Mysteriöses ssh problem

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
standbye
Posts: 146
Joined: 2002-10-16 18:05
Location: daheim :)
Contact:
 

Mysteriöses ssh problem

Post by standbye »

Tach zusammen

ichhab seit dem ich mein ssh auf die aktuelle version upgedated hab (version 3.6p2) 2 mal das problem gehabt das auf einmal der sshd deamon weg geschmiert ist und alle meine passwörter reseted wurden (änder meine passwörter in regelmässigen abständen nach dem reset ist es das vorherige)

in den logs taucht nur ein problem auf ->
Aug 18 17:19:01 nasenbaer sshd[4640]: fatal: Privilege separation user sshd does not exist

der user sshd fehlt auf einmal -> es gibt ihn normalerweise ich leg den user dann neu an und alles geht wieder (die passwörter muss ich per hand wieder ändern)


kann sich jemand das ganze erklären?

gruß
Peter
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Mysteriöses ssh problem

Post by captaincrunch »

Hmmm, klingt nach einem echten Fall für die OpenSSH-Mailinglist ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
d.m
Posts: 53
Joined: 2003-07-29 00:32
Location: Waltrop
 

Re: Mysteriöses ssh problem

Post by d.m »

Du bist nicht der einzige, der dieses Problem hat ;-) Es trat größtenteils mit einem Kernel <= 2.2 sowie OpenSSH 3.4 auf. Google hilft da bestimmt weiter 8) Dort findet man dann so Sachen wie diese hier:
http://www.citi.umich.edu/u/provos/ssh/privsep-faq.html
dea
Posts: 532
Joined: 2002-08-13 12:05
 

Re: Mysteriöses ssh problem

Post by dea »

Hmm - "PrivilegeSeparation" ... Bei meinem woody kommt bei der Installation ein Hinweis (von debconf), dass PAM und Privilege Separation sich wohl nicht miteinander vertragen würden. PS ist bei mir in der sshd_config aus explizit ausgeschaltet ...
majortermi
Userprojekt
Userprojekt
Posts: 916
Joined: 2002-06-17 16:09
 

Re: Mysteriöses ssh problem

Post by majortermi »

dea wrote:Hmm - "PrivilegeSeparation" ... Bei meinem woody kommt bei der Installation ein Hinweis (von debconf), dass PAM und Privilege Separation sich wohl nicht miteinander vertragen würden. PS ist bei mir in der sshd_config aus explizit ausgeschaltet ...
Stimmt nicht (zumindest nicht für Linux allgemein). Ich benutzte PAM und Privelege Seperation.
Erst nachlesen, dann nachdenken, dann nachfragen... :)
Warum man sich an diese Reihenfolge halten sollte...
dea
Posts: 532
Joined: 2002-08-13 12:05
 

Re: Mysteriöses ssh problem

Post by dea »

Deswegen schrieb' ich ja auch "bei meinem woody". Zudem wird unter woody auch eine "ältere" OpenSSH-Version installiert als die im OP angesprochene.

Es ist halt nur eine Idee - mir ist dieses Problem bislang noch nie untergekommen, also kann ich auch nicht mit eigenen Erfahrungen dienen ;)
Post Reply