|
|
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
Не могу войти на сервер freeBSD через SSH. в rc.conf сторока sshd_enable = "YES" усть вот что пишет при попытке соединиться " login as: root Using keyboard-interactive authentication. Password: Access denied Using keyboard-interactive authentication. Password: " ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 09:51 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
ник интересный.... ==== FreeBSD не пускает рута по ssh. Надо отдельно шаманить чтоб пускала. Заведи юзера в групе wheel и ходи им, после чего делай su. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 09:54 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
lissyaraНадо отдельно шаманить чтоб пускала. Ыыыы... "Шаманить"... cat /etc/ssh/sshd_config | grep -i root #PermitRootLogin yes А блин... Я великий шаман... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 11:06 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
просто целью было указать как надо правильно, иначе сделает как проще - неправильно Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 11:37 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
lissyaraпросто целью было указать как надо правильно, иначе сделает как проще - неправильно А теперь обоснуй свое мнение - почему заход на ssh под рутом неправильнее, чем использование su. Только без религии, объективно, циферками :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 12:04 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
заработало спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 12:19 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
авторА теперь обоснуй свое мнение - почему заход на ssh под рутом неправильнее, чем использование su. Можно я? Например, меньше соблазна прописать в каком-нить клиенте ssh/scp рутовские имя/пароль. Понятно, что так мало кто сделает - но лучше этой возможности вообще не предоставлять. Далее - открытость root аккаунта - эта возможность побрутфорсить рута по тому же ssh. Понятно, что все это прикрывается и пароли должны быть нормальные - но опять же зачем давать лишний шанс? P.S. правильнее использование sudo :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 12:29 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
--null--Можно я? Например, меньше соблазна прописать в каком-нить клиенте ssh/scp рутовские имя/пароль. Понятно, что так мало кто сделает - но лучше этой возможности вообще не предоставлять. Какая разница - рутовый это эккаунт или нет. На нерутовом автора все равно через какой-нибудь эксплоит вынесут :-) --null--Далее - открытость root аккаунта - эта возможность побрутфорсить рута по тому же ssh. Понятно, что все это прикрывается и пароли должны быть нормальные - но опять же зачем давать лишний шанс? /me катается в истерике - миллион подбора пароля лет вместо двух :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 13:19 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
Не успел. Но в общем согласен. ==== т.е. вы считаете что рутом ходить - это нормально и правильно? И те кто пишут OpennSSH дураки, поэтому дефолтом ставят этот запрет? Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 13:47 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
no-dashi-v2 все равно это дает лишний шанс потенциальному взломщику. Пусть ничтожный, но из таких мелочей и складывается безопасность. Тут ослабили, там схалявничали - до добра не доведет. Если есть возможность где-то навести строгости и что-то закрыть, даже на первый взгляд малозначимое - надо это обязательно сделать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 15:31 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
--null--Если есть возможность где-то навести строгости и что-то закрыть, даже на первый взгляд малозначимое - надо это обязательно сделать. Ужесточение мер безопасности всегда идет в ущерб функциональности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 20:23 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
Это бесспорно. Но в данном конкретном случае - неужели набрать su/sudo и пароль лишний раз - это какой-то страшный ущерб функциональности? Обоснуйте пожалуйста ущерб функциональности в данном случае - только без религии, объективно, циферками :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 22:23 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
--null--Обоснуйте пожалуйста ущерб функциональности в данном случае - только без религии, объективно, циферками :-) Легко. Пример 1 - необходимо сделать дамп 120-гигового раздела с одного компа на другой. Без рутового захода вы не обойдетесь. Пример 2 - необходимо в автоматическом режиме сделать копии /etc/passwd и /etc/shadow с одного сервера на другой. Пример 3 - вы используете некоторую разновидность сетевой аутентификации, но произошла проблема непонятно с чем, и остались доступны только локальные эккаунты. Пример 4 - необходимо разложить новый /etc/nsswitch.conf и /etc/ldap.conf на два десятка компов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 22:50 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
начнем с этого no-dashi-v2Пример 3 - вы используете некоторую разновидность сетевой аутентификации, но произошла проблема непонятно с чем, и остались доступны только локальные эккаунты Ну и что? Сетевая аутентификация - это хорошо - но всегда надо иметь локальный пользовательский аккаунт на всякий случай. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 23:29 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
no-dashi-v2Пример 2 - необходимо в автоматическом режиме сделать копии /etc/passwd и /etc/shadow с одного сервера на другой. Тоже можно придумать. Видимо, имеется в виду периодическое копирование? Если на машинах время синхронизировано - то кроновое задание под рутом на первой машине берет искомые файлы, копирует их , делает su на обычного юзера и уже из-под него перемещает на машину N2. Время сего действа ограничено На машине же N2 опять же рутовый скрипт через фиксированное время их перекладывает куда надо. То же можно сказать об остальных примерах, если надо периодически что-то от рута читать/писать по сети между системами. Идея наверное корявая, но оригинальнее в мою сонную голову пока ничего не пришло. С автоматической раскладкой - это разовая акция, тут можно было бы чего-нибудь даже поинтереснее придумать. Может expect заюзать. Надо подумать. Естественно, это наверное более усложнено, чем ломиться рутом, но и задачи такие бывают не всякий раз. Далеко не на каждой машине. Но даже и они разрешимы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2006, 23:47 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
--null--начнем с этого no-dashi-v2Пример 3 - вы используете некоторую разновидность сетевой аутентификации, но произошла проблема непонятно с чем, и остались доступны только локальные эккаунты Ну и что? Сетевая аутентификация - это хорошо - но всегда надо иметь локальный пользовательский аккаунт на всякий случай. На всех компах? А пароль менять Вася Рябый будет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2006, 07:56 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
--null--Естественно, это наверное более усложнено, чем ломиться рутом, но и задачи такие бывают не всякий раз. Далеко не на каждой машине. Но даже и они разрешимы. Именно - вы выкладываете длинную дорожку к цели вместо того, чтобы просто сдвинуть одну на самом деле устаревшую догму (нельзя заходить по сети под рутом). Неужто вы думаете, что в RedHat (в котором вход по ssh руту разрешен) работают люди, которые никогда не слышали про "не работай под рутом", /etc/ftpuser и разные опции /etc/ssh/sshd_config. Незаход под рутом _не повышает_ безопасность на значимую величину, но создает существенные проблемы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2006, 08:00 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
no-dashi-v2На всех компах? А пароль менять Вася Рябый будет? Ну root-у на серверах же мы меняем периодически пароль. Так что периодическая смена локальных паролей все равно имеет место быть. Я не спорю, что прямой доступ root-у ускорит задачи вроде предложенных Вами. Но я бы сто раз подумал, прежде чем его открыть. Если действительно для данного случая это имеет смысл - можно сделать. в виде исключения. Линуксы в этом смысле кстати как раз настраиваю "в стиле FreeBSD", чтобы тоже root не мог по сети заходить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2006, 09:37 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
А я всё-таки хотел бы услышать ответ на свой вопрос - Вы считаете что вы умнее разаработчиков OpenSSH, а они глупее вас? В данном случае можно без цифирек. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2006, 09:41 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
lissyaraА я всё-таки хотел бы услышать ответ на свой вопрос - Вы считаете что вы умнее разаработчиков OpenSSH, а они глупее вас? Может без личностей обойдемся? Я просто говорю, чтов вопросе входа рута по ssh с моей точки зрения запрет не имеет смысла, поскольку брутфорс все равно невозможен, а очень многие задачи придется выполнять через задний проход. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2006, 10:03 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
ОК Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2006, 12:21 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
Еще довод чтобы отказаться логинится/работать под рутом. Например, Вы не один работаете на серверах. Хорошим подходом будет использование sudo . В этом случае каждый делает то что ему разрешено, и на потом, легко увидеть кто что делал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2007, 16:18 |
|
||
|
Не могу войти на сервер freeBSD через SSHD
|
|||
|---|---|---|---|
|
#18+
no-dashi-v2Незаход под рутом _не повышает_ безопасность на значимую величину, но создает существенные проблемы. no-dashi-v2Я просто говорю, что в вопросе входа рута по ssh с моей точки зрения запрет не имеет смысла, поскольку брутфорс всё равно невозможен, а очень многие задачи придется выполнять через задний проход. Позвольте с Вами категорически согласиться: настроил вход для Root а, запретил аутентификацию по Паролю, поменял стандартный 22 й на хрен знает какой , для Аутентификации и Шифрования использую Ключ 2048 Бит (БрутФорсить-НеПереБрутФорсить!) и живу вполне спокойно. Если из под Вантуза, то лазаю через PuTTY, Файло лью через Far Manager (под Пингвином тоже PuTTY сейчас поставил) и всё красиво! Новое окно (например для, Top ) открывается в 2 клика и не надо никаких SuDo по несколько раз писать (Которые у Пингвина уже достают) :) Кстати, пока Порт не поменял, какие-то Root ы, Toor ы и прочие WWW ы Импортные постоянно ломились так что Лог мог за час на 300 KB распухнуть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2013, 20:51 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=33894115&tid=1482723]: |
0ms |
get settings: |
9ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
160ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
56ms |
get tp. blocked users: |
1ms |
| others: | 13ms |
| total: | 269ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...