Page 1 of 1

Mysteriöses ssh problem

Posted: 2003-08-18 17:41
by standbye
Tach zusammen

ichhab seit dem ich mein ssh auf die aktuelle version upgedated hab (version 3.6p2) 2 mal das problem gehabt das auf einmal der sshd deamon weg geschmiert ist und alle meine passwörter reseted wurden (änder meine passwörter in regelmässigen abständen nach dem reset ist es das vorherige)

in den logs taucht nur ein problem auf ->
Aug 18 17:19:01 nasenbaer sshd[4640]: fatal: Privilege separation user sshd does not exist

der user sshd fehlt auf einmal -> es gibt ihn normalerweise ich leg den user dann neu an und alles geht wieder (die passwörter muss ich per hand wieder ändern)


kann sich jemand das ganze erklären?

gruß
Peter

Re: Mysteriöses ssh problem

Posted: 2003-08-18 20:08
by captaincrunch
Hmmm, klingt nach einem echten Fall für die OpenSSH-Mailinglist ;)

Re: Mysteriöses ssh problem

Posted: 2003-08-18 20:35
by d.m
Du bist nicht der einzige, der dieses Problem hat ;-) Es trat größtenteils mit einem Kernel <= 2.2 sowie OpenSSH 3.4 auf. Google hilft da bestimmt weiter 8) Dort findet man dann so Sachen wie diese hier:
http://www.citi.umich.edu/u/provos/ssh/privsep-faq.html

Re: Mysteriöses ssh problem

Posted: 2003-08-19 00:08
by dea
Hmm - "PrivilegeSeparation" ... Bei meinem woody kommt bei der Installation ein Hinweis (von debconf), dass PAM und Privilege Separation sich wohl nicht miteinander vertragen würden. PS ist bei mir in der sshd_config aus explizit ausgeschaltet ...

Re: Mysteriöses ssh problem

Posted: 2003-08-19 21:34
by majortermi
dea wrote:Hmm - "PrivilegeSeparation" ... Bei meinem woody kommt bei der Installation ein Hinweis (von debconf), dass PAM und Privilege Separation sich wohl nicht miteinander vertragen würden. PS ist bei mir in der sshd_config aus explizit ausgeschaltet ...
Stimmt nicht (zumindest nicht für Linux allgemein). Ich benutzte PAM und Privelege Seperation.

Re: Mysteriöses ssh problem

Posted: 2003-08-20 09:08
by dea
Deswegen schrieb' ich ja auch "bei meinem woody". Zudem wird unter woody auch eine "ältere" OpenSSH-Version installiert als die im OP angesprochene.

Es ist halt nur eine Idee - mir ist dieses Problem bislang noch nie untergekommen, also kann ich auch nicht mit eigenen Erfahrungen dienen ;)