SSH - Ständiger Absturz
Hi, habe ja nun mein System mehrfach neu installieren müssen, da SSH immer wieder versagt... Wenn ich
setze, funktioniert SSH wieder für gewöhnlich, 5-15 Minuten später sieht dies jedoch wieder anders aus!
Nun habe ich auch neuerdings das Problem, dass ich nicht mehr übers Terminal in root reinkomme, wenn ich über VNC drin bin! Es kommt auch keine Fehlermeldung, dass das Kennwort inkorrekt ist, dennoch bleibe ich in meinem peröhnlichen Konto, statt zu root zu wechseln!
Wenn ich mich nun normal über SSH verbinde, funktioniert weder SFTP, noch Terminal! Es ist ebenfalls nciht möglich, über den Desktop direkt in root einzuloggen, was warscheinlich auch so sein soll, oder nicht so konfiguriert wurde!
Hier ist die sshd_config...
Wie auch beim letzten Beitrag:
Linux Debian 11
systemctl restart ssh
setze, funktioniert SSH wieder für gewöhnlich, 5-15 Minuten später sieht dies jedoch wieder anders aus!
Nun habe ich auch neuerdings das Problem, dass ich nicht mehr übers Terminal in root reinkomme, wenn ich über VNC drin bin! Es kommt auch keine Fehlermeldung, dass das Kennwort inkorrekt ist, dennoch bleibe ich in meinem peröhnlichen Konto, statt zu root zu wechseln!
Wenn ich mich nun normal über SSH verbinde, funktioniert weder SFTP, noch Terminal! Es ist ebenfalls nciht möglich, über den Desktop direkt in root einzuloggen, was warscheinlich auch so sein soll, oder nicht so konfiguriert wurde!
Hier ist die sshd_config...
Wie auch beim letzten Beitrag:
Linux Debian 11
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2142365101
Url: https://administrator.de/forum/ssh-staendiger-absturz-2142365101.html
Ausgedruckt am: 25.12.2024 um 20:12 Uhr
18 Kommentare
Neuester Kommentar
Hallo,
bitte mehr Informationen z.B. welche Fehlermeldung erscheint und was im Log steht.
MfG
bitte mehr Informationen z.B. welche Fehlermeldung erscheint und was im Log steht.
MfG
Zitat von @Justman10000:
Wo ist die Log? Unter /var/log?
Zitat von @150345:
Hallo,
bitte mehr Informationen z.B. welche Fehlermeldung erscheint und was im Log steht.
MfG
Hallo,
bitte mehr Informationen z.B. welche Fehlermeldung erscheint und was im Log steht.
MfG
Wo ist die Log? Unter /var/log?
Korrekt. Das wichtigste ist das syslog. Beachte aber auch die separaten Logs der ausgefallenen Dienste.
Wenn meherer Dienste gleichzeitig ausgefallen sind, dann würde ich vor allem prüfen, ob der OOM Killer aktiv wurde, weil dem System der RAM ausgegangen ist. An dieser Stelle nochmals: bitte mehr Informationen zum System.
Naja, die Meldung ist doch eindeutig: authentication failure -> Passwort falsch.
Nix von Dienstausfall....
Nix von Dienstausfall....
Moin,
Du könntest sowohl Deine config (mittels der CODE Tags) als auch das Bild direkt hier im Forum - ganz ohne externe Dienstleister (Pastebin bzw. imgbb) - posten/hochladen.
Deine config sieht aber noch nahezu roh aus, da ist fast nix konfiguriert. Steht die Kiste bei Dir lokal oder bei nem Hoster?
Direkt als root anmelden sollte man tunlichst ausschalten oder zumindest stark einschränken. Im log sieht man, dass Du (oder irgendjemand anderes) Dich mit dem Benutzer init versucht hast anzumelden.
Sollte die Kiste vom Internet aus erreichbar sein, egal ob bei Dir im Homelab oder bei einem Hoster würde ich die schnellstmöglich absichern.
Das root login muss unter anderem auch im pam erlaubt werden.
Vielleicht solltest Du die Zeit lieber sinnvoll nutzen und noch ein wenig Grundlagen lernen.
Gruß
cykes
Du könntest sowohl Deine config (mittels der CODE Tags) als auch das Bild direkt hier im Forum - ganz ohne externe Dienstleister (Pastebin bzw. imgbb) - posten/hochladen.
Deine config sieht aber noch nahezu roh aus, da ist fast nix konfiguriert. Steht die Kiste bei Dir lokal oder bei nem Hoster?
Direkt als root anmelden sollte man tunlichst ausschalten oder zumindest stark einschränken. Im log sieht man, dass Du (oder irgendjemand anderes) Dich mit dem Benutzer init versucht hast anzumelden.
Sollte die Kiste vom Internet aus erreichbar sein, egal ob bei Dir im Homelab oder bei einem Hoster würde ich die schnellstmöglich absichern.
Das root login muss unter anderem auch im pam erlaubt werden.
Vielleicht solltest Du die Zeit lieber sinnvoll nutzen und noch ein wenig Grundlagen lernen.
Gruß
cykes
unktioniert SSH wieder für gewöhnlich, 5-15 Minuten später sieht dies jedoch wieder anders aus!
Kein Fehler von SSH sondern deiner Hardware oder falschen Installation !
Bist du dir dann sicher, dass du noch Herr deiner Kiste bist!?
Ich befürchte da war jemand bzw. ein Bot so freundlich dein root PW für dich zu ändern ...
Mal im Ernst, würde den Root-Server runterfahren und erstmal irgendeine einfache Bastelkiste ins lokale Netzwerk holen um damit zu üben ... Wenn du dann soweit bist, Root-Server unbedingt neu installieren ... es ist nicht so unwahrscheinlich, dass dein Server nach wenigen Sekunden/Minuten mit dem einfachen Standard-PW kompromitiert ist.
Ich befürchte da war jemand bzw. ein Bot so freundlich dein root PW für dich zu ändern ...
Zitat von @Justman10000:
Ja, nur welches Kennwort ist falsch? Ernsthaft? Das Kennwort von root ist 1234 🤣! Wie sollte das falsch sein?
Ja, nur welches Kennwort ist falsch? Ernsthaft? Das Kennwort von root ist 1234 🤣! Wie sollte das falsch sein?
Mal im Ernst, würde den Root-Server runterfahren und erstmal irgendeine einfache Bastelkiste ins lokale Netzwerk holen um damit zu üben ... Wenn du dann soweit bist, Root-Server unbedingt neu installieren ... es ist nicht so unwahrscheinlich, dass dein Server nach wenigen Sekunden/Minuten mit dem einfachen Standard-PW kompromitiert ist.
Zitat von @Justman10000:
Ich weiß, doch wenn man Codes mit einer gewissen Länge hat, würde dies nur den Beitrag zubombem!
Deswegen ja die CODE-Tags drumherum, schon bekommt man ab einer gewissen Länge Scrollbalken ...Ich weiß, doch wenn man Codes mit einer gewissen Länge hat, würde dies nur den Beitrag zubombem!
Wobei sich Deine sshd_config sowieso auf folgendes eindampfen lässt:
# $OpenBSD: sshd_config,v 1.103 2018/04/09 20:41:22 tj Exp $
PermitRootLogin yes
UsePAM yes
X11Forwarding yes
PrintMotd no
AcceptEnv LANG LC_*
Subsystem sftp /usr/lib/openssh/sftp-server
Bilder kann man nur unter der Vorraussetzung verlinken, wenn diese hier hochgeladen werden!
Genau, halt Dich doch einfach daran. Logfiles kann man auch als Text hier einfügen, da braucht's keinen Screenshot...Gruß
cykes
P.S.
Ist ein Root Server, ins Netz kann der
Uiuiui - root, die Wurzel allen Übels bzw. bei Dir ist er ja entwurzelt.
Ergänzung: Nach Deinen ganzen Ausführungen hier inkl. der Log-Auzüge würde ich vorschlagen, den Server neu aufzusetzen. Danach erstmal ordentlich härten, dazu gehört auch, dass administrative ssh-Zugriffe nicht per interaktiven Login sondern mit Public Keys erfolgen. Von VNC oder dem "Desktop" will ich erst gar nicht anfangen.
Danach lässt man den Server auf die Internetwelt los.
Danach lässt man den Server auf die Internetwelt los.
Zitat von @Justman10000:
Ja, nur welches Kennwort ist falsch? Ernsthaft? Das Kennwort von root ist 1234 🤣! Wie sollte das falsch sein?
Ja, nur welches Kennwort ist falsch? Ernsthaft? Das Kennwort von root ist 1234 🤣! Wie sollte das falsch sein?
Zitat von @Justman10000:
Also, habe root diesmal ein hefitges Kennwort erteilt, heute funktioniert der Zugang noch einwandfrei, normalerweise war der spätestens nach ein paar Stunden oder nach dem nächsten Versuch, darauf zuzugreifen, nicht mehr möglich
Also, habe root diesmal ein hefitges Kennwort erteilt, heute funktioniert der Zugang noch einwandfrei, normalerweise war der spätestens nach ein paar Stunden oder nach dem nächsten Versuch, darauf zuzugreifen, nicht mehr möglich
Kein Wunder ... Erklärung hierfür steht ja oben im Post. Hast du zur Sicherheit nochmal eine komplette Neuinstallation vorgenommen?
Tipps für den ersten Einstieg: root-Zugang per SSH unterbinden und sep. Nutzer dafür anlegen / SSH-Zugang für diesen sep. Nutzer nur noch per Key / fail2ban konfigurieren um fehlgeschlagene Anmeldeversuche zu blockieren ...
P.S. Oben im Log (Bild) stehen deine IP+Port ... vielleicht solltest du das noch anonymisieren