The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"sshd пускает с пустым паролем"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Виртуализация / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"sshd пускает с пустым паролем"  +/
Сообщение от h337 (ok) on 23-Июн-11, 08:23 
Поднял гостевую FreeBSD 8.2 RELEASE i386 на virtualbox 4.0.8, хост-система FreeBSD 8.2 RELEASE amd64.
Настроил конфиг sshd

ee /etc/ssh/sshd_config
PermitRootLogin yes
PasswordAuthentication yes
PermitEmptyPasswords no
killall -1 sshd

Пробую зайти под рутом с числовым паролем... не пускает


sshd[xxxx]: error: PAM: authentication error for root from xx.xx.xx.xx

Потом просто нажимаю второй раз Enter и попадаю в shell


Accepted keyboard-interactive/pam for root from

Или просто логинюсь под рутом с пустым паролем...
Пробовал переустанавливать систему не помогло.
С помощью Ultra VNC заходит под рутом и с паролем и без!

Что это? Связано ли это с виртуализацией?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "sshd пускает с пустым паролем"  +/
Сообщение от Pahanivo (ok) on 23-Июн-11, 08:55 
> Поднял гостевую FreeBSD 8.2 RELEASE i386 на virtualbox 4.0.8, хост-система FreeBSD 8.2
> RELEASE amd64.

смысел сего изврата?
> Настроил конфиг sshd
>

 
> ee /etc/ssh/sshd_config
> PermitRootLogin yes
> PasswordAuthentication yes
> PermitEmptyPasswords no
> killall -1 sshd
>

прежде чем ковырять что-то - читайте доки


> Или просто логинюсь под рутом с пустым паролем...
> Пробовал переустанавливать систему не помогло.
> С помощью Ultra VNC заходит под рутом и с паролем и без!
> Что это? Связано ли это с виртуализацией?

нет это связано с прямотой рук
ибо фрю из коробки крайне сложно заставить пускать юзера с пустым пасом рута - только если не понимать что делаешь

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "sshd пускает с пустым паролем"  +/
Сообщение от Square (ok) on 23-Июн-11, 09:19 
> ибо фрю из коробки крайне сложно  (1) заставить пускать юзера с пустым пасом
> рута - только если не понимать что делаешь (2)

1 и 2 - находятся в логическом противоречии, постулаты никак между собой не связаны, и к тому же это утверждение несправедливо. Во фре легко и непринужденно получается пустой рут пароль. Фря спрашивает пароль рута (а ты совершенно точно уверен что он тебе в виртуалке нафиг не ужен) - и бамц-бамц на энтер...

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

6. "sshd пускает с пустым паролем"  +/
Сообщение от Pahanivo (ok) on 23-Июн-11, 16:42 
> 1 и 2 - находятся в логическом противоречии, постулаты никак между собой

"ис каропки" подразумевает то, что пользователь не успел жестоко нагадить в конфигах системы, в частности в конфиге sshd
> не связаны, и к тому же это утверждение несправедливо. Во фре
> легко и непринужденно получается пустой рут пароль. Фря спрашивает пароль рута
> (а ты совершенно точно уверен что он тебе в виртуалке нафиг
> не ужен) - и бамц-бамц на энтер...

инсталируя любую систему хоть винду хоть никсы - первое что я делаю - меняю административный пароль.
упоминание про это идет в каждом мануале по установке любой системы.
это и называется поставить систему из коробки - конфигурим, инсталим, меняем пас рута.
кстати, если мне не изменяет память, во фре "ис каропки" в настройках sshd запрещен логин root напрямую. те чтобы не меняя конфиги зайти на 22 порт надо как минимум завести пользователя wheel группы - что подразумевает опять же указание пароля.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

2. "sshd пускает с пустым паролем"  +/
Сообщение от Square (ok) on 23-Июн-11, 09:10 
> Что это?

А у рута в системе есть пароль?

> Связано ли это с виртуализацией?

Нет.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "sshd пускает с пустым паролем"  +/
Сообщение от h337 (ok) on 23-Июн-11, 10:15 
>> Что это?
> А у рута в системе есть пароль?
>> Связано ли это с виртуализацией?
> Нет.

Есть числовой пароль! Ничего лишнего не делал, пароль для рута как и раньше поменял в sysinstall после установки, потом прописал sshd_enable="YES, отредактировал sshd_config как написано выше и все!

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

5. "sshd пускает с пустым паролем"  +/
Сообщение от h337 (ok) on 23-Июн-11, 10:56 
Проблемы на самом деле не было, когда устанавливал пароль то использовал дополнительный числовой блок на клавиатуре, при смене его в sysinstall пароль становится пустым, так как я вводил только числа, VNC клиент преобразовывал их в NULL не сообщая мне об этом. Соответственно я думал что у меня числовой пароль, а он был пустым)


Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру