Solaris 10: SSH (?) Problem

H

hektor

Grünschnabel
auf einen sol10 rechner ist keine ssh verbindung mehr möglich. ping funktioniert.

habe über rsc zugriff auf diesen rechner. ssh nach aussen funktioniert auch nicht. ssh localhost klappt prima.
ssh deamon läuft...

nun.. ich hab keeine ahnung was das sein könnte.

messages find ich auch nix und wenn ich aufm interface snoope bringt er was von time exceeded.. immer weider und immer wieder.

snoop port 22 während einem versuch eine ssh verbindung mit dem rechner herzustellen ergibt folgendes ergebnis:
"ip" -> "problemrechner ip" TCP D=22 S=44204 Syn Seq=73756837 Len=0 Win=49640 Options=<mss 1460,nop,wcsale 0,nop,nop, sackOK>

:hilfe2:
 
Zuletzt bearbeitet:
vl. ip tables unabsichtlich resettet oder so?
Gib doch nochmal die bzw. den Port frei oder überprüfe ob er es nicht eh ist

MfG,
Buchi
 
Zuletzt bearbeitet:
- Firewall aktiviert? (läuft ja standardmässig nicht)
- /etc/hosts.deny Einträge?
- ssh generell auf andere Hosts funktioniert?

Ich hatte mal Probleme mit ssh, weil ich einen hängenden NFS mount hatte. Scheinbar nutzte SSH zum seeden der Zufallszahlen "df" -> da NFS mount hing, kam nix zurück und Verbindung kam nicht zustande.
 
poste mal die Ausgabe von "svcs -vx" ob dort was zu sehen ist.

Ansonsten starte den ssh service einfach mal neu, wenn er sich aufgehaengt hat hilft das vielleicht.
Kann sich kein User von aussen bei der Maschine anmelden, egal mit welcher Rolle (root, usera ...)?
Ein snoop -d "Interface" zeigt dir das richtige Netz dahinteran ? Wie sieht dein Interface nach draussen aus?
Poste mal ein ifconfig -a.
 
poste mal die Ausgabe von "svcs -vx" ob dort was zu sehen ist.

Ansonsten starte den ssh service einfach mal neu, wenn er sich aufgehaengt hat hilft das vielleicht.
Kann sich kein User von aussen bei der Maschine anmelden, egal mit welcher Rolle (root, usera ...)?
Ein snoop -d "Interface" zeigt dir das richtige Netz dahinteran ? Wie sieht dein Interface nach draussen aus?
Poste mal ein ifconfig -a.

Noch ist der Gesetzestext zum Hackerparagraphen nicht veröffentlicht. Daher sollte der snoop und mein Vorschlag noch gehen:
nmap -p 22 zielhostip
von einem anderen Unix-system aufrufen und man sieht ob ssh nur an localhost oder auch an die externe IP gebunden ist. Ggf. mit svcs oder sshd_config ändern.
Tastenklopfer
 
vielen dank für die antworten..

das problem ist gelöst!

hab die interface konfigs nicht richtig angeschaut, das interface war auf "failed", so konnt er auf sich selbst pingen und ssh sessions eröffnen.
das ganze wurde durch probleme im netzwerk verursacht..
 

Ähnliche Themen

Debian Routing Problem

iptables - default policy - Server macht dicht

pf: interne Anfragen-Umleitung

Problem mit Squid-Proxy Transparent + ASA 5505

squid transparent proxy will nicht transparent werden !! :-(

Zurück
Oben