TeraTermでSSH認証できません
以下環境でクライアントからサーバへ、TeraTerm(バージョン4.65)を利用してのSSH認証ができません。TeraTermを起動して、「新しい接続」画面でTCP/IPを選択しサーバのIPを入力、SSHにチェックを入れてOKボタンをクリック後、「SSH認証」画面でユーザ名(root)とパスワードを入力してOKボタンをクリックしても、何も反応がありません。
どのような原因が考えられるでしょうか。
設定を確認すべき点など教えてください。
SSHサーバ:
VMWarePlayerで動作する仮想マシンです。
CentOS5.4、OpenSSH_4.3p2
IPアドレスは192.168.24.97です。
/etc/sysconfig/selinuxを確認したところ、「SELINUX=disabled」の記述あり。
/etc/sysconfig/iptablesを確認したところ、「-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT」の記述あり。
/etc/ssh/sshd_configを確認したところ、「#PermitRootLogin yes」、「#PasswordAuthentication yes」の記述あり。
クライアント:
WindowsXP Home SP3、TeraTerm Version4.65
ローカルエリア接続のIPアドレスは192.168.24.82です。
クライアントから、サーバへpingを飛ばすと応答ありますが、逆は応答がありません。
よろしくお願いします。
No.1ベストアンサー
- 回答日時:
とりあえず、なにが原因なのかわからないので、iptabelesを切ってください。
# /etc/rc.d/init.d/iptabiles stop
>>/etc/ssh/sshd_configを確認したところ、「#PermitRootLogin yes」、
>>「#PasswordAuthentication yes」の記述あり。
これを見る限りだと、PermitRootLogin yesの#を外せば動きそうですが。
これで動いたら今度はiptablesを起動させて、
# /etc/rc.d/init.d/iptabiles start
その後動かなくなってしまったら
>>-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
RH-Firewall-1-INPUT???RH-Firewall-1-ってなんでしょうか??質問者様の環境で使っているなにかだと思いますが-Aに対してこの引数はあまり聞きません。無視しましょう。
--state NEW・・・?特にFTPとは、かかわらないので--stateの設定の必要はないとおもいます。
# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
こんな感じでいいのでは?
回答ありがとうございます。
まず報告ですが、サーバからクライアントへpingが通らない件は、echo要求が、クライアントのWindowsファイヤーウォールでブロックされていたためでした。クライアントのファイヤーウォールに適切な設定をすることで、双方pingが通るようになりました。
そしてご指摘のとおり、iptablesを切って、リモートログインを試しましたが、同じ状況でした。
その後、sshd_configのPermitRootRogin部分の#を削除し、sshd再起動してから試しましたが、状況変わらずでした。
#/etc/rc.d/init.d/sshd restart
/etc/sysconfig/iptablesの設定内容RH-Firewall-1?部分については、すみません分かりません。CentOSインストール直後のデフォルト設定です。
iptablesを切っても解決しないということは、問題は別のところにあるということでしょうか。
No.4
- 回答日時:
NO.1です。
sshd_config拝見しました。UsePAM yes
を設定しているということは、ユーザごとのログイン制限を行ってます。
ただ動かすだけならば、
UsePAM no
で動くのではないでしょうか。
補足:
/var/log/secureをみて、
sshd[25626]: pam_access(sshd:account): access denied for user `test' from `localhost'
sshd[25627]: fatal: Access denied for user maint by PAM account configuration
sshd[25626]: Failed password for maint from 127.0.0.1 port 2871 ssh2
みたいのがあったらビンゴです。
見ていただいてありがとうございます。
ご指摘のとおり、sshd_configのUsePAM yesをコメントアウトし、UsePAM noとしてから、
/etc/rc.d/init.d/sshd restart を行いましたが、やはりWindowsXPより接続ができません。
ただ今回、他のPC(WindowsVista HomePremium)よりTeraTermでのSSH接続を試したところ
問題なく接続ができました。UsePAM yesの状態でも同様に接続できました。
接続に成功した、WindowsVistaの操作では
(1)TeraTermにサーバのIPを入力後
(2)「サーバ側のホスト鍵指紋」が表示され
(3)「SSH認証」でにユーザ名とパスワードを入力→接続成功
となり、CentOSサーバの /var/log/secureにログが残りますが、
WindowsXPでは
(1)TeraTermにサーバのIPを入力後
(3)「SSH認証」でにユーザ名とパスワードを入力→TeraTerm反応なし、、、
となり、WindowsVistaと違って(2)「サーバ側のホスト鍵指紋」の表示がありません。
(TeraTermインストールフォルダの ssh_known_hosts は空っぽです。)
またこのとき、CentOSサーバの/var/log/secureには何のログも残りません。
ということは、WindowsXP側に何か問題がありそうだと思っています。
Windowsファイヤーウォールは切った状態で、セキュリティソフトも停止した状態ですが。。。
WindowsXPの設定等で、何か確認する事項があるのでしょうか。
No.3
- 回答日時:
No.1です。
WINDOWSのファイアーウォールとiptablesに問題がないとすると、
sshd_configの設定に不備があるのだと思います。
問題がなければ、sshd_configの公開をしてくれれば精査しますよ。
お世話になります。
下記URL(msn skydrive)にsshd_configをアップロードしました。
(自宅LAN内のみ公開のVMサーバなので問題ないです。)
お手数をおかけしますが、お手すきのときに確認していただけると助かります。
http://cid-ce7d1a65ac668cd3.skydrive.live.com/se …
No.2
- 回答日時:
rootユーザーで
netstat -lpn -A inet
として、opensshが待ち受けしていますか?
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 2480/sshd
こんな出力があるハズです。(最後のsshdの前にある数字はPIDなので別の値になっているでしょう。)
service sshd status
で、
openssh-daemon (pid 2480) を実行中...
とか表示されますか?(PIDは違う値に(以下略))
回答ありがとうございます。
> netstat -lpn -A inet
> として、opensshが待ち受けしていますか?
以下の結果が得られました。opensshが待ち受けていないようです。
************ここから*****************************************
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 2533/cupsd
udp 0 0 0.0.0.0:68 0.0.0.0:* 2366/dhclient
udp 0 0 0.0.0.0:52693 0.0.0.0:* 2589/avahi-daemon:
udp 0 0 0.0.0.0:5353 0.0.0.0:* 2589/avahi-daemon:
udp 0 0 0.0.0.0:631 0.0.0.0:* 2533/cupsd
************ここまで*****************************************
> service sshd statusで、
> openssh-daemon (pid 2480) を実行中...とか表示されますか?
こちらは表示されます。下記のようになりました。
************ここから*****************************************
openssh-daemon (pid 3049) を実行中...
************ここまで*****************************************
なにか手がかりはありますでしょうか。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- UNIX・Linux linuxサーバーのキャッシュをクリアするコマンドを実行したい。 5 2023/01/24 14:52
- UNIX・Linux Linux(fedora)でホスト名について 2 2022/06/21 14:24
- UNIX・Linux リナックスのリモート接続の際に使う sshコマンドについて 1 2022/11/21 19:46
- UNIX・Linux ubuntuサーバーを久々に再起動したらネットにつながらなくなった。 1 2022/06/06 16:21
- UNIX・Linux Ubuntu20.04からUbuntu22.04にバージョンアップする際にssh-rsaが無効になっ 1 2022/11/25 00:08
- オープンソース AWSドメイン名でApacheテスト・ページを表示させる方法を教えて下さい。 1 2023/04/26 15:59
- C言語・C++・C# TCP/IP通信時のサーバーからの受信 2 2022/11/23 09:11
- Windows 10 リモートデスクトップ接続 1 2022/07/12 14:30
- UNIX・Linux Linuxでの「sshコマンド」について 3 2022/06/02 11:09
- VPN 接続のたびにIPが変わるVPNサービスが知りたい 2 2022/06/27 02:34
このQ&Aを見た人はこんなQ&Aも見ています
-
これまでで一番「情けなかったとき」はいつですか?
これまでの人生で一番「情けない」と感じていたときはいつですか? そこからどう変化していきましたか?
-
フォントについて教えてください!
みなさんの一番好きなフォントは何ですか? よく使うフォントやこのフォント好きだなあというものをぜひ教えてください!
-
【大喜利】【投稿~12/17】 ありそうだけど絶対に無いことわざ
【お題】 ・ありそうだけど、絶対に無いことわざを教えてください。
-
【大喜利】【投稿~12/28】こんなおせち料理は嫌だ
【お題】 ・こんなおせち料理は嫌だ
-
2024年においていきたいもの
2024年もあとわずかですが、いま抱えているもので「これは来年にもっていきたくないなぁ」というものを教えて下さい。
-
TERATERMだけSSH接続できない
サーバー
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・「みんな教えて! 選手権!!」開催のお知らせ
- ・漫画をレンタルでお得に読める!
- ・「黒歴史」教えて下さい
- ・2024年においていきたいもの
- ・我が家のお雑煮スタイル、教えて下さい
- ・店員も客も斜め上を行くデパートの福袋
- ・食べられるかと思ったけど…ダメでした
- ・【大喜利】【投稿~12/28】こんなおせち料理は嫌だ
- ・前回の年越しの瞬間、何してた?
- ・【お題】マッチョ習字
- ・モテ期を経験した方いらっしゃいますか?
- ・一番最初にネットにつないだのはいつ?
- ・好きな人を振り向かせるためにしたこと
- ・【選手権お題その2】この漫画の2コマ目を考えてください
- ・2024年に成し遂げたこと
- ・3分あったら何をしますか?
- ・何歳が一番楽しかった?
- ・治せない「クセ」を教えてください
- ・【大喜利】【投稿~12/17】 ありそうだけど絶対に無いことわざ
- ・【選手権お題その1】これってもしかして自分だけかもしれないな…と思うあるあるを教えてください
- ・集合写真、どこに映る?
- ・自分の通っていた小学校のあるある
- ・フォントについて教えてください!
- ・これが怖いの自分だけ?というものありますか?
- ・スマホに会話を聞かれているな!?と思ったことありますか?
- ・それもChatGPT!?と驚いた使用方法を教えてください
- ・見学に行くとしたら【天国】と【地獄】どっち?
- ・これまでで一番「情けなかったとき」はいつですか?
- ・この人頭いいなと思ったエピソード
- ・あなたの「必」の書き順を教えてください
- ・10代と話して驚いたこと
- ・14歳の自分に衝撃の事実を告げてください
- ・人生最悪の忘れ物
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
hosts ファイルが、アプリケー...
-
グリーティングカードを送りたい!
-
ADV以外のギャルゲー・エロゲー...
-
除光液でボンネットのタッチペ...
-
板金屋でチリ(隙間)合わせを...
-
庭での洗車 カーシャンプー等洗...
-
車のサイドガラスについて。
-
車の汚れの落とし方についての...
-
車のボディに付いた松ヤニを取...
-
EKゼロを使ったことがある人に...
-
大掛かりな板金修理は正規ディ...
-
気にするなといわれれも気にな...
-
輸入車の洗車について(お勧め...
-
フロントガラスの異物
-
先日アルファードを擦ってしま...
-
アルコールランプでビーカーの...
-
リアバンパーの繋ぎ目が浮きました
-
車のガラスをオプションで、防...
-
車のパーツについて。 まるで囲...
-
バンパーの傷についていくつか...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ETCの累積金額がおかしい
-
エラー「車載器管理番号又は車...
-
紐を ひし形の網のように編む方法
-
まつり縫いの語源
-
S14 シルビア Aピラーの外し方
-
sendmailで外部への送信不能
-
hosts ファイルが、アプリケー...
-
車両番号が分からない時の、E...
-
logrotateでログの整理中、http...
-
JR普通車グリーン車のSuicaにつ...
-
グリーティングカードを送りたい!
-
nslookupで、server can't find...
-
ETC利用照会サービスの登録エラ...
-
TeraTermでSSH認証できません
-
ボタンをつける器具
-
DNSのcronデーモンが停止してし...
-
ナンバーを変えるとETCはどうな...
-
エクセル2013VBAでThisWorkbook...
-
別の車にETC車載器を乗せ換える...
-
五円玉で亀を作りたい
おすすめ情報