Форум программистов, компьютерный форум, киберфорум
Debian, Kali Linux, Raspbian, Astra Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/6: Рейтинг темы: голосов - 6, средняя оценка - 4.50
1 / 1 / 0
Регистрация: 12.07.2014
Сообщений: 31

Ssh

21.12.2014, 18:35. Показов 1321. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Стояла убунта последняя х64, никак не мог настроить ssh, что бы не выбивало через минуту, опирался на параметры: ClientAliveInterval и ClientAliveCountMax, да я все перепробовал, ничего не получалось, то ли я рукопоп, то ли не в этом конфиге копаюсь. Пол года назад стояла 10.* там все вроде бы норм было, мб какое то обновление было. В общем поставил дебиан 7, в поисках стабильности, тут тоже самое.


sshd_config:
Кликните здесь для просмотра всего текста

# Package generated configuration file
# See the sshd_config(5) manpage for details

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
HostKey /etc/ssh/ssh_host_ecdsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 120
PermitRootLogin no
StrictModes yes

ClientAliveInterval 60
ClientAliveCountMax 120



RSAAuthentication no
PubkeyAuthentication no
#AuthorizedKeysFile %h/.ssh/authorized_keys

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no

# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosGetAFSToken no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net

# Allow client to pass locale environment variables
AcceptEnv LANG LC_*

Subsystem sftp /usr/lib/openssh/sftp-server

# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication and
# PasswordAuthentication. Depending on your PAM configuration,
# PAM authentication via ChallengeResponseAuthentication may bypass
# the setting of "PermitRootLogin without-password".
# If you just want the PAM account and session checks to run without
# PAM authentication, then enable this but set PasswordAuthentication
# and ChallengeResponseAuthentication to 'no'.
UsePAM yes
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
21.12.2014, 18:35
Ответы с готовыми решениями:

Подскажите по SSH
Здравствуйте! Подскажите пожалуйста, как сконфигурировать SSH таким образом, чтобы к VPS можно было подключиться только при наличии ключа....

SSH Debian
Привет. Итак, на виртуалке workstation крутятся Win2008 c ДК и Дебиан, вкатил последний в домен. Как подключиться по SSH к консоле на ...

Соединение raspberry по SSH
Добрый день. Понадобилось подключить raspberry pi через SSH на Debian И не могу понять в чем проблема SSH на Pi включен

4
529 / 432 / 159
Регистрация: 25.11.2014
Сообщений: 1,662
21.12.2014, 18:51
Цитата Сообщение от kostik21730 Посмотреть сообщение
никак не мог настроить ssh, что бы не выбивало через минуту
Включи логирование на сервере в конфиге в debug режим (или debug3 на крайняк), подключись и жди, когда дисконнект произойдет. Смотри в логи сервера. Узнаешь так, в чем проблема, соответственно, в какую сторону копать.
0
1 / 1 / 0
Регистрация: 12.07.2014
Сообщений: 31
21.12.2014, 19:48  [ТС]
Цитата Сообщение от Velesthau Посмотреть сообщение
Включи логирование на сервере в конфиге в debug режим (или debug3 на крайняк), подключись и жди, когда дисконнект произойдет. Смотри в логи сервера. Узнаешь так, в чем проблема, соответственно, в какую сторону копать.
Dec 21 18:39:05 debian sshd[3737]: pam_unix(sshd:session): session closed for user root

Добавлено через 6 минут
Думал проблема в параметре UsePAM, поменял на no. Без изменений.
0
Заблокирован
21.12.2014, 20:16
ClientAliveInterval 60 включает keepalive, для того чтобы не обрубало это же надо включить на клиенте в духе повтора+ServerAliveInterval.
Либо убрать и TCPKeepalive , который deprecated и вместо него это, и это.
0
1 / 1 / 0
Регистрация: 12.07.2014
Сообщений: 31
21.12.2014, 21:08  [ТС]
Цитата Сообщение от Dr_Quake Посмотреть сообщение
ClientAliveInterval 60 включает keepalive, для того чтобы не обрубало это же надо включить на клиенте в духе повтора+ServerAliveInterval.
Либо убрать и TCPKeepalive , который deprecated и вместо него это, и это.
Без изменений, или я что то не так делаю, можешь чу чуть разъяснить?
И если авторизацию по ключу сделать, подобных вещей не будет?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
21.12.2014, 21:08
Помогаю со студенческими работами здесь

Не выполняется команда по SSH
Здравствуйте. Не получается выполнить через SSH следующую команду: service --status-all |grep running При этом команда service...

не удается подключиться к ssh
здравствуйте. не удается подключится к ssh на удаленном сервере. подключаюсь из консоли в Ubuntu. сервер молчит. ssh -vvv XX.XX.XX.XX ...

Черный экран в ssh
Здравствуйте. Подключаюсь по ssh к серверу, ввожу htop. Имею только черный экран, не запускается. Если делаю mc, то вижу опять же...

Шлюз на Debian 6, настройка ssh
стоит старый шлюз на debian 6(192.168.1.10) всё поднято и работает, нужно организовать доступ к серверу 192.168.1.4 по ssh через интернет,...

Настройка SSH на двух сетевых интерфейсах
Приветствую форумчане. Имеется несколько серверов под Debian с двумя сетевыми интерфейсами. Eth0 имеет статический адрес и смотрит в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
Символьное дифференцирование
igorrr37 13.02.2026
/ * Логарифм записывается как: (x-2)log(x^2+2) - означает логарифм (x^2+2) по основанию (x-2). Унарный минус обозначается как ! */ #include <iostream> #include <stack> #include <cctype>. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru