itnirvana
Goto Top

Permit Root Logon auf YES Trotzdem kein Login möglich

Hallo,

obwohl ich in etc/ssh die sshd_config auf Permit Root Login auf Yes stellte

screenshot 2021-10-21 112753

kann ich Remote nicht einloggen.


Jemand ne Idee ?

Gruss
Jonas
screenshot 2021-10-21 112808

Content-Key: 1414082559

Url: https://administrator.de/contentid/1414082559

Printed on: April 25, 2024 at 16:04 o'clock

Member: Snuffchen
Snuffchen Oct 21, 2021 at 09:34:20 (UTC)
Goto Top
Den SSH-Dienst hast du danach auch neu gestartet?
Member: Windows10Gegner
Windows10Gegner Oct 21, 2021 at 09:34:52 (UTC)
Goto Top
Hat root ein Kennwort und ist nicht gesperrt?
Ggf. die /etc/shadow überprüfen.
Member: aqui
aqui Oct 21, 2021 updated at 09:39:58 (UTC)
Goto Top
Nach der Änderung hast du dem root User mit sudo passwd root ein Passwort gesetzt ?! Im Default hat der nämlich keins und passwortlose Logins sind aus gutem Grund deaktiviert.
Dann den SSH Server mit systemctl restart ssh oder sudo /etc/init.d/ssh restart neu starten.
Nebenbei:
Eine sehr gefährliche Sache auf einem im Internet exponierten Server und sollte man nie machen. Was ist der tiefere Sinn nicht mit sudo su zu arbeiten ?!
Zumindestens ist dann apt install fail2ban absolute Pflicht !
Mitglied: 148656
148656 Oct 21, 2021 at 09:39:53 (UTC)
Goto Top
An deiner Stelle würde ich das sein lassen.

Da du so freundlich warst, in einen deiner letzten Beiträge, deinen Arbeitgeber zu benennen. Kann ich dir versichern, dass diese Konfiguration gegen unzählige Compliance-Richtlinien verstößt.
Member: aqui
aqui Oct 21, 2021 updated at 09:42:15 (UTC)
Goto Top
deinen Arbeitgeber zu benennen.
Holla, die Waldfee beim root User ! Sowas nennt man dann mal Chuzpe ! face-wink
Member: itnirvana
itnirvana Oct 21, 2021 at 09:48:28 (UTC)
Goto Top
Hallo,

dieser Server ist in einer Sandbox und nicht im Internet ! Er wurde auch neu gestartet. Es ist eben komisch. Bis gestern war alles ok. Habe das permit auf No gesetzt. Neu gestartet. Dann wieder auf yes.
zu c.caveman lass so dummen Kommentare bitte. Der letzte Post war auch in der Sandbox.
Ich mache Migrationstests zu verschiedenen systemen. Und um später an die Daten zu kommen. Muss dann später der Root aktiviert sein. Um die Daten letzendlich per SCP abziehen zu können.

Gruss
Jonas
Member: Lochkartenstanzer
Lochkartenstanzer Oct 21, 2021 at 09:50:08 (UTC)
Goto Top
Moin,

Das reiht sich in die lange Reihe der "fails" in Deinen Fragen ein. Du solltest Dir gut überlegen, ob Du das wirklich willst.

Ja, man kann root-login manchmal bei exponierten Servern erlauben, aber nie niemals nicht mit Paßwort, sondern höchstens mit sehr langen Keys! Außerdem muß man dann genau wissen, wie man sein System abzusichern hat, was bei Dir aber aus den verhergeganenen Threads nciht ersichtlich wäre.

Mein Rat: Vergiß es oder frag jemanden, der das besser kann.

lks
Member: Lochkartenstanzer
Lochkartenstanzer Oct 21, 2021 at 09:51:26 (UTC)
Goto Top
Zitat von @itnirvana:

Hallo,

dieser Server ist in einer Sandbox und nicht im Internet !

Aber irgendwann später stellst Du ähnliche Konfigurationen "raus". und daher ist das "leichtsinnig".

lks
Member: itnirvana
itnirvana Oct 21, 2021 at 09:56:49 (UTC)
Goto Top
zu Lochkartenstanzer wir haben auch ED22559 Keys hinterlegt.
ist aber nicht die Frage oder Antwort.

Wenn die Daten migriert wurden. Wird das auf NO gesetzt. Es muss ja auf Yes dann sein. Um die Daten zu verschieden.
Member: itnirvana
Solution itnirvana Oct 21, 2021 at 10:03:23 (UTC)
Goto Top
Konnte es nun selbst rausfinden.
Member: Lochkartenstanzer
Lochkartenstanzer Oct 21, 2021 at 10:13:01 (UTC)
Goto Top
Zitat von @itnirvana:

zu Lochkartenstanzer wir haben auch ED22559 Keys hinterlegt.
ist aber nicht die Frage oder Antwort.

Warum logst Du Dich dann nicht mit den Keys ein?

lks