プロが教える店舗&オフィスのセキュリティ対策術

昨晩、OpenSSHのバージョンを3.4p1 にRPMでアップグレードしました。

OpenSSLもないとダメってTurboLinuxに怒られたのでこちらもアップグレード
しました。

アップグレード自体は何もエラーもでずうまくいき、起動もできたのですが、
WindowsからSSHでログインしようとすると、パスワードではじかれてしまいます。

今までは同じパスワードで入れていました。

何が原因なのでしょうか?

A 回答 (4件)

直接ログインして、sshd_configの内容を確認してみては。


PasswordAuthentication がnoになっているとか、
入れ替えた影響で、設定が消されちゃったのかも。

システム側での異常なら、syslogに何かメッセージが報告されているかもしれません。
クライアント側で、sshを-vv付きで実行してみて、接続処理中何が起こっているかを
表示させてみるという手も。

この回答への補足

>直接ログインして、sshd_configの内容を確認してみては。
>PasswordAuthentication がnoになっているとか、
>入れ替えた影響で、設定が消されちゃったのかも。

こちらの設定はYesになっていました。

>システム側での異常なら、syslogに何かメッセージが報告されているかもし
>れません。

エラーは

Aug 10 11:38:40 ns sshd[18558]: PAM unable to dlopen(/lib/security/pam_stack.so)
Aug 10 11:38:40 ns sshd[18558]: PAM [dlerror: /lib/security/pam_stack.so: cannot open shared object file: No such file or directory]
Aug 10 11:38:40 ns sshd[18558]: PAM adding faulty module: /lib/security/pam_stack.so
Aug 10 11:38:40 ns sshd[18558]: Failed password for kaw from 202.***.***.210 port 63424

って感じですね。パスワードが間違っているっていわれている最後の行はわかる
のですが、上のほうはさっぱりです。

以前のバージョンでは何も考えずにすぐ起動してくれたのですが・・・

>クライアント側で、sshを-vv付きで実行してみて、接続処理中何が起こって
>るかを 表示させてみるという手も。

すいません、こちらの方が分かりません。もしよければ方法をおしえていただけますでしょうか?

補足日時:2002/08/10 11:37
    • good
    • 0

openssh バージョン2系から3系にバージョンアップした場合では設定ファイルが違ってくるみたいです。



「/etc/ssh/sshd_config」
が編集されている場合、アップデート後に新しい設定ファイル
「 /etc/ssh/sshd_config.rpmnew」
がインストールされているはずなので、アップデート後には、設定を確認して
「/etc/ssh/sshd_config.rpmnew」

「/etc/ssh/sshd_config」
にコピーする必要があるようです。
    • good
    • 0
この回答へのお礼

アドバイス本当にありがとうございました。

皆様のアドバイスを参考にやってみましたがどうしても、うまくできませんでした。

以前のバージョンに戻して使うことにします。

本当にありがとうございました。

お礼日時:2002/08/13 12:34

「/lib/security/pam_stack.soが開けない」といってるのだから、PAM周りの設定がおかしそう。


そこらへんを見直してみては。
もしかすると、PAMAuthenticationViaKbdIntをnoにするだけで、回避できるかもしれませんが。

「-vv」については、opensshのマニュアルをごらん下さい。

% ssh -vv -l osamuy locahost
OpenSSH_3.4p1, SSH protocols 1.5/2.0, OpenSSL 0x0090605f
debug1: Reading configuration data /etc/ssh_config
debug1: Rhosts Authentication disabled, originating port will not be(以下略)

みたいなログが出ます。
Windowsならcygwin版が使えます。
    • good
    • 0
この回答へのお礼

アドバイス本当にありがとうございました。

皆様のアドバイスを参考にやってみましたがどうしても、うまくできませんでした。

以前のバージョンに戻して使うことにします。

本当にありがとうございました。

お礼日時:2002/08/13 12:34

どんな状況かよくわかりませんがこれらは参考になりませんか?



http://www.a-yu.com/pub/qa64.html
http://www.net-newbie.com/linux/misc/ttssh.html
http://www.hyperdyne.co.jp/~oohashi/work/redhat/ …

この回答への補足

参考URLありがとうございます。
試してみます

補足日時:2002/08/10 11:42
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!