putty winscp etc. stürzen bei user login ab

  • seit heute hab ich ein problem, egal welches ssh oder scp tool ich verwende sobald ich mich mit einem user an meinem root server anmelden will beendet der server die verbindung, genaue fehlermeldungen sind nicht wirklich interessant weil sie alle nichts sagen ausser das der server die verbindung getrennt hat (hab auch schon gegoogelt aber keine genauen treffer gehabt)
    mit root kann ich mich über alle progs anmelden, ich weis mir nichtmehr zu helfen... :( weis jemand wonach ich suchen könnte ?


    versucht hab ichs mit putty und WinSCP bei beiden das gleiche...

  • sowas überprüfe ich bevor ich poste ;)
    aber denoch klar, könnte ja sein, da es das aber nicht ist bitte ich um weitere vorschläge.


    will den root nicht neu aufsetzten nur deswegen, viel bleibt mir aber nicth weil ich keine woche zeit habe nach dem problem zu suchen :(

  • Ja, dann würde ich mal überprüfen, ob die User noch ssh-zuganghaben !!!
    Kannst du mit 'yast' schauen. Ob die unter 'Login-S hell' vielleicht ein "false" bekommen haben. Dann steht dort /bin/false als Verzeichnis.


    MfG Hitman

  • hab ich acuh schon überprüft, alle relevanten haben /bin/bash.
    und die /etc/passwd hab ich auch überprüft, alles i.o. drum sag ich ja wundert es mich, es kahm von einem tag auf den anderen...


    meine größte sorge ist das ich nun nicht der einzige mit zugriff auf den server bin, werde wohl doch alles neu drauf machen, sicher ist sicerh, ist zwar ne heiden arbeit aber geht bestimmt schneller als weiter nach dem fehler zu suchen... :(

  • Ja confixx ist drauf, aber die user aus confixx funktionieren es geht um die selbst angelegten user (Teamspeak, CSS SERVER usw) es würde also nichts bringen wenn ich confixx neu installiere
    nebenbei haben die confixx user eh keinen ssh berechtigung ;)

  • Hm... ja sagmal wie hast du die User angelegt ?
    Mit Yast oder nur consolen-eingabe ?


    @ Dromme
    Also das mit dem Confixx ist... hm oder ehr Großes HMMM....
    Das währe fast so, als ob du sagst ich kann uaf meinen Windows(XP) PC mich nur noch mit Administrator anmelden. Und ich sag dir ja dann lösch doch mal Outlook und installiere den neu... wenn du verstehst was ich meine.
    Aber ich weiss schon welches Problem du meinst ....
    Das liegt hier nicht vor


    MfG Hitman

  • hab sie über die console angelegt, wie gesagt seit fast einem jahr funktionieren sie problem los, ich dachte dann daran das evtl das pw abgelaufen sein könnte (obwohl ich keinen zeitraum angegeben hab) hab dann die pw´s geändert (auch über console) hatte aber das gleiche ergebnis, putty scheint auch immer connected zu sein, zumindest bekomm ich für nen kurzen augenblick die motd, der server beendet einfach nur direkt nach dem login die verbindung :(

  • Wie kommst Du denn momentan drauf?


    Poste mal die /etc/ssh/sshd_config


    Außerdem mit ps aux checken, ob sshd nicht mit einer Alternativen Config geladen wurde. Danach checken, ob neue unbekannte User-Accounts angelegt wurden. Traffic prüfen! Prozeße prüfen! Schau, daß Du ausschließen kannst, daß sich ein Hacker Deines Systems bemächtigt hat.


    Du kannst auch sshd im Vordergrund mit Debug-Modus aufrufen. Auch mit einer zweiten Config auf einem anderen Port (z.B. 2222). So würde ich ansetzen. Wie das alles geht verrät Dir man sshd und man sshd_config.


    Viel Erfolg

  • also gekommen bin ich darauf weil ich meinen css server updaten wollte, konnte mich nur nichtmehr einlogen.


    dann weiter kein plan was ps aux bringt aber es sagt das:



    dann weiter etc/ssh/sshd_conifg:




    und ich muß ehrlich sagen das ich vom rest nicht wirklich verstanden habe was ich machen soll, User hab ich gecheckt und sind keine neuen dazu gekommen, hab dann auch die alten überflüssigen die ich mal angelegt hatte per yast gelöscht.
    Die meisten prozesse sagen mir leider nicths, aber sie scheinen gleich zu sein wie noch vor ein paar monaten.
    Traffic ist auch noch alles beim alten, scheint also nicht das jemand kontrolle über den server hat, zumindest nicht was ich mit meinen geringen kenntnisen sagen kann :)

  • Du hast ein Protocol 2 drin, das gehört sicherlich nicht zum Original der Datei, denn bei SuSE ist diese Version bis 9.2 nicht in der sshd_config standardisiert:


    Code
    linux:~ # egrep -v "(^#|^\ *$)" /etc/ssh/sshd_config
    PasswordAuthentication no
    UsePAM yes
    X11Forwarding yes
    Subsystem       sftp    /usr/lib/ssh/sftp-server
    linux:~ # cat /etc/SuSE-release
    SuSE Linux 9.2 (i586)
    VERSION = 9.2


    Desweiteren wirst Du vermutlich mit einer alten PuTTY-Version connecten wollen, die darin ein Problem sieht. Dann beendet sich PuTTY einfach. Versuch es mal mit einer aktuelleren Version. Ich hab Release 0.56 hier am Start, aber die wird auch schon wieder alt sein.


    Sollte ich Recht haben, dann lies Dir Folgendes noch durch. Wenn nicht, dann ist die Nachricht hiermit beendet.


    Wenn man schon im Unverstand an Configs rumpfuscht, dann sollte man es wenigstens sagen, wenn man um Hilfe bittet. "Nein, nein, ich hab nichts gemacht!" und auf einmal ist irgendwo irgendwas aus-/einkommentiert worden ist der Hilfesuche nicht hilfreich sondern abträglich. Ich persönlich ärgere mich über so etwas immer und merke mir dann den OP. Weitere Hilfe ist damit im Regelfall dann eher _sehr_ unwahrscheinlich. Und nachdem Du es jetzt trotzdem gelesen hast, hab ich Recht oder Unrecht? ;)


    Gute N8

  • also von der sshd_config hab ich bis sie hier im threat erwähnt wurde noch nie was gehört, die einzige config die ich mir angeschaut hab ist die /etc/passwd und die auch nur weil yast mal einen fehler brachte als ich die benutzer ansehn wollte.


    ich bin absoluter linux noob und hab bisher eigetnlich nur sacher erweitert oder installiert zu dennen ich eine anleitung hatte, configs geändert kann ich mit reinem gewissen verneinen.


    wenn ich Dich aber richtig verstehe ist die cfg so nicht original ? wie kann das denn sein ? ich bin der einzige mit zugriff und hab keine ahnung von sowas, da werd ich doch nicth wild rumpfuschen !
    Da stellt sich mir wirklich die frage wie soetwas passieren kann, welche möglichkeiten gibt es und vor allem wem oder was nutzt diese änderung die anscheinend drin ist ? und vor allem WO ist die änderung ? wo bekomm ich eine "ungeänderte" version der datei her ?


    wie soll ich nun vorgehn, ne aktuelle putty version zu nehmen macht für mich aus 2 gründen keinen sinn, 1. gings bisher ja auch und 2. komm ich per root user immernoch rein... :(


    ich blick grad irgendwie sowiso nicht ganz durch *grübel*



    EDIT:
    ich hab mir jetzt die aktuellste version von putty geholt und es damit versucht und es passiert genau das selbe wie mit meiner vorigen... :(

  • Zum Wiederherstellen des Originals schmeißt Du einfach die Zeile Protocol 2 raus.


    Ich hatte ja keine Ahnung, daß Du mit root noch drauf kommst. Das ging irgendwie für mich nicht klar hervor.


    Ansonsten kannst Du einen Debug-sshd starten:


    Code
    /usr/sbin/sshd -f /etc/ssh/sshd_config -e -d -p 6666


    Wenn Du mehrere -d verwendest wird die Ausgabe erhöht. Maximal kannst Du -ddd angeben. Connecten tust Du mit PuTTY dann auf den angegebenen Port. Im obingen Beispiel ist das Port 6666. Der Server wird automatisch nach einmal Connecten beendet! Dort sollte dann auch drinstehen, warum die Verbindung mit "normalen" Usern scheitert.

  • so, zuersteinmal möchte ich mich bedanken das es leute gibt die helfen wollen :)


    dann weiter, ich hab jetzt mal wie Du es sagtest die zeile Protocol 2 auskommentiert und weiter nichts gemacht, war das ok oder hätte ich die drüberliegende Protocol 2.1 anmachen sollen ?


    als nächstes hab ich mich mit putty und root angemeldet und den code eingegeben den Du im post drüber geschrieben hast (debug)
    es folgten einige zeilen die ich mir nicht merken konnte, es sah aber nichts nach fehlermeldung aus.
    Nachdem dann die zeilen standen und er nichts mehr gemacht hat (konnte auch nichts machen) hab ich putty neu gestartet und hab von port 22 auf 6666 gewechselt und mich mit einem user angemeldet, direkt nach dem connecten kahm ein viel längerer text als die normale motd, sie verschwand aber zu schnell als das ich sie hätte lesen können.


    naja jetzt ist immernoch alles gleich, ich kann mich mit root anmelden aber nicht mit den usern.


    hab ich was falsch gemacht, was vergesen oder sonstwas nicht beachtet ?
    was genau müsste den passieren ? ich hab jetzt nur nach anleitung gehandelt ohne zu wissen was ich mach, bitte sieh mir die fragerei nach :)

  • Wenn Du Änderungen in einer Config vornimmst, dann mußt Du die Dienste auch neu starten. Solche Kenntnisse setze ich hier schon voraus, wenn Du einen Server im Internet hast. Ich hoffe mal, daß das ein Homeserver ist!? Ansonsten gilt der übliche Rat: kündige das Ding und fahr es runter. Ein Hacker ist zu teuer, als daß man dieses Risiko ohne Kenntnisse eingeht.



    [mod]Gameserveradmin.de ist ein Forum für Administratoren von Gameservern und für engagierte Online-Spieler. Die Idee hinter Gameserveradmin.de ist der Erfahrungs- und Wissensaustausch zu Gameservern unter Linux und Windows. Die ehrenamtlichen Admins und Moderatoren verbringen viel Zeit und Nerven mit der Beantwortung von Fragen und müssen nebenbei auch noch einer geregelten Arbeit nachgehen. Was Gameserveradmin.de nicht leisten kann und will, ist der kostenlose Support für Linux und Windows, für Spiele und sonstige Hard- und Softwareprobleme. Wir sind keine Hotline für Leute, die sich einen Rootserver zugelegt haben, weil ihnen Gameserver-Provider zu teuer sind und dann nicht mehr weiter wissen. Wer keine Ahnung von Linux hat und trotzdem Hilfe erwartet, ist definitiv Fehl am Platz. Dafür ist uns die Zeit zu schade.[/mod]

  • erstmal nicth das das folgende falsch ankommt, falls doch dann ist die mail nach meiner danksagung beendet. danke für Deinen versuch zu helfen !


    denoch steht es nicht zur debate ob einen server hab oder nicht, ob ich mich damit nun so wunderbar auskenne wie Du oder nicht.
    am besten lernt man in der praxis was ich damit mache, ob ich nun einen home oder i-net server habe ist doch völlig irrelevant für Dich mein ich, oder ? in der problem beschreibung hätte ich auch sagen können das es ein homeserver ist, würde das was an dem problem ändern ? würdest Du mir deswegen eher helfen ?
    ist doch ganz egal was ich daraus mache, wenn Du helfen willst dann mach das egal was ich daraus mache, wenn nicht dann las es aber beschuldige Deine Forenbesucher nicht bzw mach sie nicht an.
    ich bin kein ventil für Deine evtl schlechte laune.


    ich sage es nochmal, ich danke Dir für die hilfe, denoch muß ich mir nicht anschuldigungen wie auf der vorrigen seite von wegen config pfusch oder blöde sprüche über meine kenntnise anhören mein ich. und wenn das deiner ansicht nach so sein muß denke ich bist Du als mod falsch, nicht jeder der ahnung hat weis auch sie an den mann zu bringen.


    also ohne groll, ich danke Dir und werde wie ichs schon im ersten post sagte den server lieber neu aufsetzten als mich weiter runtermachen zu lassen...


    p.s. schade das ich meine umfrage nicht nach diesem post gemacht habe, da hab ich nämlich genau das was hier grade passiert ist beschrieben und es als positiv bezeichnet das sowas hier nicht pasiert... man soll den tag nicht vor dem abend loben fällt mir dazu nur ein.

  • Doch es macht einen Unterschied. Du schiffst gerade in ein sehr großes Unwetter und wenn ich Dir mehr und mehr helfe, dann bin ich mit schuld daran, wenn Du im Sturm untergehst. Es gibt Serverbesitzer, die sich etlichen Abmahnungen gegenübersehen oder aber auch einigen zivilrechtlichen Schadensersatzklagen. Das mag Dich nicht interessieren, weil das bei Dir "schon nicht passieren wird". Darum lerne ruhig in der Praxis weiter, wie dies auch in vielen Berufgruppen üblich ist. Lernen im "Quasi-produktiven Umfeld" sehe ich persönlich nicht so sorgenfrei an, wie Du dies meinst.


    Thema Config-Pfusch: Ich kenne Deine SuSE-Version nicht, aber wenn es 9.2 oder niedriger ist, dann steht "Protocol 2" definitiv nicht in der rpm-Config. Wenn Du es nicht geändert hast, dann würde ich mir jetzt Gedanken machen (und zwar schauderhafte Gedanken, denn Du bist nicht allein auf dem Server).


    Thema Lernen: Ich habe zuhause gelernt, nicht bei Kunden oder an einem Server im Netz. Ich habe zuhause Versuchsumgebungen angelegt, obwohl die Arbeit nach dem Erfolg dann keinen Nutzen hatte. Ich kann dieses Vorgehen nur empfehlen. Ich erlaube mir mal einen hinkenden Vergleich: Kein Mensch würde einen Inhaber eines Führerscheins der Klasse 3 einen Kastor-Transport lenken lassen...


    Ich habe auch keine schlechte Laune, sondern ich springe mit Euch so um, wie es die Realität gebietet. Soll ich Dich dafür loben, daß Du langsam Grundkenntnisse bekommst, die (in meinen Augen) schon beim Bestellen eines Root-Server vorhanden sein müßten? Euer Ehren wird sicherlich keine Samthandschuhe für Dich anziehen. Egal ob Strafprozeß oder Zivilprozeß. Auch Abmahnschreiben werden sicherlich nicht zimperlich sein. Um es nochmal klar zu machen: ein Hacker kommt auf Deinen Server (tägliches Szenario), er nutzt Deinen Server und spammt (tägliches Szenario). Der Spam geht von Deiner IP weg, die Verantwortung trägst Du. Eine Firma läßt Dir von ihrem Anwalt ausrichten, daß Du eine Unterlassungserklärung unterschreiben sollst oder man wird Klage wegen Übermittlung ungewollter Werbung gegen Dich erheben. Die mit dem Unterschreiben der Erklärung verbundenen Kosten betragen 1.000 EUR. Wie findest Du das Szenario und für wie unwahrscheinlich findest Du es?


    http://www.beckmannundnorda.de/spam.html
    http://www.akademie.de/marketi…pr/spam-gesetzeslage.html
    http://www.abmahnwelle.de/zustaende/index.html

  • ich verstehe was Du mir sagen willst und Du hast völlig recht, in sicherheits fragen gibt es von meiner seite aus nichts dazu zu sagen.


    nichts desto trotz geht es in meiner frage nicht um sicherheit sondern um ein problem welches ich versuche in den griff zu bekommen, das kann ich auch mit minderer erfahrung oder wissen.
    um auch mal mit einem bsp anzutretten,
    ein marder beist Dir eine leitung im auto durch (oder um hackern näher zu kommen, jemand schneidet sie Dir durch) und Du weist "mein auto funktioniert nicht weil irgendein kabel im eimer ist" wirst Du dann obwohl Du keine ahnung davon hast versuchen das auto zu reparieren oder meldest Du es ab und lässt es verschrotten ?


    ich weis das das kein perfektes bsp ist (demnach mußt Du auch nicth weiter darauf eingehn) aber ich hoffe Du weist worauf ich hinaus möchte, ich habe nunmal den server und werde ihn auch noch bis vertrags ende haben, ob ich das nun will oder nicht, und da ich nunmal in der situation bin versuche ich etwas dagegen zu machen. es ist nicht so das ich Dir meinen trotzkopf bieten will weil Du mir nicht die antwort gegeben hast die ich gerne hätte sondern ich will den server einfach wieder hinbekommen und dabei hilft es mir leider auch nicths wenn Du mir schaurige (wenn auch alltägliche) bsp aufzählst was passieren kann.


    und wie auch schon erwähnt, danke für die bisherige hilfe (war ja nicht mein einziges problem das ich hier diskutiert habe) aber wenn du mir nicht bei meinem problem helfen kannst/willst mußt Du auch nicht weiter darauf rumhacken wie dumm es war das ich einen server habe das trägt zur hilfe nämlich allenfalls insofern bei das ich noch frustrierter bin als ohne hin schon. ich hoffe wir können die diskusion hiermit beilegen, ich wollte Dir weder widersprechen noch Dich angreifen (falls Du es so verstanden hast) sondern meinen standpunkt verdeutlichen.


    mfg, xto


    p.s. closed...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!