Permitrootlogin yes не работает
такой строки у меня нет в этом файле, но на всякий случай попробовал добавить PermitRootLogin yes в конце файла, перезагрузил ssh , попробовал подключиться к серверу и:
да, в isp manager зайти могу, пробовал пароль менять, все ок. через панель я с сервером могу работать, но это совсем не удобно.
по остановить iptables: «На уровне iptables Вашего сервера блокировок нет.». сейчас напишу им остановить сервис.
Максим Медведев:
такой строки у меня нет в этом файле, но на всякий случай попробовал добавить PermitRootLogin yes в конце файла, перезагрузил ssh , попробовал подключиться к серверу и:
да, в isp manager зайти могу, пробовал пароль менять, все ок. через панель я с сервером могу работать, но это совсем не удобно.
по остановить iptables: «На уровне iptables Вашего сервера блокировок нет.». сейчас напишу им остановить сервис.
могу помочь, забесплатно посмотреть что у вас там на сервере
Не в том файле прописали.
уже заметил. проверил тот файл, там:
В /var/log/secure и /var/log/messages есть что по теме?
Максим Медведев:
Можно уточнить что не так?
sFTP — доступен только для тех у кого есть права ssh, т.е. пользователи и не должны подключатся, как и root по протоколу ftp.
Если нужен доступ рута по SSH то редактируем
PermitRootLogin yes — разрешаем подключения root
PasswordAuthentication yes — разрешаем вход по паролю root
рестартим SSH — /etc/rc.d/sshd restart
первого файла у меня нет, во втором ничего подозрительного или хоть как то связанного с проблемой.
без доступа к нему не представляю как это сделать. рестартил сервак, по идее должно было помочь
Можно уточнить что не так?
sFTP — доступен только для тех у кого есть права ssh, т.е. пользователи и не должны подключатся, как и root по протоколу ftp.
___________
Если нужен доступ рута по SSH то редактируем
/etc/ssh/sshd_config
а именно
PermitRootLogin yes — разрешаем подключения root
PasswordAuthentication yes — разрешаем вход по паролю root
рестартим SSH — /etc/rc.d/sshd restart
я спецом давал пользователю права на ssh и проверял, не получалось даже подключиться.
PermitRootLogin yes — есть такое
PasswordAuthentication yes — нет такого, закомментировано было. смотрю по дате последнего редактирования — 2015 год.
итог: проблема наблюдалась примерно 3 недели. сегодня проверил, уже все работает. в чем была проблема осталось не ясным.
спасибо всем участникам темы за помощь и советы.
Источник
Permitrootlogin yes не работает
По умолчанию в Linux Debian для суперпользователя root подключение к серверу по SSH не разрешен.
Если попробовать авторизоваться рутом, то, скорее всего, отобразится сообщение, что доступ не разрешен:
Запрет подключения к серверу по SSH пользователю root обусловлен требованием безопасности, но иногда все-таки нужно поработать именно рутом, для этого можно ВРЕМЕННО разрешить ему подключаться по SSH.
Это можно сделать следующим образом:
1. Создать пользователю root пароль (если нет) с помощью следующей команды:
Нажать Enter и ввести пароль 2 раза (консоль об этом напишет).
2.Открыть с помощью любого текстового редактора файл с настройками SSH, например, с помощью редактора VIM (VI):
И для параметра PermitRootLogin изменить значение с no на yes:
Иногда параметр PermitRootLogin закомментирован, соответственно, нужно его раскоментировать.
Сохранить изменения в файле.
В некоторых случаях параметр PermitRootLogin может иметь значение without-password или prohibit-password — это значит, что root разрешено подключаться средствами GSSAPI (не парольной аутентификации), например, с помощью смарт-карты или отпечатка пальца (это, конечно же, редкость).
3. Перезапустить ssh server командой:
systemctl restart ssh || systemctl restart sshd
(если не помогает, перезапустить сервер полностью 🙂
После этого пользователь root сможет подключиться по SSH.
Комментарии ( 0 )
Оставьте свой комментарий
- Опубликовать комментарий как Гость.
Интересные статьи:
Как найти в Интернете похожую картинку или фотографию
Как найти в Интернете похожую картинку или фотографию? — Да очень просто! Начнем с того, зачем это нужно, и кому может понадобиться? Основных вариантов может быть три: Первый — вы хотите проверить, не использует ли кто-то вашу авторскую графическую работу (фотографию, рисунок, схему) без вашего разрешения на своем web-ресурсе.
Специализированные DOZORные программы
У каждой команды, которая играет в DOZOR должен быть штаб. Обычно штаб размещается в квартире или в доме одного из игроков команды, иногда на работе одного или нескольких игроков. Второе — сложнее, т.к. при этом надо быть в очень хороших отношениях с начальством или быть этим самым начальством! 🙂 Помимо стандартного обеспечения компьютерами, Интернетом, кофе, чаем, пивом и другими необходимыми полезностями и.
Программа для офисного бездельника
«Ура!» — воскликнут дружно все офисные лодыри и бездельники. Ведь для них создана специальная программа для имитации бурной деятельности (ИБД). То есть теперь можно, запустив эту программу, сидеть перед компьютером и ничего не делать. Отмазка по поводу безделья есть: «Осуществляется важный процесс, который нельзя прерывать!«.
Как убрать «Получить Windows 10»
Многие пользователи компьютеров с операционной системой Windows (версии 7 и 8) недавно обнаружили, что каким-то образом сам по себе в трее появился новый значок — «Получить Windows 10». Владельцы «древних» операционок типа Windows XP и 2000 такого «подарка» не получили и, скорее всего, вряд ли расстроились из-за этого 🙂 .
Перепрошивка навигаторов Garmin
Несколько раз в сети попадалась информация по перепрошивке GPS-навигаторов Garmin. В том числе и про превращение бытового навигатора Garmin 276 (и его модификаций) в полноценный авиационный навигатор Garmin 296. Не зря говорят, что «Голь на выдумку хитра!», и многие пытаются сэкономить на приобретении полноценного прибора. По неофициальной информации элементная база Garmin 276 и 296 одна и та же.
Как выровнять многострочный UILabel по верхнему краю
Если содержимое UILabel в интерфейсе мобильного приложения может варироваться от одного короткого слова до двух предложений, то нужно немного постараться, чтобы это выглядело адекватно хорошо на различных устройствах с разными экранами. Когда UILabel не имеет фиксированного размера и должен меняеться динамически в зависимости от количества текста в нем, то это делается следующим образом:
Служба спасения 911 — Рождественский кошмар
Ведущий: Ежедневно тысячи людей попадают в кpитические ситуации, безвыходные положения, ломают pуки и ноги. Помочь им в этом пpизвана наша пpогpамма и служба «Спасение 911». Приободрить людей, попавших в беду, свести все к шутке — в этом состоит наша главная задача. И об одном таком случае, случившемся в Рождество, я не имею пpава молчать. Да, собственно, не очень-то и хочется.
Источник
How to permit SSH root Login in Ubuntu 18.04
SSH root login is disabled by default in Ubuntu 18.04. SSH server for Ubuntu provides by the openssh-server package and root login is controlled by the PermitRootLogin directive in the OpenSSH server configuration (sshd_config file):
You can check the current status by running the following command:
Root login is disabled, if the PermitRootLogin directive is commented out (# in front) or its value is not set to yes.
If you want to enable ssh root login, do the following steps with root privileges:
- Open the /etc/ssh/sshd_config:
- Uncomment the line PermitRootLogin and set the value to yes:
- To make the new setting take effect, restart the ssh server:
Now that we have enabled ssh root login, you can try ssh using the root user from a remote computer:
Note that Ubuntu root account does not have a password by default. So if you want to log in to root ssh account, first you muse have set a password for the root user.
Allowing the root user to login over SSH is a not a good idea. we don’t need to login as root to get root privileges. You can ssh to your Ubuntu server using a user who has sudo privileges, then switch to the root user account using sudo -i command.
Источник
PermitRootLogin no всё равно пускает рута
# grep Root /etc/ssh/sshd_config
PermitRootLogin no
# service ssh restart
# ss -l4 | grep ssh
0 128 *:ssh *:*
0 128 . ssh . *
# cat /etc/debian_version
5.0.4
Всё равно пускает root’а? В чём проблема?
всмысле? сразу или после логина юзером?
у мну вот так
ListenAddress 0.0.0.0
MaxAuthTries 1
MaxSessions 10
PasswordAuthentication no
PermitEmptyPasswords no
PermitRootLogin no
Port 22
PrintLastLog no
PrintMotd no
Subsystem sftp /usr/lib/misc/sftp-server
UsePAM yes
не пускает
дефолтный конфиг же
так тачка десктоп — мне и этого за глаза
я про свой 🙂 ссылка выше
Permit — разрешить =) поставь yes.
Помнится мне что в debian все работало наоборот (для того чтобы запретить рута нужно было выставить PermitRootLogin yes).
pkill -HUP sshd
Не забыл? Поставть LogLevel debug
И посмотри что в них.
а разве «service ssh restart» в debian lenny работает?
и что там должно быть?
на другом дебиановском серваке всё работает.
May 1 13:16:49 itc sshd[3237]: debug1: Bind to port 22 on .
May 1 13:16:49 itc sshd[3237]: error: Bind to port 22 on :: failed: Address already in use.
May 1 13:16:49 itc sshd[3237]: debug1: Bind to port 22 on 0.0.0.0.
May 1 13:16:49 itc sshd[3237]: error: Bind to port 22 on 0.0.0.0 failed: Address already in use.
May 1 13:16:49 itc sshd[3237]: fatal: Cannot bind any address.
в пакете chkconfig
и так, разумеется, делал.
ура сработало! спасибо! почему только не после /etc/init.d/ssh restart
по всей видимости, потуму что
May 1 13:16:49 itc sshd[3237]: debug1: Bind to port 22 on . May 1 13:16:49 itc sshd[3237]: error: Bind to port 22 on :: failed: Address already in use. May 1 13:16:49 itc sshd[3237]: debug1: Bind to port 22 on 0.0.0.0. May 1 13:16:49 itc sshd[3237]: error: Bind to port 22 on 0.0.0.0 failed: Address already in use. May 1 13:16:49 itc sshd[3237]: fatal: Cannot bind any address.
Блин, мне страшно, надо бы у себя проверить.
проверь — проверь, а то кита* хитрые — постоянно подбирают что-то — задолбалзя делать «ЗОБАНЮ» )
за апрель 122000 попытки подбора root
не — рута пока не пробуют ) а вот всякую фигню пробуют — типа
кстати, в тему, сегодня озаботился поиском какой-нибудь штукенции для анализа auth.log и нашёл вот что: http://webcache.googleusercontent.com/search?q=cache:http://www.tuxj0b.de/Scr.
классный скрипт, выдаёт сразу
IP: 85.XXX.XXX.XXX (DE)
Connects: 542
Authed connections: 0
Failed connections: 477
Failed users: testing,vincent,test,sales,tt,migrate,mike,user,nagios,portal,admin,apache,usuario,ts,jboss,postgres,cod,susan,murmur,bobcat,testuser,tester,css,basic,www,copier,student,gary,tv,upload,mythtv,ftpuser,michelle,phone,oracle,build,as
только сайт в дауне и с гугль-арчива только страничка, но никак не исходник этой программы на перле. Так вот, никто не знает ещё какие-нибудь инструменты? В инете много скриптов на баше пробегало, в принципе.
Не, все в поряде, рута не пускають, FreeBSD 8.0-p2.
Источник