WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 17.07.2005, 15:21   #1
Nestrus
Elite
 
Registriert seit: 01.07.2000
Alter: 41
Beiträge: 1.400


Nestrus eine Nachricht über ICQ schicken
Standard SSH Problem

Hallo,

ich hab unter der IP 194.208.223.90 einen Debian-Server, auf dem auch SSH läuft.
Aus dem lokalem Netz komme ich (auch mit der öffentlichen IP) ohne Probleme auf den Server aber nicht aus dem Internet.
Eigentlich müssten alle Ports korrekt weitergeleitet sein, nmap liefert nämlich:
Code:
Starting nmap 3.75 ( http://www.insecure.org/nmap/ ) at 2005-06-28 18:51 UTC
Interesting ports on 194-208-223-090.TELE.NET (194.208.223.90):
(The 1649 ports scanned but not shown below are in state: closed)
PORT     STATE    SERVICE
20/tcp   filtered ftp-data
21/tcp   filtered ftp
22/tcp   open     ssh
25/tcp   filtered smtp
80/tcp   open     http
110/tcp  filtered pop3
137/tcp  filtered netbios-ns
138/tcp  filtered netbios-dgm
139/tcp  filtered netbios-ssn
143/tcp  filtered imap
443/tcp  filtered https
465/tcp  filtered smtps
993/tcp  filtered imaps
8080/tcp open     http-proxy
Ich weiß einfach nicht warum ich nicht drauf komm...

Meine sshd_config:
Code:
# Package generated configuration file
# See the sshd(8) manpage for details

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
ListenAddress 194.208.223.90
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel INFO
# Authentication:
LoginGraceTime 600
PermitRootLogin no
StrictModes yes

RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile     %h/.ssh/authorized_keys

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to no to disable s/key passwords
#ChallengeResponseAuthentication yes


# Change to yes to  enable tunnelled clear text passwords
PasswordAuthentication yes


# To change Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#AFSTokenPassing no
#KerberosTicketCleanup no

# Kerberos TGT Passing does only work with the AFS kaserver
#KerberosTgtPassing yes

X11Forwarding no
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net ubsystem       sftp    /usr/lib/sftp-server

UsePAM yes
Hat jemand eine Idee?

TIA, Nestrus
____________________________________
"reden 2 unsinn im wcm forum, meint der dritte is eh offtopic"
(Gifty am 14. Apr 2002 um 22:47 in " WCM Rat & Tat Forum > Meinung > Guru, e-Zitate & Off Topic > Kommt ein Mann zum Arzt...")
Nestrus ist offline   Mit Zitat antworten
Alt 17.07.2005, 17:22   #2
Potassium
Inventar
 
Registriert seit: 06.03.2003
Alter: 37
Beiträge: 3.954

Mein Computer

Standard

also ich hab mal nen portscan der ersten 5000 ports gemacht bei dir:
Zitat:
* + 194.208.223.90
|___ 80 World Wide Web HTTP
|___ HTTP/1.1 200 OK..Date: Sun, 17 Jul 2005 14:16:23 GMT..Server: Apache/1.3.33 (Debian GNU/Linux) PHP/4.3.10-10 mod_ssl/2.8.22 Ope
sonst is nix offen.
Potassium ist offline   Mit Zitat antworten
Alt 17.07.2005, 22:06   #3
colossus
Master
 
Registriert seit: 24.02.2002
Ort: Wien
Alter: 40
Beiträge: 611


Standard

Port 22 ist definitiv closed.
____________________________________
Free Software. Free Society. Better Lives.
colossus ist offline   Mit Zitat antworten
Alt 17.07.2005, 23:02   #4
callas
Inventar
 
Registriert seit: 19.01.2000
Ort: Leoben
Alter: 57
Beiträge: 3.128

Mein Computer

Standard

ev. blockt dein Provider Port 22 ?
callas ist offline   Mit Zitat antworten
Alt 18.07.2005, 10:47   #5
Dumdideldum
Inventar
 
Registriert seit: 01.08.2001
Alter: 47
Beiträge: 1.508


Standard

Weil du "lokales Netz" ansprichst bist du scheinbar hinter einem Router.

Bist dir ganz sicher, dass du den Port 22 auch am Router richtig weitergeleitet hast ?
____________________________________
Linux is like a wigwam:
No windows, no Gates, Apache inside.
Dumdideldum ist offline   Mit Zitat antworten
Alt 26.08.2005, 07:34   #6
Nestrus
Elite
 
Registriert seit: 01.07.2000
Alter: 41
Beiträge: 1.400


Nestrus eine Nachricht über ICQ schicken
Standard

So, jetzt habe ich es endlich geschafft mal einen Termin auszumachen um zum Server zu kommen.
Eigentlich hoffte ich, dass ich nur vergaß sshd in die startup-scripte einzutragen da es mal einen Stromausfall gab und kurz davor hab ich noch im lokalen Netz ssh benutzt und es ging. (Übrigens konnte ich mich jetzt auch vergewissern, dass am Router alles richtig weitergeleitet wird.)

Allerdings liegt es nicht daran:
Code:
#ssh -ddd
debug2: read_server_config: filename /etc/ssh/sshd_config
debug1: sshd version OpenSSH_3.8.1p1 Debian-8.sarge.4
debug1: Bind to port 22 on 194.208.223.90.
Bind to port 22 on 194.208.223.90 failed: Cannot assign requested address.
Cannot bind any address.
Sonst sollte wirklich alles passen, hab beim Provider Port 22 öffnen lassen und wie gesagt wird es am Router weitergeleitet...
____________________________________
"reden 2 unsinn im wcm forum, meint der dritte is eh offtopic"
(Gifty am 14. Apr 2002 um 22:47 in " WCM Rat & Tat Forum > Meinung > Guru, e-Zitate & Off Topic > Kommt ein Mann zum Arzt...")
Nestrus ist offline   Mit Zitat antworten
Alt 26.08.2005, 08:40   #7
Dumdideldum
Inventar
 
Registriert seit: 01.08.2001
Alter: 47
Beiträge: 1.508


Standard

ListenAdress 194.x.x.x, falls in der Config eingestellt, mal rauskommentieren.

Denn ich glaub mal, ssh sollte auf die interne Adresse (die im Netzwerk) lauschen.

Vielleicht, falls durch einfaches Rauskommentieren trotzdem der Dienst versagt wird, ListenAdress xx.xx.xx.xx (die interne IP angeben, also die IP, die der Rechner im Netzwerk hat).
____________________________________
Linux is like a wigwam:
No windows, no Gates, Apache inside.
Dumdideldum ist offline   Mit Zitat antworten
Alt 26.08.2005, 22:51   #8
Nestrus
Elite
 
Registriert seit: 01.07.2000
Alter: 41
Beiträge: 1.400


Nestrus eine Nachricht über ICQ schicken
Standard

Oh stimmt, das ist wohl wirklich falsch, danke.
Ich hoffe, ich kann morgen mal kurz an den Server, dann probiere ich das aus.
____________________________________
"reden 2 unsinn im wcm forum, meint der dritte is eh offtopic"
(Gifty am 14. Apr 2002 um 22:47 in " WCM Rat & Tat Forum > Meinung > Guru, e-Zitate & Off Topic > Kommt ein Mann zum Arzt...")
Nestrus ist offline   Mit Zitat antworten
Alt 29.08.2005, 21:50   #9
Nestrus
Elite
 
Registriert seit: 01.07.2000
Alter: 41
Beiträge: 1.400


Nestrus eine Nachricht über ICQ schicken
Standard

Jetzt geht es im LAN wieder (hab ich dort mal die IP verändert oder warum gings mal und dann nicht mehr?) vom Internet aus aber immer noch nicht, ich bin mir jetzt aber ganz sicher dass der Provider den Port doch blockt (auch wenn uns was anderes versichert wurde), da es im Netz zwischen Router und Modem auch noch geht. (Liegt also definitv am Modem oder irgendwo dahinter.)
____________________________________
"reden 2 unsinn im wcm forum, meint der dritte is eh offtopic"
(Gifty am 14. Apr 2002 um 22:47 in " WCM Rat & Tat Forum > Meinung > Guru, e-Zitate & Off Topic > Kommt ein Mann zum Arzt...")
Nestrus ist offline   Mit Zitat antworten
Alt 30.08.2005, 09:31   #10
Juro
Hero
 
Registriert seit: 24.04.2003
Alter: 53
Beiträge: 823


Standard

Zitat:
Original geschrieben von Nestrus da es im Netz zwischen Router und Modem auch noch geht.[/b]
Wie hast Du das getestet? Meiner Meinung nach zeigt das momentan nur, daß die Linux-Gurke nur eingehende Anfragen vom internen Netz zuläßt. Vielleicht läuft ja noch eine Firewall auf der Debian Maschine. Das sollte mit einem "ps aux | grep iptables" rauszufinden sein.

Bekommst Du eigentlich immer noch die Fehlermeldung mit dem "Cannot bind to Port"? Damit Dein System nicht ganz so einfach zu finden ist, könntest Du SSH auf einem anderen Port laufen lassen.
____________________________________
Software is like sex, it\'s better when it\'s free!
Juro ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:55 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag