Jail und ssh login

espo

Mädchen für alles
Hi zusammen hab nun meine jail installiert nach dem howto von asg tut auch alles wunderbar! Nur will er mich per ssh net reinlassen :(((. Hab ssh in der jail an die ip gebunden mit dem port 2222. Ich komm auch bis zum login nur will er mit net glauben das ich das richtige passwort eingegeben hab. Hab das passwort gesetzt nach dem ich die jail ohne /etc/rc gestartet hab mit passwd.

System FreeBSD 5.2.1

espo@iris:~$ ssh root@192.168.0.200 -p2222
Password:
Password:
Password:
root@192.168.0.200's password:
Permission denied, please try again.
root@192.168.0.200's password:
Permission denied, please try again.
root@192.168.0.200's password:
Permission denied (publickey,password,keyboard-interactive).
espo@iris:~$

das is der auszug wen ich versuche mit ssh zu connecten :)

mfg eSpo
 
Zuletzt bearbeitet:
Hallo,

das Problem mit dem ssh-login habe ich auch.

Ich nutze hier ein FreeBSD 5.3-STABLE und habe die jail nach dem Howto von asg erstellt. Direkt nach der Installation konnte ich dann auch per ssh in die jail und dort auch per "pkg_add -rv blub" packete installieren. Mir schien es liefe alles.

Dann nach einem Reboot (die Einträge in der /etc/rc.conf habe ich laut Howto erstellt) kann ich mich zwar über eine gestartete Jail freuen, aber ssh geht nicht mehr. Daraufhin habe ich die Einträge aus der rc.conf erstmal auskommentiert und starte nun manuell, aber ssh will dennoch nicht.

Beim manuellen Start der jail wird auch sshd gestartet, Fehlermeldungen bekomme ich keine. Aber ssh "timed out", wenn ich warte ...

/etc/rc.conf (Host):

[...]
ifconfig_rl0_alias0="inet 192.168.0.200 netmask 255.255.255.0"
inetd_enable="YES"
inetd_flags="-wW -a 192.168.0.1"
[...]
# jailstart
#jail_enable="YES"
#jail_list="test"
#jail_test_rootdir="/var/jail/test"
#jail_test_hostname="test.jail.elli"
#jail_test_ip="192.168.0.200"
#jail_test_exec="/bin/sh /etc/rc"
#jail_test_devfs_enable="YES"
[...]
---

Da ich den jailstart nun auskommentiert habe mounte ich devfs manuell:

"mount_devfs devfs /var/jail/test/dev/ "

und starte dann die jail:
"jail /var/jail/test test.jail.elli 192.168.0.200 /bin/sh /etc/rc"

die etc/rc.conf in der jail:

rpcbind_enable="NO"
network_interfaces=""
syslogd_enable="YES"
syslogd_program="/usr/sbin/syslogd"
syslogd_flags="-ss"
hostname="test.jail.elli"
font8x8="iso15-8x8"
font8x14="iso15-8x14"
font8x16="iso15-8x16"
scrnmap="NO"
keymap="german.iso"
sshd_enable="YES"
sshd_flags="-p 2222"
sendmail_enable="NO"
---

In der sshd_conf der jail habe ich den Eintrag aus dem Howto ( ListenAdress 192.168.0.200 ) hinzugefügt, hätte ich dort noch was auskommentieren müssen?


Hoffe ich habe die notwendigen Infos gegeben, ansonsten liefere ich gerne nach.
Natürlich!

gruss
 
Zuletzt bearbeitet:
Nein das ist so in Ordnung du musst nur in die /etc/ssh/sshd_config
folgenden eintrag einfügen
PermitRootLogin YES


mfg espo
 
ich kann garnicht einloggen, weder als root noch als user test (den ich angelegt habe). Ich vermute das liegt am ehesten noch an dem Port für ssh, also an einem Fehler den ich dort machte.
 
Zuletzt bearbeitet:
mh, bisher hatte ich nur timeouts, nun bekomme ich die Meldung, dass der host down sei. (einmalig - seither wieder nur timeout)

aber gestartet habe ich die jail, und sie wird mir auf jls auch angezeigt.
 
Ich hatte die falsche subnetzmaske (also 255.255.255.0 statt 255.255.255.255), und das trotz des fetten Hinweises im Howto von asg ... schon unangenehm :o
 
Zurück
Oben