abonnement Unibet Coolblue
  zondag 16 augustus 2015 @ 08:57:53 #101
308438 Ser_Ciappelletto
Semi-professionele SJW
pi_155258020
quote:
0s.gif Op zondag 16 augustus 2015 08:47 schreef Igen het volgende:

[..]

En als je eens gewoon met telnet probeert te verbinden met de ssh-poort, krijg je dan ook "verbinding geweigerd"?
Ja.
pi_155258031
quote:
0s.gif Op zondag 16 augustus 2015 08:57 schreef Ser_Ciappelletto het volgende:

[..]

Ja.
Staat de ssh-daemon aan? Is de firewall ingesteld om verbindingen naar die poort toe te laten?

(Maar hoe kun je dat eerste nou checken als je niet kan inloggen? Ik heb nooit een server gehad waar ik niet ook fysiek bij kon en weet niet wat met die web-management-tools allemaal wel en niet kan)

[ Bericht 9% gewijzigd door #ANONIEM op 16-08-2015 09:02:11 ]
  zondag 16 augustus 2015 @ 09:05:49 #103
308438 Ser_Ciappelletto
Semi-professionele SJW
pi_155258059
quote:
0s.gif Op zondag 16 augustus 2015 09:00 schreef Igen het volgende:

[..]

Staat de ssh-daemon aan?
Zover ik weet wel. Ik heb een paar keer "sudo ssh restart", "sudo service ssh stop" en "sudo service ssh start",
quote:
Is de firewall ingesteld om verbindingen naar die poort toe te laten?
Jep, heb een uitzondering voor ssh gemaakt ("sudo ufw allow ssh")
quote:
(Maar hoe kun je dat eerste nou checken als je niet kan inloggen? Ik heb nooit een server gehad waar ik niet ook fysiek bij kon en weet niet wat met die web-management-tools allemaal wel en niet kan)
Het is een oude laptop. Kwestie van het scherm openklappen en dan typen maar. ;)
pi_155258067
Hmm, apart. Werkt ssh eigenlijk wel als je op die laptop zelf probeert een ssh-verbinding te maken?
  zondag 16 augustus 2015 @ 09:10:37 #105
308438 Ser_Ciappelletto
Semi-professionele SJW
pi_155258087
quote:
0s.gif Op zondag 16 augustus 2015 09:07 schreef Igen het volgende:
Hmm, apart. Werkt ssh eigenlijk wel als je op die laptop zelf probeert een ssh-verbinding te maken?
Met de localhost bedoel je? Dat zou ik eens moeten proberen.
  zondag 16 augustus 2015 @ 11:02:47 #106
308438 Ser_Ciappelletto
Semi-professionele SJW
pi_155259416
quote:
0s.gif Op zondag 16 augustus 2015 09:07 schreef Igen het volgende:
Hmm, apart. Werkt ssh eigenlijk wel als je op die laptop zelf probeert een ssh-verbinding te maken?
Nope, ook Localhost wordt geweigerd.
pi_155259447
quote:
0s.gif Op zondag 16 augustus 2015 11:02 schreef Ser_Ciappelletto het volgende:

[..]

Nope, ook Localhost wordt geweigerd.
Dan weet ik het ook niet.
  zondag 16 augustus 2015 @ 11:24:54 #108
308438 Ser_Ciappelletto
Semi-professionele SJW
pi_155259817
Gelukt, sshd_config verwijderd en openssh-server opnieuw geïnstalleerd. Kennelijk iets verneukt bij het aanpassen van dat bestand.
pi_155269284
Ik heb een server met daarin 2 SAS schijfjes in (hardware) RAID 1 als boot-schijf en 1 extra HDD voor files. Ik moet alle harde schijven formatteren/leegmaken. Nu is die ene HDD formatteren niet zo lastig, maar wat is een snelle en veilige manier om de 2 boot-schijven in RAID 1 te formatteren? Ik moet dus van de complete Ubuntu installatie af.
  zondag 16 augustus 2015 @ 19:14:20 #110
370767 Rafeiro
do alentejo
pi_155271846
quote:
0s.gif Op zondag 16 augustus 2015 17:27 schreef vincm het volgende:
Ik heb een server met daarin 2 SAS schijfjes in (hardware) RAID 1 als boot-schijf en 1 extra HDD voor files. Ik moet alle harde schijven formatteren/leegmaken. Nu is die ene HDD formatteren niet zo lastig, maar wat is een snelle en veilige manier om de 2 boot-schijven in RAID 1 te formatteren? Ik moet dus van de complete Ubuntu installatie af.
Als grapjas zou ik zeggen "rm -rf /*" maar ben eigenlijk wel benieuwd.
You sound reasonable...Time to up my medication.
  zondag 16 augustus 2015 @ 19:47:42 #111
370767 Rafeiro
do alentejo
pi_155272708
En nog maar een stomme vraag: is het mogelijk om vanuit Linux via "mstsc" (een vergelijkbare remote desktop) in te loggen?
You sound reasonable...Time to up my medication.
  zondag 16 augustus 2015 @ 19:51:04 #112
349086 ClapClapYourHands
Gurbansoltanedzhe
pi_155272812
Weet iemand of het mogelijk is een rbash user in te laten loggen op SSH met een publickey?

Ondanks dat ik /%h/.ssh heb gebruikt voor de authorized_key file lijkt openssh de key niet uit te lezen. Via nano kan ik het bestand wel benaderen.
pi_155273308
quote:
4s.gif Op zondag 16 augustus 2015 19:47 schreef Rafeiro het volgende:
En nog maar een stomme vraag: is het mogelijk om vanuit Linux via "mstsc" (een vergelijkbare remote desktop) in te loggen?
naar een linuxdoos? Dan een vnc server installeren. Vanaf een linuxdoos naar windows: rdesktop :s).
జ్ఞ‌ా
pi_155273334
quote:
0s.gif Op zondag 16 augustus 2015 19:51 schreef ClapClapYourHands het volgende:
Weet iemand of het mogelijk is een rbash user in te laten loggen op SSH met een publickey?

Ondanks dat ik /%h/.ssh heb gebruikt voor de authorized_key file lijkt openssh de key niet uit te lezen. Via nano kan ik het bestand wel benaderen.
Als je auth keys te veel perms hebben dan wil ssh ze wel eens negeren. Tijdens inloggen je logs even in de gaten houden ;).
జ్ఞ‌ా
  zondag 16 augustus 2015 @ 20:17:55 #115
349086 ClapClapYourHands
Gurbansoltanedzhe
pi_155273531
quote:
14s.gif Op zondag 16 augustus 2015 20:10 schreef µ het volgende:

[..]

Als je auth keys te veel perms hebben dan wil ssh ze wel eens negeren. Tijdens inloggen je logs even in de gaten houden ;).
Ik heb de debug versie ff gedraaid

debug1: Could not open authorized keys '/home/xxxx/xxxx//.ssh/authorized_keys': Permission denied

.ssh is chmod 700
authorized_keys is chmod 600

Hoort openssh niet zelf die key uit te lezen?
pi_155273762
Die permissies kloppen.

Dan kan het nog de ownership en group zijn van die file authorized_keys:
die moet ook van de betreffende user zijn en niet van bijvoorbeeld root.

Is die lokatie trouwens niet /home/<username>/.ssh/authorized_keys ?
  zondag 16 augustus 2015 @ 20:31:35 #117
349086 ClapClapYourHands
Gurbansoltanedzhe
pi_155273972
quote:
0s.gif Op zondag 16 augustus 2015 20:25 schreef gebrokenglas het volgende:
Die permissies kloppen.

Dan kan het nog de ownership en group zijn van die file authorized_keys:
die moet ook van de betreffende user zijn en niet van bijvoorbeeld root.
Als ik chown gebruik voor die user zegt openssh: Authentication refused: bad ownership or modes for directory

Ik denk dat het makkelijk is om gewoon een normale user aan te maken zonder sudo rechten. Het ging me sowieso om de rechten en niet het locken van een user in een directory. rbash is net iets te problematisch voor mij :P

quote:
0s.gif Op zondag 16 augustus 2015 20:25 schreef gebrokenglas het volgende:

Is die lokatie trouwens niet /home/<username>/.ssh/authorized_keys ?
Ik had de homefolder in een subfolder van m'n eigen homefolder gedaan voor makkelijk beheer dus daarom dat het username/username is
pi_155274217
quote:
0s.gif Op zondag 16 augustus 2015 20:17 schreef ClapClapYourHands het volgende:

[..]

Ik heb de debug versie ff gedraaid

debug1: Could not open authorized keys '/home/xxxx/xxxx//.ssh/authorized_keys': Permission denied

.ssh is chmod 700
authorized_keys is chmod 600

Hoort openssh niet zelf die key uit te lezen?
Staat Selinux aan?

-edit- lijkt niet relevant
జ్ఞ‌ా
pi_155274246
Ben overigens voorstander van ssh-copy-id, die zet alles meteen goed neer :Y.
జ్ఞ‌ా
  zondag 16 augustus 2015 @ 21:38:37 #120
370767 Rafeiro
do alentejo
pi_155276642
quote:
14s.gif Op zondag 16 augustus 2015 20:09 schreef µ het volgende:

[..]

naar een linuxdoos? Dan een vnc server installeren. Vanaf een linuxdoos naar windows: rdesktop :s).
Naar een windoos.
Maar enigszins werk gerelateerd,dus probeer ik het niet eerder dan morgen :P
You sound reasonable...Time to up my medication.
pi_155277352
quote:
4s.gif Op zondag 16 augustus 2015 21:38 schreef Rafeiro het volgende:

[..]

Naar een windoos.
Maar enigszins werk gerelateerd,dus probeer ik het niet eerder dan morgen :P
Rdesktop dan. Of remmina ;).
జ్ఞ‌ా
pi_155317784
When the student is ready, the teacher will appear.
When the student is truly ready, the teacher will disappear.
pi_155331659
quote:
:D wtf
ik heb mijn twijfels over de veiligheid, zo te zien geen ssl, maar als het goed te beveiligen is een prima manier om je server op locatie te benaderen.
[ alle babes op 1 pagina via fok!wiki -bijgewerkt tot 20/10/2015 ]
Leve Kim , Leve Maduro , Leve Castro
#freeTarik #freeDemon_from_heaven
  dinsdag 18 augustus 2015 @ 23:53:30 #124
20849 Fred
Beroepschagrijn
pi_155341622
Lijkt me wel handig om de logfile van een van mijn brouwsels in mij eigen netwerk netwerk te tonen
Vraag me af of het veilig genoeg is om te gebruiken voor remote management.
So we just called him Fred
  dinsdag 18 augustus 2015 @ 23:54:01 #125
20849 Fred
Beroepschagrijn
pi_155341638
Heeft iemand een idee wat ik hier mee aan moet: DIG / Server opnieuw geïnstalleerd, hoe MySQL db kopiëren? ?

Edit: Met dank aan fripper is het gelukt inmiddels.

[ Bericht 15% gewijzigd door Fred op 19-08-2015 01:07:18 ]
So we just called him Fred
abonnement Unibet Coolblue
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')