Linux で自宅サーバ [ Home Server Techncial ]

>>トップページに戻る

BBS 過去ログ No.0003に戻る

タイトル: SSHの設定で
記事No: 792
投稿日: 2003/08/11(Mon) 14:08
投稿者: まさ
お初にお目にかかります。どうぞよろしくお願いいたします。

現在サーバー立ち上げを行っているのですが、急にSSHでのログインが出来なくなってしまいました。
TTSSH、Putty、webmin上からも全く応答しない様子です。

何処をどう弄ってしまったのか定かではないので困り者なんですが、SSHのアクセスを拒否する設定が組まれているファイルってあるのでしょうか?
最近いじったものは sshd_config 辺りかなと記憶しております。

ちなみにwebminはつかえます。

何卒ご教授の程よろしくお願いいたします。

タイトル: Re: SSHの設定で
記事No: 794
投稿日: 2003/08/11(Mon) 22:26
投稿者: Suzuaki URL: http://www.suzuaki.net/
アクセスを制御するファイルに誤って設定をしてしまったのではないでしょうか。
サーバ機からroot権限で直接ファイルを操作してみてください。

# cat /etc/hosts.deny
この中に
ALL: ALL
in.sshd : ALL

こういった設定の記述があると全てアクセス拒否されます。
ALL: ALLは外部からのアクセスを全て拒否する設定(確か)だったと思います。
in.sshdはSSHにアクセスするにおいて、です。ファイル名"deny"は拒否を表します。ALLってことはSSHは全て拒否。

関連ファイル: /etc/hosts.allow


念のためsshd_configに誤りが無いかcatやmoreコマンドで確かめてみましょう。
これはないと思いますが、sshが起動しているかも確認対象です。(/etc/rc.d/init.d/sshd start ってなコマンドで起動)

ログインしたあと、キーボードの「↑」キーを押すと過去に使ったコマンドが出ます。それで何か心当たりのあるファイルを弄っているとかを調べる手もあります。

タイトル: ファイルには問題は無さそうです
記事No: 798
投稿日: 2003/08/11(Mon) 23:59
投稿者: まさ
Suzuaki様

ご指摘のファイルを見て見た所特に問題すべき記述はありませんでした。
と言うより何もかかれていませんでした。(コメントだけかな)
ちなみに遠隔操作ですので、直接操作ができないんですよ。
それで大変に困っております・・・。

webmin上からSSHの再起動を行って見ました。
で、puutyにてログインの動作をするも、ID入れてパスを入力してエンターを押すとputty自体が消えてしまうと言うものです。
それだけでなくwebmin上のsshもin出来ない状態であります。

> 念のためsshd_configに誤りが無いかcatやmoreコマンドで確かめてみましょう。

このsshd_configが何か関係ありそうではあるのですが、初期状態が不明な為に、何処の記述が間違っているのかも見当がつかない状態であります。
これじゃ解決しませんね。。。申し訳ないです。
もし上記の内容で何らかの解決策がありましたら、よろしくお願いいたします。

タイトル: 追伸ですが
記事No: 799
投稿日: 2003/08/12(Tue) 00:37
投稿者: まさ
追伸です。

webmin上でssh接続をして見た所以下のコメントで、接続が切られます。
Login&password accepted

受理されたのにも関わらずofflineです。
なんなんでしょうか・・・。全く原因がわかりません。

タイトル: ssh
記事No: 800
投稿日: 2003/08/12(Tue) 08:05
投稿者: Suzuaki URL: http://www.suzuaki.net/
デフォルト設定でも普通でもrootでのSSH接続は拒まれます。
何もかかれてないということは根本的に制限はかけられてないようですね。

初期状態にするには案外に簡単な方法があります。
一旦、消した後インストールすれば設定ファイルは初期状態になるはずです。

SSHなど通常にコマンドが打てない場合はWebminの「その他」にある「コマンドシェル」で操作できます(これを使っているのでしょうか)

-----
# rpm -e sshd(消したことが無いので正しい名前はわかりません)
# apt-get update
(# apt-get check)
# apt-get install sshd

・・・など。

タイトル: コマンドシェルで対応しました。
記事No: 801
投稿日: 2003/08/12(Tue) 10:46
投稿者: まさ
Suzuaki様

とりあえず削除は怖いので、コマンドシェルよりaptの導入などを行って、アップデートに対応しました。
コマンドシェルでも特に問題無さそうなので、とりあえずこれで使ってみますね。
Suzuaki様のサイトも参考にさせていただきました。
どうもありがとうございます。

あとこれでFTP入れて公開できますよー。

タイトル: Re: コマンドシェルで対応しました。
記事No: 802
投稿日: 2003/08/12(Tue) 11:10
投稿者: Suzuaki URL: http://www.suzuaki.net/
コマンドシェルだと普通に使えば多少の制限はあるもののコマンドを打つだけなら問題ありません。確かファイルの編集とかが出来ません(VNCを使う手があり)

サイトにお越し頂きありがとうございます。

PS. Vine標準のProFTPdは通常だと上層へアクセスできるので設定ファイルは工夫しましょう。

▲ページの最上部に戻る

Copyright© Home Server Technical. All Right Reserved.
webmaster@miloweb.net