dil: (Default)
Friday, February 12th, 2016 07:10 pm

решили, что на сервере в Ирландии стоит попробовать местные имена. Но не вышло..

Feb 7 07:04:34 sshd[31467]: Failed password for invalid user tara from 31.199.181.6 port 48488 ssh2
Feb 7 07:29:17 sshd[2119]: Failed password for invalid user tiffany from 31.199.181.6 port 35350 ssh2
Feb 7 08:18:43 sshd[8450]: Failed password for invalid user trevor from 31.199.181.6 port 37436 ssh2
Feb 7 08:31:06 sshd[10289]: Failed password for invalid user trisha from 31.199.181.6 port 45012 ssh2
Feb 7 10:47:13 sshd[27208]: Failed password for invalid user zoe from 31.199.181.6 port 44137 ssh2

Read the rest of this entry » )

Оригинал этой записи в личном блоге.

dil: (Default)
Monday, August 3rd, 2015 08:47 pm

Сижу, значицца, на работе, не шалю, никого не трогаю, починяю примус, захожу по ssh на один серверочек, и он вдруг, ВНЕЗАПНО, посылает меня нафиг:
Received disconnect from *.*.*.*: 2: Too many authentication failures for dil
Прямо сразу too many failures, а пароля-то у меня ни разу и не спросили.

Что за фигня, думаю.. Что ли злыи хацкеры пытались подобрать пароль, и эккаунт заблокировался?
Попробовал зайти на другой серверочек, упс, то же самое. На домашнюю машинку — и там too many authentication failures. Ну не могли же хацкеры одновременно атаковать все машинки, где у меня эккаунты есть.. Попробовал зайти под другими логинами, которые там точно есть, хоть я от них паролей и не знал, но у меня их и не спросили, сразу тот же disconnect.

Тут я решил, что проблема, видимо, не в серверах, а в клиенте или, может, в моём IP-адресе.. Но стандартный ssh же, до сих пор всегда нормально работал.
Попробовал сходить на те же сервера с виртуальной машины, которая у меня на том же рабочем компьютере установлена, причём с такой же операционкой той же версии, что и на хосте. Из виртуалки нормально пустили.. Значит, IP таки ни при чём, виртуалка же через NAT наружу ходит. Попробовал ещё раз с хостовой машины — не, не пускают.

И только к вечеру индеец Зоркий Глаз заметил, что у сарая нет одной стены понял, на какие грабли наступил. Попробовал ещё раз воспроизвести ситуацию, получилось, да, точно такая ошибка.

Ну как, догадались, что это были за грабли, и как их обойти?

Оригинал этой записи в личном блоге.

dil: (Default)
Monday, November 23rd, 2009 06:09 pm

Родилась из практической ситуации.


Итак: есть удалённый хост. У вас там есть учётная запись. Там есть sshd и ssh. А scp нет. Точнее, он там есть, но у вас не работает, потому что ему права такие странные поставили.


Задача: скопировать туда файл. Или оттуда.


Для тех, кто случайно не в курсе: при попытке скопировать файл даже туда sshd попытается там запустить scp. И обломится из-за нехватки прав.


Усложнённая задача: скопировать много файлов. Достаточно много, чтобы повторять найденное решение отдельно для каждого файла было слишком нудно.


Комменты временно скринятся.


Оригинал этой записи. Комментировать можно тут или там.

Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме

dil: (Default)
Thursday, October 29th, 2009 12:16 am

Задача для продвинутых сисадминов. Остальным вряд ли будет интересно.

Read the rest of this entry » )

Оригинал этой записи в личном блоге.

dil: (Default)
Friday, February 20th, 2009 12:13 pm
как вы думаете, чтО надо было сделать с ssh-сервером, чтобы он после первого же предложенного клиентом публичного ключа молча закрывал соединение?

Read more... )

Точную версию сервера не знаю, он представляется как SSH-2.0-OpenSSH_5.1.
После долгих экспериментов выяснилось, что это лечится с помощью
-o PreferredAuthentications=password.

Но как они это сделали???

Спрашивать у аффтаров бесполезно, увы. Они не понимают, что такое "public key authentication".