seit update auf 4.10 kein SSH Zugang

psycho

Member
Hi,

ich habe (auf mehreren Maschinen) die ich zu verschiendenen Zeitpunkten auf 4.10 STABLE geupdatet habe das Problem das ich nicht mehr über SSH an die Rechner komme. Bei einem Firewallrechner mit ipf konnte ich das Problem beheben indem ich an die "SSH-Regel" noch ein keep state angehängt habe (vor dem Update hat es auch ohne geklappt). Bei einem Rechner mit IPFW hat es nicht geholfen. Und gerade bin ich bei meinem Mailserver der keine Firewall aktiviert hat da er hinter der Firewall im Netz steht und auch dort komme ich nicht via ssh auf die Maschine. Er kommt immer nur so weit:

OpenSSH_3.5p1 FreeBSD-20030924, SSH protocols 1.5/2.0, OpenSSL 0x0090704f
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Rhosts Authentication disabled, originating port will not be trusted.
debug1: ssh_connect: needpriv 0
debug1: Connecting to 192.168.0.2 [192.168.0.2] port 22.
debug1: Connection established.
debug1: identity file /root/.ssh/identity type -1
debug1: identity file /root/.ssh/id_rsa type -1
debug1: identity file /root/.ssh/id_dsa type 2


und bleibt dort stehen....
dann kommt nach einer Weile noch:

debug1: Remote protocol version 1.99, remote software version OpenSSH_3.5p1 FreeBSD-20030924
debug1: match: OpenSSH_3.5p1 FreeBSD-20030924 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.5p1 FreeBSD-20030924
debug1: SSH2_MSG_KEXINIT sent
Write failed: Broken pipe
debug1: Calling cleanup 0x804c158(0x0)


Gruß,
Jens
 
mergemaster -a
mergemaster

beim Update auf 4.10 vergessen? Verstehe nicht viel von SSH, aber es scheint
irgendeine Misskonfiguration in:

/etc/ssh/ssh_config und/oder /etc/ssh/sshd_config

das Problem zu sein. Die mergemaster-Befehle können auch nach dem Update nachgeholt werden.
 
Danke, ich werde es am Wochenende mal checken.. eigentlich mache ich immer mergemaster -a und mergemaster. Aber es kann sein das ich das irgendwie diesmal vergessen habe....
werde berichten ob es was gebracht hat...
 
Wurde von 4.9 auf 4.10 von password auf keyboard-interactive umgestellt?

Also hast du evtl Probleme falls dein CLient kein Keyboard-Interactive kann oder sein /etc/pam/ssh "fehlerhaft" ist.
 
Zurück
Oben