ssh login schlägt fehl

Status
Für weitere Antworten geschlossen.

pospiech

Benutzer
Mitglied seit
18. Sep 2010
Beiträge
59
Punkte für Reaktionen
1
Punkte
8
Ich habe ssh aktiviert und kann auf die IP auch darauf zugreifen.

Wenn ich mich nun mit meinem Benutzernamen und PW anmelde, dann bekomme ich nur ein 'Access Denied'.

Was mache ich falsch? Und wie konfiguriere und loge ich mich richtig ein?
 

ubuntulinux

Benutzer
Mitglied seit
23. Jan 2010
Beiträge
2.063
Punkte für Reaktionen
0
Punkte
82
Benutzer: root
Passwort: Das vom Admin


gruss ubuntulinux
 

ubuntulinux

Benutzer
Mitglied seit
23. Jan 2010
Beiträge
2.063
Punkte für Reaktionen
0
Punkte
82
Wird schon gehen (ssh_config)


Aber Du kannst danach nicht mehr in den Root wechseln, weil es kein SU oder sudo gibt soweit ich weiss.


gruss ubuntulinux
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Wird schon gehen (ssh_config)
sshd_config und liegt in /etc/ssh/ ;)
Kann ich auch einstellen, das root sich niemals über ssh einloggen darf (das ist ein eindeutiges Sicherheitsproblem), sich stattdessen aber die normalen Nutzer einloggen dürfen?
Wieso ist die ein so grosses Sicherheitsproblem? Wenn du ein mindestens 12-stelliges PW hast mit Zahlen,Gros-Kleinschreibung und ev Sonderzeichen, dann wird eine Bruteforece Attacke schonmal sehr schwierig. Zusätzlich gibt es noch im DSM die "automatische Blokierung". Auch gäbe es noch die Alternative ssh Logins nur mit Zertifikaten zu machen. Dann wäre Bruteforce gänzlich ausgeschlossen :)
 

ubuntulinux

Benutzer
Mitglied seit
23. Jan 2010
Beiträge
2.063
Punkte für Reaktionen
0
Punkte
82
Tippfehler, sorry :(
 

ChrisiMA

Benutzer
Mitglied seit
28. Dez 2010
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

Ich habe seit gestern eine ds111... Super Ding - ich bin Wechsler von Qnap und absolut begeistert.

Eine Sache bekomme ich jedoch nicht hin, den Login über ssh.

Ich komme über ssh und Cyberduck (Mac) bis zum Login und gebe dort als user "Root" sowie als Pass mein Admin-Passwort ein. Die Ssh Funktionalität habe ich in den Einstellungen aktiviert.

Jedoch erhalte ich immer ein "Access denied" Fehler. Der Login auf gleiche Weise per Telnet funktioniert einwandfrei.

Kann mir jemand von euch helfen?

Danke!

Chris
 

ChrisiMA

Benutzer
Mitglied seit
28. Dez 2010
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hi, versuch mal root klein zu schreiben.

Hi,
hilft leider nicht... jegliche Schreibweise. admin oder Admin geht auch nicht.

Ist eigenartig, DS111 ist in absolut "jungfräulichem" Zustand, Reset habe ich auch schon probiert.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Hast du dir mal die sshd_config angeschaut? Dort sollte es einen Parameter AllowRootLogin oder so ähnlich geben. Der sollte auf YES stehen, damit es root auch erlaubt ist sich via ssh anzumelden.
 

ChrisiMA

Benutzer
Mitglied seit
28. Dez 2010
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hast du dir mal die sshd_config angeschaut? Dort sollte es einen Parameter AllowRootLogin oder so ähnlich geben. Der sollte auf YES stehen, damit es root auch erlaubt ist sich via ssh anzumelden.

also der relevante Teil scheint mir der hier zu sein:
#AllowAgentForwarding yes
#AllowTcpForwarding yes
#GatewayPorts no
#X11Forwarding no
#X11DisplayOffset 10
#X11UseLocalhost yes
#PrintMotd yes
#PrintLastLog yes
#TCPKeepAlive yes
#UseLogin no
#UsePrivilegeSeparation yes
#PermitUserEnvironment no
#Compression delayed
#ClientAliveInterval 0
#ClientAliveCountMax 3
#UseDNS yes
#PidFile /var/run/sshd.pid
#MaxStartups 10
#PermitTunnel no
#ChrootDirectory none
#DenyUsers admin

Heißt # nicht eigentlich "auskommentiert"?
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Die Direktive heisst PermitRootLogin (habe ich gerade im Manual nachgeschaut)
 

ChrisiMA

Benutzer
Mitglied seit
28. Dez 2010
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Die Direktive heisst PermitRootLogin (habe ich gerade im Manual nachgeschaut)

Hi zusammen,

danke schon einmal fürs Nachschauen. Habe diese Zeile in der sshd_config Datei in /etc/ssh via VI hinzugefügt (über das Telnet Interface).

DS neu gestartet... und per Kommandozeile "ssh -ln:root diskstation" probiert... und leider kein Erfolg: Permission denied.

Irgendwas muss da sein, das den SSH Zugriff blockt.

Komisch, dass sonst niemand das Problem zu haben scheint.
 
Zuletzt bearbeitet:

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Zuerstmal heisst die Datei sshd_config. Ich nehme aber an du hast dich in deinem Post nur vertippt und schon die Richtige Datei verwendet.
Kann es sein, dass du noch die Firewall auf der DS am Laufen hast, welche den ssh Zugriff unterbinden könnte?
Hast du denn mal
Code:
ssh root@LAN_IP_DER_DS
probiert? Vielleicht ein Problem mit der Namensauflösung
 

ChrisiMA

Benutzer
Mitglied seit
28. Dez 2010
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hi,
hatte mich vertippt... sshd_config war schon richtig.

Firewall ist komplett aus.

Rich (BBCode):
n:root@192.168.178.28's password: 
Permission denied (publickey,password,keyboard-interactive).

Das ist die Fehlermeldung...
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Wieso n:root? Woher kommt das n:?
 

ChrisiMA

Benutzer
Mitglied seit
28. Dez 2010
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hi,

das "n" war n Typo, sorry.

Hab jetzt auch "allowusers admin" in der sshd_config eingefügt. Hilft auch nix.. oh Mann, zum Verzweifeln, ich raffs nicht... in welcher Datei konfiguriert Syno das denn nur?

Grüße!
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Ich habe gerade gestern bei einer FW-Neuinstallation den ssh aktiviert und konnte ohne jegliche Konfiganpassung mit Passwortanmeldung als root auf ssh zugreifen.
Was für einen ssh Client verwendest du denn? Ich schwör auf Putty ;)
 

ChrisiMA

Benutzer
Mitglied seit
28. Dez 2010
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hi,
den eingebauten Client von Mac OS... und den grafischen "cyberduck", auch für Mac.

Ich probier mal Putty...

Mit meiner Fritz!Box und irgendwelchen Ports kann das doch nix zu tun habe, oder? Vom QNAP kenn ich das echt so, dass es out of the box funktioniert.
 

ChrisiMA

Benutzer
Mitglied seit
28. Dez 2010
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
ES GEHT!

Und zwar mit "Shift-Apfel-K"

-> mit Server verbinden!!

Warum auch immer das nicht übers Terminal ging, jetzt geht's!

DANKE für eure Hilfe!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat