Рейтинг:0

Диагностика ошибок аутентификации SSH, когда у вас нет доступа к клиенту

флаг hk

Мы только что обновили наше устройство Infoblox, и теперь отправка журнала, которая происходит через scp, завершается сбоем из-за проблем с аутентификацией.

Поскольку это устройство, и у нас нет доступа к оболочке на коробке, нам трудно понять, что не так. В конце инфоблока все, что у нас есть в конфигурации, это имя хоста, порт, имя пользователя и пароль. (нет опции для ключа :()

Я могу нормально вызвать scp с другого хоста с учетными данными.

Любые предложения по выяснению проблемы? (если не считать взломанного sshd;)

Рейтинг:1
флаг cn

Вам не нужен «взломанный» sshd. Вы должны иметь возможность запустить sshd -ddd, чтобы перевести его в режим отладки.

Например...

/usr/sbin/sshd -ddd -p 2222

... будет слушать 2222, если вы можете направить клиентский трафик на этот порт. Если нет, остановите системный sshd и запустите прослушиватель отладки, чтобы протестировать клиент.

Если повезет, отладка на стороне сервера поможет вам определить проблему аутентификации.

Russell Fulton avatar
флаг hk
Я обнаружил, что вы также можете установить `LogLevel DEBUG3` в sshd_conf

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.