Permitrootlogin yes не работает

Permitrootlogin yes не работает

такой строки у меня нет в этом файле, но на всякий случай попробовал добавить PermitRootLogin yes в конце файла, перезагрузил ssh , попробовал подключиться к серверу и:

да, в isp manager зайти могу, пробовал пароль менять, все ок. через панель я с сервером могу работать, но это совсем не удобно.

по остановить iptables: «На уровне iptables Вашего сервера блокировок нет.». сейчас напишу им остановить сервис.

Максим Медведев:
такой строки у меня нет в этом файле, но на всякий случай попробовал добавить PermitRootLogin yes в конце файла, перезагрузил ssh , попробовал подключиться к серверу и:

да, в isp manager зайти могу, пробовал пароль менять, все ок. через панель я с сервером могу работать, но это совсем не удобно.
по остановить iptables: «На уровне iptables Вашего сервера блокировок нет.». сейчас напишу им остановить сервис.

могу помочь, забесплатно посмотреть что у вас там на сервере

Не в том файле прописали.

уже заметил. проверил тот файл, там:

В /var/log/secure и /var/log/messages есть что по теме?

Максим Медведев:

Можно уточнить что не так?

sFTP — доступен только для тех у кого есть права ssh, т.е. пользователи и не должны подключатся, как и root по протоколу ftp.

Если нужен доступ рута по SSH то редактируем

PermitRootLogin yes — разрешаем подключения root

PasswordAuthentication yes — разрешаем вход по паролю root

рестартим SSH — /etc/rc.d/sshd restart

первого файла у меня нет, во втором ничего подозрительного или хоть как то связанного с проблемой.

без доступа к нему не представляю как это сделать. рестартил сервак, по идее должно было помочь

Можно уточнить что не так?
sFTP — доступен только для тех у кого есть права ssh, т.е. пользователи и не должны подключатся, как и root по протоколу ftp.
___________
Если нужен доступ рута по SSH то редактируем
/etc/ssh/sshd_config
а именно
PermitRootLogin yes — разрешаем подключения root
PasswordAuthentication yes — разрешаем вход по паролю root

рестартим SSH — /etc/rc.d/sshd restart

я спецом давал пользователю права на ssh и проверял, не получалось даже подключиться.

PermitRootLogin yes — есть такое

PasswordAuthentication yes — нет такого, закомментировано было. смотрю по дате последнего редактирования — 2015 год.

итог: проблема наблюдалась примерно 3 недели. сегодня проверил, уже все работает. в чем была проблема осталось не ясным.

спасибо всем участникам темы за помощь и советы.

Источник

Permitrootlogin yes не работает

По умолчанию в Linux Debian для суперпользователя root подключение к серверу по SSH не разрешен.

Читайте также:  Как настроить радиотелефон texet tx d4505a

Если попробовать авторизоваться рутом, то, скорее всего, отобразится сообщение, что доступ не разрешен:

Запрет подключения к серверу по SSH пользователю root обусловлен требованием безопасности, но иногда все-таки нужно поработать именно рутом, для этого можно ВРЕМЕННО разрешить ему подключаться по SSH.

Это можно сделать следующим образом:

1. Создать пользователю root пароль (если нет) с помощью следующей команды:

Нажать Enter и ввести пароль 2 раза (консоль об этом напишет).

2.Открыть с помощью любого текстового редактора файл с настройками SSH, например, с помощью редактора VIM (VI):

И для параметра PermitRootLogin изменить значение с no на yes:

Иногда параметр PermitRootLogin закомментирован, соответственно, нужно его раскоментировать.

Сохранить изменения в файле.

В некоторых случаях параметр PermitRootLogin может иметь значение without-password или prohibit-password — это значит, что root разрешено подключаться средствами GSSAPI (не парольной аутентификации), например, с помощью смарт-карты или отпечатка пальца (это, конечно же, редкость).

3. Перезапустить ssh server командой:

systemctl restart ssh || systemctl restart sshd

(если не помогает, перезапустить сервер полностью 🙂

После этого пользователь root сможет подключиться по SSH.

Комментарии ( 0 )

Оставьте свой комментарий

  1. Опубликовать комментарий как Гость.

Интересные статьи:

Как найти в Интернете похожую картинку или фотографию

Как найти в Интернете похожую картинку или фотографию? — Да очень просто! Начнем с того, зачем это нужно, и кому может понадобиться? Основных вариантов может быть три: Первый — вы хотите проверить, не использует ли кто-то вашу авторскую графическую работу (фотографию, рисунок, схему) без вашего разрешения на своем web-ресурсе.

Специализированные DOZORные программы

У каждой команды, которая играет в DOZOR должен быть штаб. Обычно штаб размещается в квартире или в доме одного из игроков команды, иногда на работе одного или нескольких игроков. Второе — сложнее, т.к. при этом надо быть в очень хороших отношениях с начальством или быть этим самым начальством! 🙂 Помимо стандартного обеспечения компьютерами, Интернетом, кофе, чаем, пивом и другими необходимыми полезностями и.

Программа для офисного бездельника

«Ура!» — воскликнут дружно все офисные лодыри и бездельники. Ведь для них создана специальная программа для имитации бурной деятельности (ИБД). То есть теперь можно, запустив эту программу, сидеть перед компьютером и ничего не делать. Отмазка по поводу безделья есть: «Осуществляется важный процесс, который нельзя прерывать!«.

Как убрать «Получить Windows 10»

Многие пользователи компьютеров с операционной системой Windows (версии 7 и 8) недавно обнаружили, что каким-то образом сам по себе в трее появился новый значок — «Получить Windows 10». Владельцы «древних» операционок типа Windows XP и 2000 такого «подарка» не получили и, скорее всего, вряд ли расстроились из-за этого 🙂 .

Читайте также:  Почему они не работают читай город

Перепрошивка навигаторов Garmin

Несколько раз в сети попадалась информация по перепрошивке GPS-навигаторов Garmin. В том числе и про превращение бытового навигатора Garmin 276 (и его модификаций) в полноценный авиационный навигатор Garmin 296. Не зря говорят, что «Голь на выдумку хитра!», и многие пытаются сэкономить на приобретении полноценного прибора. По неофициальной информации элементная база Garmin 276 и 296 одна и та же.

Как выровнять многострочный UILabel по верхнему краю

Если содержимое UILabel в интерфейсе мобильного приложения может варироваться от одного короткого слова до двух предложений, то нужно немного постараться, чтобы это выглядело адекватно хорошо на различных устройствах с разными экранами. Когда UILabel не имеет фиксированного размера и должен меняеться динамически в зависимости от количества текста в нем, то это делается следующим образом:

Служба спасения 911 — Рождественский кошмар

Ведущий: Ежедневно тысячи людей попадают в кpитические ситуации, безвыходные положения, ломают pуки и ноги. Помочь им в этом пpизвана наша пpогpамма и служба «Спасение 911». Приободрить людей, попавших в беду, свести все к шутке — в этом состоит наша главная задача. И об одном таком случае, случившемся в Рождество, я не имею пpава молчать. Да, собственно, не очень-то и хочется.

Источник

How to permit SSH root Login in Ubuntu 18.04

SSH root login is disabled by default in Ubuntu 18.04. SSH server for Ubuntu provides by the openssh-server package and root login is controlled by the PermitRootLogin directive in the OpenSSH server configuration (sshd_config file):

You can check the current status by running the following command:

Root login is disabled, if the PermitRootLogin directive is commented out (# in front) or its value is not set to yes.

If you want to enable ssh root login, do the following steps with root privileges:

  1. Open the /etc/ssh/sshd_config:
  2. Uncomment the line PermitRootLogin and set the value to yes:
  3. To make the new setting take effect, restart the ssh server:

Now that we have enabled ssh root login, you can try ssh using the root user from a remote computer:

Note that Ubuntu root account does not have a password by default. So if you want to log in to root ssh account, first you muse have set a password for the root user.

Allowing the root user to login over SSH is a not a good idea. we don’t need to login as root to get root privileges. You can ssh to your Ubuntu server using a user who has sudo privileges, then switch to the root user account using sudo -i command.

Источник

Читайте также:  Не работает кислородный датчик какие могут быть последствия

PermitRootLogin no всё равно пускает рута

# grep Root /etc/ssh/sshd_config
PermitRootLogin no

# service ssh restart

# ss -l4 | grep ssh
0 128 *:ssh *:*
0 128 . ssh . *

# cat /etc/debian_version
5.0.4

Всё равно пускает root’а? В чём проблема?

всмысле? сразу или после логина юзером?

у мну вот так
ListenAddress 0.0.0.0
MaxAuthTries 1
MaxSessions 10
PasswordAuthentication no
PermitEmptyPasswords no
PermitRootLogin no
Port 22
PrintLastLog no
PrintMotd no
Subsystem sftp /usr/lib/misc/sftp-server
UsePAM yes
не пускает

дефолтный конфиг же

так тачка десктоп — мне и этого за глаза

я про свой 🙂 ссылка выше

Permit — разрешить =) поставь yes.

Помнится мне что в debian все работало наоборот (для того чтобы запретить рута нужно было выставить PermitRootLogin yes).

pkill -HUP sshd
Не забыл? Поставть LogLevel debug
И посмотри что в них.

а разве «service ssh restart» в debian lenny работает?

и что там должно быть?

на другом дебиановском серваке всё работает.

May 1 13:16:49 itc sshd[3237]: debug1: Bind to port 22 on .
May 1 13:16:49 itc sshd[3237]: error: Bind to port 22 on :: failed: Address already in use.
May 1 13:16:49 itc sshd[3237]: debug1: Bind to port 22 on 0.0.0.0.
May 1 13:16:49 itc sshd[3237]: error: Bind to port 22 on 0.0.0.0 failed: Address already in use.
May 1 13:16:49 itc sshd[3237]: fatal: Cannot bind any address.

в пакете chkconfig

и так, разумеется, делал.

ура сработало! спасибо! почему только не после /etc/init.d/ssh restart

по всей видимости, потуму что

May 1 13:16:49 itc sshd[3237]: debug1: Bind to port 22 on . May 1 13:16:49 itc sshd[3237]: error: Bind to port 22 on :: failed: Address already in use. May 1 13:16:49 itc sshd[3237]: debug1: Bind to port 22 on 0.0.0.0. May 1 13:16:49 itc sshd[3237]: error: Bind to port 22 on 0.0.0.0 failed: Address already in use. May 1 13:16:49 itc sshd[3237]: fatal: Cannot bind any address.

Блин, мне страшно, надо бы у себя проверить.

проверь — проверь, а то кита* хитрые — постоянно подбирают что-то — задолбалзя делать «ЗОБАНЮ» )

за апрель 122000 попытки подбора root

не — рута пока не пробуют ) а вот всякую фигню пробуют — типа

кстати, в тему, сегодня озаботился поиском какой-нибудь штукенции для анализа auth.log и нашёл вот что: http://webcache.googleusercontent.com/search?q=cache:http://www.tuxj0b.de/Scr.

классный скрипт, выдаёт сразу

IP: 85.XXX.XXX.XXX (DE)
Connects: 542
Authed connections: 0
Failed connections: 477
Failed users: testing,vincent,test,sales,tt,migrate,mike,user,nagios,portal,admin,apache,usuario,ts,jboss,postgres,cod,susan,murmur,bobcat,testuser,tester,css,basic,www,copier,student,gary,tv,upload,mythtv,ftpuser,michelle,phone,oracle,build,as

только сайт в дауне и с гугль-арчива только страничка, но никак не исходник этой программы на перле. Так вот, никто не знает ещё какие-нибудь инструменты? В инете много скриптов на баше пробегало, в принципе.

Не, все в поряде, рута не пускають, FreeBSD 8.0-p2.

Источник

Оцените статью