Avatar billede tigertool Nybegynder
19. januar 2004 - 18:33 Der er 11 kommentarer og
2 løsninger

SSH virker ikke efter nogle sekunder

Jeg har fornylig installeret en maskine med Debian. Da maskinen ikke har en skærm til har jeg installeret sshd. sshd har nu kørt i et par dage og der har ikke været nogle problemer - men pludselig i går kunne jeg ikke logge ind (jeg bruger putty), vinduet lukker når jeg forsøger at connecte.
Jeg satte en skærm til og skrev:

# /etc/init.d/ssh restart

også kunne jeg logge ind igen.
Efter omkring 1 min kan jeg så ikke logge ind igen, så skal jeg ind og restarte ssh så kan jeg logge ind igen.

Jeg har også prøvet:

# dpkg-reconfigure ssh

dette virker heller ikke. Til sidst opgav jeg og installerete telnetd - dette virker rigtig fint.

Er der nogen der kan løse det problem sådan at jeg kan bruge ssh igen?
Avatar billede dank Nybegynder
19. januar 2004 - 23:34 #1
prøv at fjern det helt og geninstallér?
Avatar billede xyborx Nybegynder
20. januar 2004 - 10:26 #2
Du kunne prøve at kigge i loggen. Den kan tit afsløre alle mulige fejl.
Prøv..
tail -f /var/log/messages
..eller..
tail -f /var/log/auth.log
mens du kører løs med din ssh forbindelse, og se om det kaster lys over sagen.
Avatar billede tigertool Nybegynder
22. januar 2004 - 20:15 #3
Jeg har stadig ikke fået løst problemet..

Jeg lader spm stå åbent, hvis der nu kommer en eller anden forbi som lige kender til det..
Avatar billede Slettet bruger
22. januar 2004 - 22:42 #4
Kom der noget i loggen?

Vi kan ikke lave troubleshooting i blinde, så du er nødt til at give os lidt info at arbejde ud fra.

Kom der noget i loggen?

Hvad har du i /etc/ssh/sshd_config?
Avatar billede tigertool Nybegynder
27. januar 2004 - 13:33 #5
sandbox > Efter en reboot her i weekenden har problemet ikke været der mere. Jeg synes ikke at kunne se nogen fejl i loggen, ikke andet end at ssh bare ikke kørte..

Følgende har jeg stående i sshd_config:
-------------------------------------------------------------------------------------
# See the sshd(8) manpage for defails

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2,1
# HostKeys for protocol version 1
HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# ...but breaks Pam auth via kbdint, so we have to turn it off
# Use PAM authentication via keyboard-interactive so PAM modules can
# properly interface with the user (off due to PrivSep)
PAMAuthenticationViaKbdInt no
# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 600
PermitRootLogin yes
StrictModes yes

RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile    %h/.ssh/authorized_keys

# rhosts authentication should not be used
RhostsAuthentication no
# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Uncomment to disable s/key passwords
#ChallengeResponseAuthentication no

# To disable tunneled clear text passwords, change to no here!
PasswordAuthentication yes

# Package generated configuration file
# See the sshd(8) manpage for defails

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2,1
# HostKeys for protocol version 1
HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# ...but breaks Pam auth via kbdint, so we have to turn it off
# Use PAM authentication via keyboard-interactive so PAM modules can
# properly interface with the user (off due to PrivSep)
PAMAuthenticationViaKbdInt no
# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 600
PermitRootLogin yes
StrictModes yes

RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile    %h/.ssh/authorized_keys

# rhosts authentication should not be used
RhostsAuthentication no
# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Uncomment to disable s/key passwords
#ChallengeResponseAuthentication no

# To disable tunneled clear text passwords, change to no here!
PasswordAuthentication yes


# To change Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#AFSTokenPassing no
#KerberosTicketCleanup no

# Kerberos TGT Passing does only work with the AFS kaserver
#KerberosTgtPassing yes

X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
#PrintLastLog no
KeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net
#ReverseMappingCheck yes

Subsystem      sftp    /usr/lib/sftp-server
-------------------------------------------------------------------------------------
Avatar billede tigertool Nybegynder
27. januar 2004 - 13:33 #6
ups.. lidt stor post.. sorry
Avatar billede tigertool Nybegynder
27. januar 2004 - 13:34 #7
Beklager forresten den lange svar tid, men der kom nogle eksamener i vejen.. ved godt at det ikke er en undskyldning, men havde glemt alt om dette spm..
Avatar billede Slettet bruger
27. januar 2004 - 13:56 #8
Der var ikke noget, der så mistænkeligt ud i din config.

Er der en NAT-router mellem din server og den maskine, du ssh'er fra?

Hvilken version af sshd kører du?
Avatar billede tigertool Nybegynder
27. januar 2004 - 14:03 #9
Version: sshd version OpenSSH_3.4p1 Debian 1:3.4p1-1.woody.3

Det er når jeg forsøger at connecte internt. Jeg sidder på den interne-del af netværket hvor mine servere også er..
Avatar billede Slettet bruger
27. januar 2004 - 14:13 #10
Jeg har nøjagtig samme version på min server, som nu har kørt 80 dage uden problemer.

Jeg er bange for, at jeg ikke rigtig kan hjælpe dig videre, for jeg kan ikke komme på, hvad problemet skulle kunne være.
Avatar billede tigertool Nybegynder
29. januar 2004 - 16:33 #11
Det er helt ok.

sandbox & xyborx smid lige et svar - i skal have lidt points for jeres tid, trods alt!
Avatar billede Slettet bruger
29. januar 2004 - 22:30 #12
OK
Avatar billede xyborx Nybegynder
30. januar 2004 - 08:15 #13
Nah.. Jeg sad alligevel og rodede med logs på det tidspunkt :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester