mahagoni
Goto Top

SSH1 mit SuSE 10.2

SSH1 mit SuSE 10.2 und PuTTy verwenden

Grüße Euch!

Ich setze seit einigen Jahren eine SuSE 8.2 Maschine mit Putty und einer Terminalanwendung ein. Aktuell nutzen ca. 150 Clients diese Anwendung. Nun Muß ich aus verschiedenen Gründen auf 10.2 updaten.

Seit SuSE, ich glaube 9.0, wurde sshd standardmäßig auf SSH2 gesetzt. Damit ich nun nicht alle 150 PuTTY's auf SSH2 umstellen muß, wollte ich eben den sshd auf SSH1 einstellen, damit ich mich wieder mit allen Clients anmelden kann. So wie ich das sehe, wäre das innerhalb des LANs von der Sicherheitsseite aus gesehen kein besonderes Verbrechen.

Ich habe das in der man sshd_conf so verstanden, daß sich mit den beiden Protokollen auch die Verschlüsselungsmechanismen geändert haben, eben der Sinn des Ganzen.

Mit dem Parameter "Protocols 2,1" setze ich ja nur die Unterstützung eines oder beider Protokollvarianten. Alle Ergebnisse meiner Suche liefern mir nur den umgekehrten Fall und raten eben den PuTTy auf SSH2 zu stellen.

Wir bringe ich nun dem guten sshd bei, sich wieder so zu verhalten, als hätte ich meine alte SuSE 8.2 ?


Vielen Dank an Euch,
Michael

Content-ID: 59735

Url: https://administrator.de/contentid/59735

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

spacyfreak
spacyfreak 24.05.2007 um 19:43:48 Uhr
Goto Top
Tja, irgendwann muss man halt in den sauren Apfel (der so sauer garnicht ist) beissen, und die auf ssh2 umstellen (schon seit Jahren sTandard).
Trotzdem dass das ssh nur im LAN genutzt wird, ist ssh1 einfach nicht mehr einzusetzen, unter professionellen umständen. Irgendwann kommt einer der 150 User auf kranke Ideen, oder ein Besucher lässt mal eben ein scriptlein laufen, und dann weisst Du wiso ssh2 tatsächlich Sinn macht.
MahaGoni
MahaGoni 24.05.2007 um 19:59:08 Uhr
Goto Top
Grüße Dich einfach-mal-die-klappe-halten,

klarer und direkter hätte eine Antwort kaum ausfallen können. Ich hätte das Risiko nicht so hoch eingeschätzt und werde dann in den ja gar nicht so sauren Apfel beissen und meine guten Wanderschuhe anziehen. Du hast sicher recht, noch einen Zug jetzt wegen Bequemlichkeit zu versäumen wäre genau gesehen Dumm. Allerdings ist es momentan auch ein Zeitfaktor.

Nur des Interesses halber, geht denn das was ich vor gehabt habe überhaupt ?

Danke Dir,
Michael
6890
6890 24.05.2007 um 21:09:01 Uhr
Goto Top
hi,

ja es wäre gegangen du kannst mit dem eintrag
Protocol 1

in der sshd_config, ssh1 aktivieren.

mfg

EDIT: ohh, ich seh grad das hast du ja shcon gefunden face-smile
MahaGoni
MahaGoni 24.05.2007 um 21:24:45 Uhr
Goto Top
Grüße Dich godlike P,

ich gebe zu, daß ich vom Verstehen der Materie noch einwenig entfernt bin. Aber ich hab das schon versucht. Mein "Effekt"ist, daß mein Username und mein Passwort beim Einloggen mit "SuSE8.2"-PuTTY-Einstellungen mit "Access Denied" abgewiesen wird.

Ich habe das eben darauf geschoben, daß bei 10.2 eben ssh2 angesagt ist. Wenn ich im Putty dann auch ssh2 einstelle, sind meine Zugangsdaten wieder gültig. Wenn ich dann analog dazu, Deinen Rat befolge ( hab ich probiert ) und nur "protocol 1" einstelle, werde ich dennoch abgewiesen.

Kann auch eine SuSE spezialität sein, aber ich habe den Parameter auch in /etc/sysconfig/ssh
eingetragen. Hat auch nix geholfen, also bin ich dann zu dem Schluß gekommen, daß es an einem der anderen Parameter liegen muß, die mit der Verschlüsselung zu tun haben.

Danke für's Mitdenken,
Michael
spacyfreak
spacyfreak 24.05.2007 um 22:33:16 Uhr
Goto Top
Hast Du den ssh deamon neu gestartet nach Änderung in der sshd.config?
/etc/init.d/sshd restart
MahaGoni
MahaGoni 25.05.2007 um 09:48:03 Uhr
Goto Top
Hallo einfach-mal-die-klappe-halten,

den hab ich schon neu gestartet. Hat aber nix geholfen. Ich vermute daß ich am sshd
noch an den Einstellungen der Verschlüsselung arbeiten muß.

Ich werde Deinen Rat vom Anfang befolgen und bei ssh2 bleiben. Da ich eh derbe
Defizite betreffend ssh habe, werde ich mich dahingehend mal eingehender beschäftigen.
Dann komme ich vielleicht noch dahinter, was ich falsch mache und poste dann, falls sowas
von Interesse ist.

Danke an alle und Gruß,
Michael