13

Проблема с авторизацией по SSH в Debian 12

Всем привет.
Возникла странная ситуация и что-то у меня даже нет идей в какую сторону копать инфу, чтобы ее разрулить

Дано:
Сервер на Debian 12. Чистая минимально возможная установка. Машина на которой запускается SSH -клиент под win10, клиенты пробовал и родной виндовый и putty. Результат не меняется.

Ситуация :
При настройке сервака вживую я спокойно ввожу буквенные пароли и захожу в систему. При подключении по ssh я не могу войти в систему с этим буквенным паролем. Если установить числовой пароль - все работает отлично. Если сменить на пользователе пароль на буквенный во время сеанса по ssh, то этот пароль начинает нормально приниматься, но при работе с серваком с клавиатуры пароль не будет принят, хотя набран верно 100%.

GNU/Linux

1.2K пост15.6K подписчика

Правила сообщества

Все дистрибутивы хороши.

Будьте людьми.

1
Автор поста оценил этот комментарий

Так видишь сколько тут товарищей, проповедующих вход по ключу (даже не спрашивая, что там за сервер и для чего он. Какой ключ, если сервак за nat? Мб он вообще изолирован от остальных серверов? Нафига и зачем?)

По их логике - если авторизация не работает, то и сервер твой максимально безопасен)

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Если даже владельца не пускает - то враг точно не пройдет 😁
2
Автор поста оценил этот комментарий
На сервере добавил локаль en-US.UTF8. Вроде заработало. Судя по логам что-то не нравилось демону PAM.
0
Автор поста оценил этот комментарий

А можешь рассказать, что тут многие имеют ввиду под входом по сертификату?

У меня в голове только какая-то обвязка под веб сервер с верификацией клиентского серта.

Гугл приводит мне статьи о входе по ключам. Мб я отстал от жизни?)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Да не, они тоже про ключи. Не знаю в какой момент у меня в голове проставился знак равенства, хотя выше правильно заметили. Это не одно и тоже.
0
Автор поста оценил этот комментарий

Я вам такую странную вещь расскажу.

У меня уже два месяца, как блокируется openvpn. Соединение устанавливается и буквально через несколько секунд рвется.

А мне он прямо по зарез нужен, так как работа удаленная.

Что я сделал:

1) арендовал VDS с убунтой в загнивающих странах.

2) пробросил туда локальный порт по SSH

3) устанавливаю openvpn соединение на локальный порт. Трафик идет через туннель SSH на VDS.


При этом, если SSH соединение устанавливать пользуясь логином и паролем, то даже через SSH туннель openvpn соединение рвется. А если SSH соединение с помощью сертификатов, то не рвется и успешно работает.


Из этого я делаю вывод, что SSH соединение без сертификата однозначно прослушивается и возможно модифицируется Роскомнадзором.


Хотите верьте, хотите нет.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
У меня соединение не выходит за пределы моей квартиры.
0
Автор поста оценил этот комментарий

1) Но к этому моменту товаришь майор уже знает пароли.

2) может это товарищ майор и портит кодировку ненароком

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Проблема не только и не столько в логине при соединении. Проблема в авторизации при работе sudo в том числе.
Фигли толку от того что я вошел на сервер удаленно если я не могу ничего сделать так как пароль не принимается.
показать ответы
9
Автор поста оценил этот комментарий

Когда я такое последний раз видел, оказалось, что в процесс ввода пароля вмешивается не в меру умный Punto Switcher =).

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Эту гадость прибил лет 15 назад на каком - то старом компе и больше не ставлю)))
0
Автор поста оценил этот комментарий

А не под рутом ли вход ?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Под любым пользователем, в том числе и под рутом получается Permission denied.
показать ответы
0
Автор поста оценил этот комментарий

А на локалхост ?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Когда авторизуюсь непосредственно с клавиатуры сервака - пароли не совпадают
0
Автор поста оценил этот комментарий

а с другог сервака под линуксом?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Нет под рукой, сейчас попробую накатить на Малинку систему и с нее попробую
показать ответы
0
Автор поста оценил этот комментарий

Необходимо забыть об использовании паролей для авторизации по ssh как страшный сон!

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Да блин, это моя домашняя файлопомойка. Я ее сейчас настрою, а потом переведу на серты
показать ответы
Автор поста оценил этот комментарий

там в путти поди кодировка извращенная стоит. возьмите нормальный линукс в качестве клиента или (как вариант) попробуйте виндовый встроенный ssh. маловероятно что в установленном с iso дебиане что-то накручено в pam.d

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Пробовал и родной. И в Путти нифига не меняно с установки. При этом нормально коннектился к другим серверам
показать ответы