scp рутовские имя/пароль. Понятно, что так мало кто сделает - но лучше этой возможности вообще не предоставлять.
Какая разница - рутовый это эккаунт или нет. На нерутовом автора все равно через какой-нибудь эксплоит вынесут :-)
--null--Далее - открытость root аккаунта - эта возможность побрутфорсить рута по тому же ssh. Понятно, что все это прикрывается и пароли должны быть нормальные - но опять же зачем давать лишний шанс?
/me катается в истерике - миллион подбора пароля лет вместо двух :-)
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33894570
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не успел. Но в общем согласен.
====
т.е. вы считаете что рутом ходить - это нормально и правильно?
И те кто пишут OpennSSH дураки, поэтому дефолтом ставят этот запрет?


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33894993
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
no-dashi-v2 все равно это дает лишний шанс потенциальному взломщику.
Пусть ничтожный, но из таких мелочей и складывается безопасность. Тут ослабили, там схалявничали - до добра не доведет.
Если есть возможность где-то навести строгости и что-то закрыть, даже на первый взгляд малозначимое - надо это обязательно сделать.
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33895789
no-dashi-v2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
--null--Если есть возможность где-то навести строгости и что-то закрыть, даже на первый взгляд малозначимое - надо это обязательно сделать.
Ужесточение мер безопасности всегда идет в ущерб функциональности.
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33895869
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Это бесспорно.
Но в данном конкретном случае - неужели набрать su/sudo и пароль лишний раз - это какой-то страшный ущерб функциональности?

Обоснуйте пожалуйста ущерб функциональности в данном случае - только без религии, объективно, циферками :-)
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33895894
no-dashi-v2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
--null--Обоснуйте пожалуйста ущерб функциональности в данном случае - только без религии, объективно, циферками :-)
Легко. Пример 1 - необходимо сделать дамп 120-гигового раздела с одного компа на другой. Без рутового захода вы не обойдетесь. Пример 2 - необходимо в автоматическом режиме сделать копии /etc/passwd и /etc/shadow с одного сервера на другой. Пример 3 - вы используете некоторую разновидность сетевой аутентификации, но произошла проблема непонятно с чем, и остались доступны только локальные эккаунты. Пример 4 - необходимо разложить новый /etc/nsswitch.conf и /etc/ldap.conf на два десятка компов.
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33895911
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
начнем с этого
no-dashi-v2Пример 3 - вы используете некоторую разновидность сетевой аутентификации, но произошла проблема непонятно с чем, и остались доступны только локальные эккаунты

Ну и что? Сетевая аутентификация - это хорошо - но всегда надо иметь локальный пользовательский аккаунт на всякий случай.
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33895926
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
no-dashi-v2Пример 2 - необходимо в автоматическом режиме сделать копии /etc/passwd и /etc/shadow с одного сервера на другой.

Тоже можно придумать. Видимо, имеется в виду периодическое копирование?
Если на машинах время синхронизировано - то кроновое задание под рутом на первой машине берет искомые файлы, копирует их , делает su на обычного юзера и уже из-под него перемещает на машину N2. Время сего действа ограничено
На машине же N2 опять же рутовый скрипт через фиксированное время их перекладывает куда надо.
То же можно сказать об остальных примерах, если надо периодически что-то от рута читать/писать по сети между системами.

Идея наверное корявая, но оригинальнее в мою сонную голову пока ничего не пришло.

С автоматической раскладкой - это разовая акция, тут можно было бы чего-нибудь даже поинтереснее придумать. Может expect заюзать. Надо подумать.

Естественно, это наверное более усложнено, чем ломиться рутом, но и задачи такие бывают не всякий раз. Далеко не на каждой машине. Но даже и они разрешимы.
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33896123
no-dashi-v2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
--null--начнем с этого
no-dashi-v2Пример 3 - вы используете некоторую разновидность сетевой аутентификации, но произошла проблема непонятно с чем, и остались доступны только локальные эккаунты
Ну и что? Сетевая аутентификация - это хорошо - но всегда надо иметь локальный пользовательский аккаунт на всякий случай.
На всех компах? А пароль менять Вася Рябый будет?
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33896127
no-dashi-v2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
--null--Естественно, это наверное более усложнено, чем ломиться рутом, но и задачи такие бывают не всякий раз. Далеко не на каждой машине. Но даже и они разрешимы.
Именно - вы выкладываете длинную дорожку к цели вместо того, чтобы просто сдвинуть одну на самом деле устаревшую догму (нельзя заходить по сети под рутом). Неужто вы думаете, что в RedHat (в котором вход по ssh руту разрешен) работают люди, которые никогда не слышали про "не работай под рутом", /etc/ftpuser и разные опции /etc/ssh/sshd_config.
Незаход под рутом _не повышает_ безопасность на значимую величину, но создает существенные проблемы.
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33896229
--null--
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
no-dashi-v2На всех компах? А пароль менять Вася Рябый будет?
Ну root-у на серверах же мы меняем периодически пароль. Так что периодическая смена локальных паролей все равно имеет место быть.

Я не спорю, что прямой доступ root-у ускорит задачи вроде предложенных Вами. Но я бы сто раз подумал, прежде чем его открыть. Если действительно для данного случая это имеет смысл - можно сделать. в виде исключения.
Линуксы в этом смысле кстати как раз настраиваю "в стиле FreeBSD", чтобы тоже root не мог по сети заходить.
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33896238
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А я всё-таки хотел бы услышать ответ на свой вопрос - Вы считаете что вы
умнее разаработчиков OpenSSH, а они глупее вас?
В данном случае можно без цифирек.


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33896324
no-dashi-v2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
lissyaraА я всё-таки хотел бы услышать ответ на свой вопрос - Вы считаете что вы умнее разаработчиков OpenSSH, а они глупее вас?
Может без личностей обойдемся? Я просто говорю, чтов вопросе входа рута по ssh с моей точки зрения запрет не имеет смысла, поскольку брутфорс все равно невозможен, а очень многие задачи придется выполнять через задний проход.
...
Рейтинг: 0 / 0
Не могу войти на сервер freeBSD через SSHD
    #33896815
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ОК


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
Не могу войти на сервер freeBSD через SSHD
    #35018130
Petrykanyn Vasyl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Еще довод чтобы отказаться логинится/работать под рутом.
Например, Вы не один работаете на серверах.
Хорошим подходом будет использование sudo . В этом случае каждый делает то что ему разрешено, и на потом, легко увидеть кто что делал.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
Не могу войти на сервер freeBSD через SSHD
    #38475889
Фотография CrazyMihey
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
no-dashi-v2Незаход под рутом _не повышает_ безопасность на значимую величину, но создает существенные проблемы.
no-dashi-v2Я просто говорю, что в вопросе входа рута по ssh с моей точки зрения запрет не имеет смысла, поскольку брутфорс всё равно невозможен, а очень многие задачи придется выполнять через задний проход.
Позвольте с Вами категорически согласиться: настроил вход для Root а, запретил аутентификацию по Паролю, поменял стандартный 22 й на хрен знает какой , для Аутентификации и Шифрования использую Ключ 2048 Бит (БрутФорсить-НеПереБрутФорсить!) и живу вполне спокойно. Если из под Вантуза, то лазаю через PuTTY, Файло лью через Far Manager (под Пингвином тоже PuTTY сейчас поставил) и всё красиво! Новое окно (например для, Top ) открывается в 2 клика и не надо никаких SuDo по несколько раз писать (Которые у Пингвина уже достают) :)
Кстати, пока Порт не поменял, какие-то Root ы, Toor ы и прочие WWW ы Импортные постоянно ломились так что Лог мог за час на 300 KB распухнуть.
...
Рейтинг: 0 / 0
23 сообщений из 23, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Не могу войти на сервер freeBSD через SSHD
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]