Skocz do zawartości

Konfiguracja Ssh


R_Przemek

Rekomendowane odpowiedzi

Witam

 

mam config sshd w wersji 1.77, wygląda on mniej więcej tak:

 

http://cvsweb.netbsd.org/bsdweb.cgi/~check...type=text/plain

 

problem polega na tym że po odznaczeniu "#" reguły dotyczącej portu logowania "Port 22" SSH nie chce się podneiść.

Gdzie więc zmienia się tą opcję ?

Odnośnik do komentarza
Udostępnij na innych stronach

Co to znaczy, że nie działa?

 

w konfiguracji:

Port - dotyczy portu, na którym nasłuchuje sshd

Możesz zdefiniować kilka portów lecz sshd będzie wtedy nasłuchiwał na wszystkich interfejsach na tych portach.

 

Jeśli masz kilka intefejsów to możesz też zdefiniować nasłuchiwanie na nich na każdym na innym porcie. Wówczas pozostawiasz zakomentowane Port,

a definiujesz przez ListenAddress np:

ListenAddress 192.168.0.1:22 - dla interfejsu lokanego

ListenAddress [adres zewnętrzny]:6722

 

wklej co daje:

#service sshd restart
#service sshd status
#netstat -lnt

Pozdrowienia, andrew

 

Odnośnik do komentarza
Udostępnij na innych stronach

Jedyne moje modyfikacje pliku sshd_conf wyglądają tak:

 

#Port 22
#AddressFamily any
ListenAddress 192.168.0.0:6722
#ListenAddress ::

 

I teraz po zapisaniu modyfikacji tok postępowania był następujący:

 

[root@FC ~]# nano /etc/ssh/sshd_config
[root@FC ~]#
[root@FC ~]# service sshd restart
Zatrzymywanie sshd:                                        [  OK  ]
Uruchamianie sshd:                                         [  OK  ]
[root@FC ~]# service sshd status
openssh-daemon jest zatrzymany
[root@FC ~]# service sshd restart
Zatrzymywanie sshd:                                        [ZAWIĂDĹ]
Uruchamianie sshd:                                         [  OK  ]
[root@FC ~]#
[root@FC ~]#
[root@FC ~]# netstat -lnt
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address               Foreign Address             State
tcp        0      0 0.0.0.0:111                 0.0.0.0:*                   LISTEN
tcp        0      0 127.0.0.1:631               0.0.0.0:*                   LISTEN
tcp        0      0 0.0.0.0:59672               0.0.0.0:*                   LISTEN
tcp        0      0 127.0.0.1:25                0.0.0.0:*                   LISTEN
[root@FC ~]#

 

usługa została zatrzymana a następnie wznowiona, mimo to service sshd status twierdzi że jest ona zatrzymana, po kolejnych przeładowaniach jest błąd.

 

no i wkleiłem od razu rezultat netstat -lnt...

Odnośnik do komentarza
Udostępnij na innych stronach

jak ustawiam

0.0.0.0:6722

 

albo

 

192.168.0.158:6722

 

albo w całkowicie zachaszuje ListenAddress a odchaszuje Port 6722 to efetk jest ten sam usługa nie wstaje.

a jak mam odchaszowane coś takiego to jest oki:

 

Port 22

<--- jak zmienie na inny to jest kibel.

 

 

może czegoś nie doinstalowałem przy instalacji systemu ??

Odnośnik do komentarza
Udostępnij na innych stronach

A co za problem zostawić

Port 6722
ListenAddress 192.168.0.158

zamiast

#Port 22
ListenAddress 192.168.0.158:6722

?

 

Hashując cały ListenAddress gdzie miałaby usługa nasłuchiwać? W powietrzu ? Poza tym czy 192.168.0.158 to twój poprawny adres IP a nie żadnej bramy albo gw ? Bo jakoś u mnie ustawienie

ListenAddress 192.168.0.1:6722

działa bez najmniejszych problemów...

 

ps. wklej lepiej całego konfiga i wynik polecenia

ifconfig eth0

Odnośnik do komentarza
Udostępnij na innych stronach

Hashując cały ListenAddress gdzie miałaby usługa nasłuchiwać? W powietrzu ?

 

Na każdym interfejsie :)

 

Poza tym czy 192.168.0.158 to twój poprawny adres IP a nie żadnej bramy albo gw ? Bo jakoś u mnie ustawienie

ListenAddress 192.168.0.1:6722

działa bez najmniejszych problemów...

 

U mnie też, podobie jak:

Port 6722
#ListenAddress ...

 

Fakt, że SELinux mam wyłączony.

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...