Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

ssh

, проблемы с ssh и апатчем
Статус пользователя serj12331
сообщение 13.10.2012, 9:18
Сообщение #1
Стаж: 14 лет

Сообщений: 244
Благодарностей: 13
Полезность: 60

Всем привет. На днях столкнулся с проблемой вернее даже с нескольками. Почему то не подключается к ssh и упал апатч. Посмотрел в логах апатча вот что там:
Код
[notice] suEXEC mechanism enabled (wrapper: /usr/lib/apache2/suexec)

[warn] RSA server certificate CommonName (CN) `maxi-servak.ru' does NOT match server name!?


[notice] Apache/2.2.16 (Debian) PHP/5.3.3-7+squeeze14 with Suhosin-Patch mod_ssl/2.2.16 OpenSSL/0.9.8o configured -- resuming normal operations
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя vladsol
сообщение 13.10.2012, 10:24
Сообщение #2
Стаж: 17 лет

Сообщений: 588
Благодарностей: 87
Полезность: 161

serj12331,
SSH - Даже логин не запрашивает? :)
А вообще, запущен SSHd?

В сообщениях из лога апача ничего интересного.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя serj12331
сообщение 13.10.2012, 10:27
Сообщение #3
Стаж: 14 лет

Сообщений: 244
Благодарностей: 13
Полезность: 60

Запрашивает логин и пароль после того как ввожу выкидывает сразу
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vladsol
сообщение 13.10.2012, 10:37
Сообщение #4
Стаж: 17 лет

Сообщений: 588
Благодарностей: 87
Полезность: 161

serj12331,
В конфиге sshd используете AllowUsers/DenyUsers? Если рутом заходите, PermitRootLogin yes? Что в /var/log/messages, /var/log/secure? :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя serj12331
сообщение 13.10.2012, 10:54
Сообщение #5
Стаж: 14 лет

Сообщений: 244
Благодарностей: 13
Полезность: 60

Цитата(vladsol @ 13.10.2012, 10:37) *
serj12331,
В конфиге sshd используете AllowUsers/DenyUsers? Если рутом заходите, PermitRootLogin yes? Что в /var/log/messages, /var/log/secure? :)

AllowUsers/DenyUsers нет вроде не использую в конфиге насчёт этого нет нечего

вобщем я выкладываю конфиги посмотрите может где то не так)



SSH

Код
# This is the ssh client system-wide configuration file.  See
# ssh_config(5) for more information.  This file provides defaults for
# users, and the values can be changed in per-user configuration files
# or on the command line.

# Configuration data is parsed as follows:
#  1. command line options
#  2. user-specific file
#  3. system-wide file
# Any configuration value is only changed the first time it is set.
# Thus, host-specific definitions should be at the beginning of the
# configuration file, and defaults at the end.

# Site-wide defaults for some commonly used options.  For a comprehensive
# list of available options, their meanings and defaults, please see the
# ssh_config(5) man page.

Host *
#   ForwardAgent no
#   ForwardX11 no
#   ForwardX11Trusted yes
#   RhostsRSAAuthentication no
#   RSAAuthentication yes
#   PasswordAuthentication yes
#   HostbasedAuthentication no
#   GSSAPIAuthentication no
#   GSSAPIDelegateCredentials no
#   GSSAPIKeyExchange no
#   GSSAPITrustDNS no
#   BatchMode no
#   CheckHostIP yes
#   AddressFamily any
#   ConnectTimeout 0
#   StrictHostKeyChecking ask
#   IdentityFile ~/.ssh/identity
#   IdentityFile ~/.ssh/id_rsa
#   IdentityFile ~/.ssh/id_dsa
#   Port 22
#   Protocol 2,1
#   Cipher 3des
#   Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc
#   MACs hmac-md5,hmac-sha1,umac-64@openssh.com,hmac-ripemd160
#   EscapeChar ~
#   Tunnel no
#   TunnelDevice any:any
#   PermitLocalCommand no
#   VisualHostKey no
#   ProxyCommand ssh -q -W %h:%p gateway.example.com
    SendEnv LANG LC_*
    HashKnownHosts yes
    GSSAPIAuthentication yes
    GSSAPIDelegateCredentials no



sshd

Код
# Package generated configuration file
# See the sshd_config(5) manpage for details

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 120
PermitRootLogin yes
StrictModes yes

RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile    %h/.ssh/authorized_keys

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no

# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosGetAFSToken no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net

# Allow client to pass locale environment variables
AcceptEnv LANG LC_*

Subsystem sftp /usr/lib/openssh/sftp-server

# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication and
# PasswordAuthentication.  Depending on your PAM configuration,
# PAM authentication via ChallengeResponseAuthentication may bypass
# the setting of "PermitRootLogin without-password".
# If you just want the PAM account and session checks to run without
# PAM authentication, then enable this but set PasswordAuthentication
# and ChallengeResponseAuthentication to 'no'.
UsePAM yes
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя serj12331
сообщение 13.10.2012, 14:32
Сообщение #6
Стаж: 14 лет

Сообщений: 244
Благодарностей: 13
Полезность: 60

может кто знает в чём проблема?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shkrest
сообщение 29.10.2012, 13:16
Сообщение #7
Стаж: 13 лет

Сообщений: 173
Благодарностей: 5
Полезность: < 0

Ну как можно с таким мозгом лезть в конфиг ssh? Откати ssh, поставь по новой не трогай колнфиги, открой 22 порт и вот счастье все работает.И не нужно лезть не куда...И не вздумай редактировать там файлы в виндовом редакторе, если сохранил то можно смело удалять и ставить заново!.!.!.!.!,
Так что nano в помощь, не самое удобное, но за то все четко с ней не нарушает архетектуру кодировки при сохранение =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб2
сообщение 5.11.2012, 15:23
Сообщение #8


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

Цитата
Так что nano в помощь

vim

нано это какой то хардкор, там даже подсветки нет :\
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shkrest
сообщение 21.11.2012, 8:18
Сообщение #9
Стаж: 13 лет

Сообщений: 173
Благодарностей: 5
Полезность: < 0

Если знаешь что менять, и как правильно писать, то можно и в нано, он хоть кодировки и синтаксис не коверкает
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб2
сообщение 21.11.2012, 20:52
Сообщение #10


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

Цитата
Если знаешь что менять, и как правильно писать, то можно и в нано, он хоть кодировки и синтаксис не коверкает

нефиг выпендриваться и ставить русский язык :3
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя serj12331
сообщение 4.12.2012, 17:21
Сообщение #11
Стаж: 14 лет

Сообщений: 244
Благодарностей: 13
Полезность: 60

Цитата(Shkrest @ 29.10.2012, 13:16) *
Ну как можно с таким мозгом лезть в конфиг ssh? Откати ssh, поставь по новой не трогай колнфиги, открой 22 порт и вот счастье все работает.И не нужно лезть не куда...И не вздумай редактировать там файлы в виндовом редакторе, если сохранил то можно смело удалять и ставить заново!.!.!.!.!,
Так что nano в помощь, не самое удобное, но за то все четко с ней не нарушает архетектуру кодировки при сохранение =)

Да падало не только ssh а всё что работало на дедике, даже простые приложения как ls smile.gif
Щас ос переустановил, вроде проблемы были в фс
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: