реклама на сайте
подробности

 
 
2 страниц V  < 1 2  
Reply to this topicStart new topic
> Не могу зайти пользователем ни по telnet ни по ssh
Эдди
сообщение Feb 3 2016, 20:28
Сообщение #16


Знающий
****

Группа: Участник
Сообщений: 825
Регистрация: 16-04-15
Из: КЧР, Нижний Архыз
Пользователь №: 86 250



Ну так смотрите, что там в /etc/ssh/sshd_config: может, запрещен логин по паролю, а разрешен лишь по ключам. Для того, чтобы сделать ssh-copy-id, нужно сначала запустить демона с разрешением входа по паролю, а затем уже вернуть все взад.

Вообще, не думаю, что здесь с этим помогут: у меня впечатление, что здесь одни вендузятники, а линуксоидов кроме меня и нет совсем...
Go to the top of the page
 
+Quote Post
Jury093
сообщение Feb 3 2016, 22:20
Сообщение #17


Знающий
****

Группа: Участник
Сообщений: 959
Регистрация: 11-01-06
Из: Санкт-Петербург
Пользователь №: 13 050



Цитата(Эдди @ Feb 3 2016, 23:28) *
у меня впечатление, что здесь одни вендузятники, а линуксоидов кроме меня и нет совсем...

да как-то вы со своим sshd на дартаньяна не тянете, а ТС больше похож на партизана на допросе "подавитесь вашим fstab, а больше я вам ничего не скажу.."
знающие люди задали первичные наводящие вопросы, в ответ странные ответы, которые могут разгадать разве что телепаты..
вот представьте, вы - доктор, к вам приходит пациент со словами "доктор! у меня в подвале что-то стучит, помогите, а?"

на месте ТС, я бы давно выложил все логи загрузки, настройки сборки и архив /etc в людное место..
Go to the top of the page
 
+Quote Post
inventor
сообщение Feb 4 2016, 08:41
Сообщение #18


Знающий
****

Группа: Свой
Сообщений: 524
Регистрация: 25-12-08
Из: Москва
Пользователь №: 42 748



Цитата(Эдди @ Feb 3 2016, 23:28) *
Ну так смотрите, что там в /etc/ssh/sshd_config: может, запрещен логин по паролю, а разрешен лишь по ключам. Для того, чтобы сделать ssh-copy-id, нужно сначала запустить демона с разрешением входа по паролю, а затем уже вернуть все взад.

Вообще, не думаю, что здесь с этим помогут: у меня впечатление, что здесь одни вендузятники, а линуксоидов кроме меня и нет совсем...


нашел конфиг /etc/ssh/sshd_config но он находится в папке /usr/local/sam/etc/sshd_config
весь закоментированный

CODE
# $OpenBSD: sshd_config,v 1.87 2012/07/10 02:19:15 djm Exp $

# This is the sshd server system-wide configuration file. See
# sshd_config(5) for more information.

# This sshd was compiled with PATH=/usr/bin:/bin:/usr/sbin:/sbin:/usr/local/sam/bin

# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them commented. Uncommented options override the
# default value.

#Port 22
#AddressFamily any
#ListenAddress 0.0.0.0
#ListenAddress ::

# The default requires explicit activation of protocol 1
#Protocol 2

# HostKey for protocol version 1
#HostKey /usr/local/sam/etc/ssh_host_key
# HostKeys for protocol version 2
#HostKey /usr/local/sam/etc/ssh_host_rsa_key
#HostKey /usr/local/sam/etc/ssh_host_dsa_key
#HostKey /usr/local/sam/etc/ssh_host_ecdsa_key

# Lifetime and size of ephemeral version 1 server key
#KeyRegenerationInterval 1h
#ServerKeyBits 1024

# Logging
# obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
#LogLevel INFO

# Authentication:

#LoginGraceTime 2m
#PermitRootLogin yes
#StrictModes yes
#MaxAuthTries 6
#MaxSessions 10

#RSAAuthentication yes
#PubkeyAuthentication yes

# The default is to check both .ssh/authorized_keys and .ssh/authorized_keys2
# but this is overridden so installations will only check .ssh/authorized_keys
AuthorizedKeysFile .ssh/authorized_keys

#AuthorizedPrincipalsFile none

# For this to work you will also need host keys in /usr/local/sam/etc/ssh_known_hosts
#RhostsRSAAuthentication no
# similar for protocol version 2
#HostbasedAuthentication no
# Change to yes if you don't trust ~/.ssh/known_hosts for
# RhostsRSAAuthentication and HostbasedAuthentication
#IgnoreUserKnownHosts no
# Don't read the user's ~/.rhosts and ~/.shosts files
#IgnoreRhosts yes

# To disable tunneled clear text passwords, change to no here!
#PasswordAuthentication yes
#PermitEmptyPasswords no

# Change to no to disable s/key passwords
#ChallengeResponseAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes
#KerberosGetAFSToken no

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication and
# PasswordAuthentication. Depending on your PAM configuration,
# PAM authentication via ChallengeResponseAuthentication may bypass
# the setting of "PermitRootLogin without-password".
# If you just want the PAM account and session checks to run without
# PAM authentication, then enable this but set PasswordAuthentication
# and ChallengeResponseAuthentication to 'no'.
#UsePAM no

#AllowAgentForwarding yes
#AllowTcpForwarding yes
#GatewayPorts no
#X11Forwarding no
#X11DisplayOffset 10
#X11UseLocalhost yes
#PrintMotd yes
#PrintLastLog yes
#TCPKeepAlive yes
#UseLogin no
UsePrivilegeSeparation sandbox # Default for new installations.
#PermitUserEnvironment no
#Compression delayed
#ClientAliveInterval 0
#ClientAliveCountMax 3
#UseDNS yes
#PidFile /var/run/sshd.pid
#MaxStartups 10
#PermitTunnel no
#ChrootDirectory none
#VersionAddendum none

# no default banner path
#Banner none

# override default of no subsystems
Subsystem sftp /usr/local/sam/libexec/sftp-server

# Example of overriding settings on a per-user basis
#Match User anoncvs
# X11Forwarding no
# AllowTcpForwarding no
# ForceCommand cvs server


я в принципе разберусь с форматом этого файла, мне вот что нужно понять
по telnet я могу зайти только рутом даже пароль не нужно вводить
но не могу войти erik - выходит сообщение can't execute '/bin/sh': Permission denied
так же не могу "стать" erik из рута
su erik
su: can't execute '/bin/sh': Permission denied

где копать?


не стал заморачиваться:
в системе оказывается был пользователь new
я сделал erik с такими же параметрами как new
теперь можно входить как erik
Go to the top of the page
 
+Quote Post
Tarbal
сообщение Feb 4 2016, 13:08
Сообщение #19


Профессионал
*****

Группа: Свой
Сообщений: 1 351
Регистрация: 21-05-10
Пользователь №: 57 439



Проверьте если работает sudo для нового пользователя. Если нет, то надо отредактировать файл sudoers.
Go to the top of the page
 
+Quote Post
inventor
сообщение Feb 4 2016, 14:29
Сообщение #20


Знающий
****

Группа: Свой
Сообщений: 524
Регистрация: 25-12-08
Из: Москва
Пользователь №: 42 748



Цитата(Tarbal @ Feb 4 2016, 16:08) *
Проверьте если работает sudo для нового пользователя. Если нет, то надо отредактировать файл sudoers.

там нет такого, есть su
но при попытке стать рутом говорит: su: must be suid to work properly
Как сделаьт что бы не говорил такого,
ставить свид бит не хотелось бы ?
у меня в убунте есть группа sudoers где перечислены те кто может ее вызывать
а как сделать на такой примитивной системе?
Go to the top of the page
 
+Quote Post
Tarbal
сообщение Feb 4 2016, 17:34
Сообщение #21


Профессионал
*****

Группа: Свой
Сообщений: 1 351
Регистрация: 21-05-10
Пользователь №: 57 439



Цитата(inventor @ Feb 4 2016, 18:29) *
там нет такого, есть su
но при попытке стать рутом говорит: su: must be suid to work properly
Как сделаьт что бы не говорил такого,
ставить свид бит не хотелось бы ?
у меня в убунте есть группа sudoers где перечислены те кто может ее вызывать
а как сделать на такой примитивной системе?


sudo это такая апликация. Поскольку у вас busybox стоит, то попробуйте проверить если он содержит sudo. Если содержит, то надо просто сделать линк с именем sudo на busybox. Хотя по идее при установке он сам создает все линки на то, что у него есть.

Если не прокатило, то у вас 2 пути:
1. Найти апликацию sudo (скорее всего исходники и построить)
2. Найти исходники busybox и сконфигурировать, чтобы был sudo, а затем построить.

Второй способ предпочтительнее.
Go to the top of the page
 
+Quote Post
inventor
сообщение Feb 4 2016, 20:48
Сообщение #22


Знающий
****

Группа: Свой
Сообщений: 524
Регистрация: 25-12-08
Из: Москва
Пользователь №: 42 748



Цитата(Tarbal @ Feb 4 2016, 20:34) *
sudo это такая апликация. Поскольку у вас busybox стоит, то попробуйте проверить если он содержит sudo. Если содержит, то надо просто сделать линк с именем sudo на busybox. Хотя по идее при установке он сам создает все линки на то, что у него есть.

Если не прокатило, то у вас 2 пути:
1. Найти апликацию sudo (скорее всего исходники и построить)
2. Найти исходники busybox и сконфигурировать, чтобы был sudo, а затем построить.

Второй способ предпочтительнее.

спасиб, попробую
Go to the top of the page
 
+Quote Post

2 страниц V  < 1 2
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 22nd July 2025 - 16:08
Рейтинг@Mail.ru


Страница сгенерированна за 0.01429 секунд с 7
ELECTRONIX ©2004-2016