SSH Login nur möglich bei eingelogtem USER

habe einen Server (Debian) mit SSH (nur mit Public Key und auf einem Custom Port) und ufw aktiv.

Ich kann mich nicht einlogen. Wenn ich aber den USER am Desktop anmelde funktioniert die SSH Verbindung? Was habe ich vergessen?

Key habe ich mit: scp $env:USERPROFILE/.ssh/id_rsa.pub maxmustermann:~/.ssh /authorized_keys hochgeladen.

Content-Key: 1112737721

Url: https://administrator.de/contentid/1112737721

Ausgedruckt am: 21.09.2021 um 01:09 Uhr

Mitglied: LordGurke
LordGurke 02.08.2021 um 02:20:16 Uhr
Goto Top
Wir sind alle gespannt auf die Fehlermeldungen, die du bekommst ;-) face-wink
Mitglied: hell.wien
hell.wien 02.08.2021 um 09:45:52 Uhr
Goto Top
😅 Connection Timeout
Mitglied: C.Caveman
C.Caveman 02.08.2021 um 09:47:43 Uhr
Goto Top
Zitat von @hell.wien:

😅 Connection Timeout

Und was steht im Log vom Target?
Mitglied: hell.wien
hell.wien 02.08.2021 um 09:51:01 Uhr
Goto Top
Zitat von @C.Caveman:

Zitat von @hell.wien:

😅 Connection Timeout

Und was steht im Log vom Target?

Welche genau?
Mitglied: HanTrio
HanTrio 02.08.2021 um 09:52:28 Uhr
Goto Top
Ist ssh auf dem Zielserver aktiviert? -> systemctl status
Ist der key denn wirklich auf dem Zielserver vorhanden? (scp funktioniert via ssh.. ;) )
Logs raussuchen, wie schon gesagt.

Sonst: Versuch vielleicht nochmal
-> verbose, also mehr Details, damit ggf ersichtlich wird, an welcher Stelle es hakt
Mitglied: C.Caveman
C.Caveman 02.08.2021 um 09:54:30 Uhr
Goto Top
Danke @HanTrio 😉
Mitglied: lcer00
lcer00 02.08.2021 um 09:55:59 Uhr
Goto Top
Zitat von @hell.wien:

Ich kann mich nicht einlogen. Wenn ich aber den USER am Desktop anmelde funktioniert die SSH Verbindung?
Wer meldet sich wo an, wenn es geht? Ist der "Desktop" dein Server? Wann genau funktioniert die SSH-Vernindung?

Grüße

lcer
Mitglied: hell.wien
hell.wien 02.08.2021 um 10:01:30 Uhr
Goto Top
Gerade mit Powershell verbunden, zack geht.
Mitglied: lcer00
lcer00 02.08.2021 um 10:17:59 Uhr
Goto Top
Zitat von @hell.wien:

Gerade mit Powershell verbunden, zack geht.
Aha.

Wie wäre es mit der Formulierung von verständlichen Aussagen und Fragen. Vom Satzbau so mit Subjekt, Prädikat und Objekten. In dem Fall:

Ich habe mich von Rechner A mittels Powershell Enter-PSSession auf Rechner B verbunden.

Wie Du das mit Debian als Zielsystem hinbekommen hast, verstehe ich leider nicht.

Grüße

lcer
Mitglied: LordGurke
LordGurke 02.08.2021 um 10:43:37 Uhr
Goto Top
Mein Tipp nach der Meldung ist ja, weil meine Glaskugel frisch aus der Spülmaschine gekommen ist:
Die Netzwerkverbindung wird durch Network Manager erst aufgebaut, wenn ein User angemeldet ist und natürlich erst dann hat das Zielsystem auch eine IP-Adresse.
Mitglied: C.Caveman
C.Caveman 02.08.2021 um 10:56:35 Uhr
Goto Top
Moin LordGurke

Mein Tipp nach der Meldung ist ja, weil meine Glaskugel frisch aus der Spülmaschine gekommen ist:
Eine Glaskugel immer von Hand waschen (lassen) ;-) face-wink

Gruß
C.C.
Mitglied: EliteHacker
EliteHacker 02.08.2021 um 13:08:05 Uhr
Goto Top
Mit deaktivierter Firewall geht's?
Wenn du den Port verschoben hast, dann muss der SSH-Client auch wissen, wo der sich befindet. SSH-Port angeben mit -p.
Mitglied: Lochkartenstanzer
Lochkartenstanzer 02.08.2021 um 13:43:50 Uhr
Goto Top
Zitat von @C.Caveman:

Mein Tipp nach der Meldung ist ja, weil meine Glaskugel frisch aus der Spülmaschine gekommen ist:
Eine Glaskugel immer von Hand waschen (lassen) ;-) face-wink


Nein, Glaskugel darf man nicht reinigen. Da muß man sorgsam darauf achten, daß sie nicht verschmutzen doer Staub ansetzen. Sobald die sich trüben, muß man die bei der Altglassammllung abgeben und sich eine Neue besorgen.

lks

PS: @hell.wien wenn Du geholfen bekommen willst, mußt Du bessere Informationen liefern. An welchen System mußt Du Dich anmelden um von wo nach wo Dich per ssh zu verbinden. Und welche Rolle spielt der Windows-Rechner in diesem Szenario?
Mitglied: erikro
erikro 02.08.2021 um 14:50:17 Uhr
Goto Top
Moin,

Zitat von @LordGurke:
Mein Tipp nach der Meldung ist ja, weil meine Glaskugel frisch aus der Spülmaschine gekommen ist:

Spülmaschine? Tststststs! Das gibt Eintrübungen und Kalkflecken. ;-) face-wink

Die Netzwerkverbindung wird durch Network Manager erst aufgebaut, wenn ein User angemeldet ist und natürlich erst dann hat das Zielsystem auch eine IP-Adresse.

Meine mit einem Seidentuch polierte Glaskugel, deren Seide bei Vollmond von einer Jungfrau geerntet wurde, sagt mir: Der Rechner geht in einen Stromsparmodus und wacht nicht oder nicht schnell genug auf, wenn die Anfrage per ssh von außen kommt.

Liebe Grüße

Erik
Mitglied: NordicMike
NordicMike 02.08.2021 um 16:07:00 Uhr
Goto Top
Meine Glaskugel ist noch sauber, mal sehen ob sie auch funktioniert:

Vermutlich wird der ssh Dienst erst gestartet, nachdem sich der Benutzer angemeldet hat. Deswegen auch ein Timeout. Der Dienst läuft einfach nicht.
Mitglied: Lochkartenstanzer
Lochkartenstanzer 02.08.2021 um 16:08:13 Uhr
Goto Top
Zitat von @NordicMike:

Meine Glaskugel ist noch sauber, mal sehen ob sie auch funktioniert:

Vermutlich wird der ssh Dienst erst gestartet, nachdem sich der Benutzer angemeldet hat. Deswegen auch ein Timeout. Der Dienst läuft einfach nicht.

Meine Glaskugel sagt, der TO hat eine Tippfehler. :-) face-smile

lks
Mitglied: C.Caveman
C.Caveman 02.08.2021 um 16:15:31 Uhr
Goto Top
So, und meine Cat9 sagt klipp und klar.
Ein Blick in das Logfile vom Servers gibt Klarheit 😉

Die Glaskugel braucht man nur bei Notfällen. Zum Beispiel bei dem Thema, was "meint" Frau wirklich.
Mitglied: hell.wien
hell.wien 02.08.2021 um 23:14:13 Uhr
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @C.Caveman:

Mein Tipp nach der Meldung ist ja, weil meine Glaskugel frisch aus der Spülmaschine gekommen ist:
Eine Glaskugel immer von Hand waschen (lassen) ;-) face-wink


Nein, Glaskugel darf man nicht reinigen. Da muß man sorgsam darauf achten, daß sie nicht verschmutzen doer Staub ansetzen. Sobald die sich trüben, muß man die bei der Altglassammllung abgeben und sich eine Neue besorgen.

lks

PS: @hell.wien wenn Du geholfen bekommen willst, mußt Du bessere Informationen liefern. An welchen System mußt Du Dich anmelden um von wo nach wo Dich per ssh zu verbinden. Und welche Rolle spielt der Windows-Rechner in diesem Szenario?

Also es handelt sich um eine Debian VM welche auf Proxmox läuft....
Auf der ich einen User angelegt habe.

Habe dann auf meinen Desktop (Win10) mit PowerShell einen ssh key erstellt. Und mit scp hochgeladen...
Die sshd_config habe ich angepasst mit
custom port
address_family inet
permi root login no
password authentication no

systemctl restart sshd

Danach habe ich noch in ufw den custom Port allowed und enabled

Dann die folgende Zeile in /etc/ufw/before.rules eingefügt:
-A ufw-before-input -p icmp --icmp-type echo-request -j DROP

Versuche ich mit jetzt aber mit Powershell zu verbinden gelingt es NUR wenn ich mich an der VM Lokal anmelde.
Ich bekomme folgende Meldung:

ssh: connect to host 192.168.4.4 port 658: Connection timed out

Ich kann in Powershell die Verbindung aufbauen. Sobald ich mich Zeitnah Lokal an der VM mit dem User anmelde funktioniert es sofort.
Mitglied: HanTrio
HanTrio 03.08.2021 um 08:03:07 Uhr
Goto Top
Shot in the dark:
siehe https://unix.stackexchange.com/questions/480658/ssh-only-after-login

- verschlüsseltes /home directory? (wird erst nach lokalem login entschlüsselt)
- nicht genügend entropy? -> "haveged" könnte helfen
Mitglied: LordGurke
LordGurke 03.08.2021 um 11:38:14 Uhr
Goto Top
Connection timed out — geht denn ein Ping auf die IP, bevor du dich lokal einloggst?
Wenn nicht, hatte meine Glaskugel vermutlich Recht und das Netzwerk wird erst gestartet, wenn sich lokal ein Nutzer anmeldet.
Mitglied: Lochkartenstanzer
Lochkartenstanzer 03.08.2021 um 11:53:40 Uhr
Goto Top
Zitat von @hell.wien:

Zitat von @Lochkartenstanzer:
PS: @hell.wien wenn Du geholfen bekommen willst, mußt Du bessere Informationen liefern. An welchen System mußt Du Dich anmelden um von wo nach wo Dich per ssh zu verbinden. Und welche Rolle spielt der Windows-Rechner in diesem Szenario?

Also es handelt sich um eine Debian VM welche auf Proxmox läuft....
...

Das ist mal eine Problembeschreibung, die hilft, gezielt anzusetzen.


Versuche ich mit jetzt aber mit Powershell zu verbinden gelingt es NUR wenn ich mich an der VM Lokal anmelde.

Wie die Kollegen schon sagten:

  • Ist $home verschlüsselt?
  • Ist wie ist das netzwerk konfiguriert? Benutzerspezifisch über den Netzwerkmanager oder benutzerunabhängig über die config-Dateien?

Ich bekomme folgende Meldung:

ssh: connect to host 192.168.4.4 port 658: Connection timed out

Stimmt der Port? 658 ist etwas unüblich für ssh


Ich kann in Powershell die Verbindung aufbauen. Sobald ich mich Zeitnah Lokal an der VM mit dem User anmelde funktioniert es sofort.

Funktioniert es imemr noch, nachdem Du Dich wieder abmeldest?

Welche Ports legt ein nmap/netzwerkscan (z.B. mit Angry oder Advanced IP Scanner) auf die debian-VM offen?

lks
Heiß diskutierte Beiträge
question
Windows PrintServer 2016 - KB5005573 macht Drucken unmöglich - Fehler 0x11bbeidermachtvongreyscullVor 1 TagFrageWindows Server22 Kommentare

Moin Kollegen, verdammt den hatte ich nicht auf dem Schirm. Ich hab gestern Sicherheitsupdates auf unseren 2016ern ausgerollt und heute morgen kann keiner mehr drucken, ...

question
Rechner im Netzwerk frieren nach Neustart einCZF-MarkusVor 1 TagFrageWindows Netzwerk15 Kommentare

Seit einer Woche frieren unsere Rechner (Windows 10) im Firmennetzwerk nach einem Neustart ein. Mal ist es die Outlook.exe, mal die Explorer.exe, mal die .exe ...

question
Macadresse fest auf dem Board ändernDippsVor 1 TagFrageHardware12 Kommentare

Hallo ich habe ein Mainboard was defekt ist. Nun habe ich das Typgleiche geholt und ausgetauscht. Es läuft ein Linux drauf mit einer Software die ...

question
Kauftipp für einfaches KabelmodemTheEPOCHVor 1 TagFrageHardware5 Kommentare

Hallo zusammen, ich bräuchte eine kleine Kaufberatung. Ich suche ein ganz einfaches Kabelmodem. Das Gerät soll vor eine OPNsense und das Internet bereitstellen. DOCSIS 3.0 ...

question
Clonen einer SSD Platte auf eine grösserejensgebkenVor 23 StundenFrageFestplatten, SSD, Raid9 Kommentare

Hallo Gemeinschaft habe in meinem Rechner eine alte SSD 128 und eine neu installierte mit Windows 10 drauf 512 GB nun möchte ich gerne die ...

info
Druckprobleme an PrintServern nach Sept. 2021 UpdatekgbornVor 1 TagInformationWindows Server

FYI: Seit die Sicherheitsupdates vom Patchday 14. September 2021 ausgerollt wurden, stehen Administratoren vor dem Problem, dass Clients eventuell nicht mehr an einem Terminalsever oder ...

question
Aufbau Netzstruktur für CARP mit OPNsense gelöst screemyVor 1 TagFrageLinux Netzwerk6 Kommentare

Guten Abend, wir betreiben auf 2 ProxmoxVE Hosts jeweils eine OPNsense. Diese möchten wir mittels CARP hochverfügbar konfigurieren für die LAN/WAN Schnittstelle. Folgender Aufbau ist ...

question
Fritzbox als VPNClientproton34Vor 1 TagFrageRouter & Routing7 Kommentare

Hallo, ich habe dem letzt gelesen, dass es nicht möglich sein soll eine FritzBox 7490 als VPNClient zu verwenden. Den Beitrag findet ihr hier:. Jetzt ...