ToPe

Hozzászólások

10 bejegyzés megtekintése - 1-10 / 18
  • Szerző
    Bejegyzés
  • Hozzászólás: ChrootDirectory beállítás #2205168
    ToPe
    Felhasználó

      Köszönöm, így már látható a hibaüzenet, de nem tudom mi rá a megoldás. 🙁fatal: bad ownership or modes for chroot directory "/home/TRD"Kerestem a neten, de olyat találtam, hogy "chmod 600 ~/.ssh/authorized_keys"Ott kezdődik a gond, hogy nem találom a .ssh könyvtárat...ToPe

      Hozzászólás: ChrootDirectory beállítás #2205166
      ToPe
      Felhasználó

        Értem. És, elárulod, hogy kell bekapcsolni?

        Hozzászólás: ChrootDirectory beállítás #2205164
        ToPe
        Felhasználó

          Átnéztem a linket, az első 6 pontot kihagytam, mert kicsit magas labda, de szerintem eleve telepítve van.Ha Match User-rel, vagy Match Group-pal beállítom a felhasználónak a ChrootDirectory /home/%u opciót, akkor megtagadja a belépést. Az auth.log-ban továbbra sem jelenik meg semmi, 1 byte az egész.Kivettem a config-ból a #-et a SyslogFacility meg a LogLevel elől, de akkor sem log-ol, nem látom, hogy miért nem engedi be.Próbáltam variálni a felhasználó home könyvtár jogain, de ugyanaz a helyzet.A linken van egy olyan beállítás, hogy usermod -s /bin/false ez meg aztán további hibaüzenetet küldött a WinSCP-nek, vissza kellett állítanom a /bin/bash-ra a parancsértelmezőt.Van valakinek ötlete, hogy miért nem log-ol?ToPe

          Hozzászólás: User jogai #2202227
          ToPe
          Felhasználó

            Hali!Él még ez a topic?Nekem is hasonló problémám van, csak nem routerrel, hanem Black Pantherrel.Hova indítsak új topic-ot, ha itt nem jó?KösziToPe

            Hozzászólás: USB/SATA HDD kikapcsolás #2203834
            ToPe
            Felhasználó

              sima make-vel fordul, szükség esetén a csomagigényedet jelezd...

              Lefordult, lehet is paraméterrel futtatni, de nem történik semmi.Ezt próbáltam első körben, aztán próbáltam már minden félét kombinálni:./hd-idle start./hd-idle -i 10 -a sdb10 mp után le kellene álljon, de nem áll meg...ToPe

              Hozzászólás: RSA kulcs #2203829
              ToPe
              Felhasználó

                Bakker, nézz kicsit lejjebb és az sshd_config-ban próbáld

                Meg van bakker! 😉Köszönöm mindenkinek a segítséget, ez a problémám sikeresen megoldódott!ToPe

                Hozzászólás: RSA kulcs #2203827
                ToPe
                Felhasználó

                  Köszönöm a leírást!Ha jól értem, igazából semmilyen kulcsot nem használtam eddig az azonosításhoz, csak a jelszót, aminek az átvitele nincs titkosítva, tehát érdemes lenne valamilyen kulcsot használni.Ezt abból gondolom, hogy Androiddal ha kapcsolódom, akkor sorban próbálgatja, hogy mivel tud azonosítani:1. Próbálkozás 'publickey' azonosítással...2. Próbálkozás 'keyboard-interactive' azonosítással3. Próbálkozás 'password' azonosítással...Az az érdekes, hogy kapcsolódáskor kiírja az azonosított gép RSA kulcsát, ami most egy ismeretlen sorozat. Ha az otthoni gépet elérem (most csak belső hálózatból), vagy a cégnél lévőt, akkor ugyanaz az RSA számsor olvasható, ami lehet, hogy a bP tipikus azonosító jele, nem tudom.Jól értem, akkor amit az ssh-keygen lementett privát kulcsot, át kellene másolnom a kliens gépre és megadni, hogy ezt a kulcsfájlt használja azonosításra és ne jelszóval?Egy dologra este rájöttem. Az a gép, ahova próbálok bejelentkezni nem az én gépem! Ezért nem enged be a jelszavammal. Mikrohullámon kapom a netet és olyan antennám van, ami router is egyben. Most vagy ebben van egy linux oprendszer, aminek a hozzáférését távolról engedélyezte a szolgáltató a 22 porton, vagy köztünk valahol van valaki. Kikapcsoltam a gépem és akkor is lehetne létesíteni ssh kapcsolatot az IP címemen valamivel. Első körben át kellene állítanom az ssh portot valahova máshova, de nem tudom, hogy hol kell. Próbáltam a /etc/ssh/ssh_config fájlban megadni a portot, de nem lett jó.ToPe

                  Hozzászólás: RSA kulcs #2203825
                  ToPe
                  Felhasználó

                    Azt hiszem két különböző dologról beszélünk…Ha jól értem, van a publikus kulcs (amit eddig használtam), és van a saját kulcs, amit az ssh-keygennel lehet létrehozni.Amikor először csatlakozom a klienssel, akkor megkérdezi, hogy eltárolja-e az RSA ujjlenyomatot (gondolom ez a public key) és a következő csatlakozáskor ezt ellenőrzi, és figyelmeztet, ha nem egyezik. Ez lehet most nálam, csak én mondtam, hogy tárolja el az új kulcsot (mert nincs más választásom). Eltárolta, de azóta sem enged be. Az is lehet, hogy nemis az én gépemre csatlakoztam be, hanem valaki tényleg szivat, és az ő gépére küldözgetem a jelszót, amivel ki tudja mit csinál.Én ezt úgy tudom elképzelni, hogy a távoli gépen generálok egy public key-t, amit feljegyzek, hogy a becsatlakozáskor kiírtakkal össze tudjam hasonlítani. Ha egyezik, akkor az én gépem az, ha nem, akkor valaki sumákol.Azt írtad, hogy kulcs párról van szó, de sem a PuTTY-nál, sem az Androidnál nem látom, hogy hol tárolja és mit tudok vele kezdeni.

                    Hozzászólás: RSA kulcs #2203823
                    ToPe
                    Felhasználó

                      Nem igazán értek még a Linux-hoz és a kulcsok kezeléséhez, most próbálok rájönni.A távoli gépen lefuttattam az ssh-keygen -t rsa parancsot, amire generált egy kulcsot, de tőlem kérdezte, hogy hova tegye, meg még valamit, amit nem értettem. Feljegyeztem az új kulcsot, de nem azt adta be becsatlakozáskor. PuTTY-al nem is látom a kulcsot, a bejelentkezés pedig továbbra sem megy, nem enged be. Ilyenkor a jelszó, amit írok, az rossz kezekbe kerül? Este tudom csak megváltoztatni... Ha valaki lefülelt, és bepróbálkozott, azt hogy tudom megnézni? Hol loggolja?ToPe

                      Hozzászólás: USB/SATA HDD kikapcsolás #2203831
                      ToPe
                      Felhasználó

                        Nem próbáltam, de ahogy nézem a helpjét ez nem is arra való. Van valami command része, de nem látom, hogy milyen commandokat fogad el.

                      10 bejegyzés megtekintése - 1-10 / 18