sonnenblen.de - Das unabhängige Sun User Forum

Betriebssysteme => Solaris => Thema gestartet von: avalox am 11. Mai 2012, 13:48:17

Titel: Problem mit OpenSSH auf Solaris 10 (Sparc) - keine Verbindung von none Shell SSH
Beitrag von: avalox am 11. Mai 2012, 13:48:17
Hi,

ich hab eine kleines Problem mit OpenSSH (SMCosh561a) auf einer meiner Solaris 10 Kisten.

Ich hab soweit alle nötigen Pakete von sunfreeware installiert und er läuft soweit auch mehr oder weniger problemlos.

Es besteht nur ein Problem mit SSH Clients alá SecureCRT, Putty etc. Mit diesen Clients kann ich mich nicht verbinden. Wenn ich eine SSH Verbindung von einer Shell (Linux, Solaris...) öffne, geht das einwandfrei.

Ich hab den LogLevel schon auf debug gestellt, jedoch sehe ich da keinen Fehler...bzw. kommt mir nichts komisch vor.

Vielleicht kann mir von euch jemand helfen?!

Hier mal eine funktionierende SSH Verbindung zum OpenSSH (von einer Solaris Shell).

http://pastebin.com/er8RzDYY

Hier dann eine Verbindung per SecureCRT

http://pastebin.com/1g5vjbi0

Ich hab 3 verschiedene SSH Clients ausprobiert. Mit keinem kann ich mich verbinden. Von einer Shell klappts immer.

Hoffe jemand von euch hat eine Idee?!

Danke und Gruß
Sebastian
Titel: Re: Problem mit OpenSSH auf Solaris 10 (Sparc) - keine Verbindung von none Shell SSH
Beitrag von: signal_15 am 11. Mai 2012, 14:10:36
Servas,

gibt der client (securecrt/putty) eine fehlermeldung aus? wie lautet die?

ct,
Titel: Re: Problem mit OpenSSH auf Solaris 10 (Sparc) - keine Verbindung von none Shell SSH
Beitrag von: avalox am 11. Mai 2012, 14:11:56
leider gar keine Fehlermeldungen
Titel: Re: Problem mit OpenSSH auf Solaris 10 (Sparc) - keine Verbindung von none Shell SSH
Beitrag von: signal_15 am 11. Mai 2012, 14:20:49
nur weil's mich interessiert. wieso willst du den ssh server von sunfreeware nutzen? ist der, der bei solaris dabei ist nicht gut genug?

ct,
Titel: Re: Problem mit OpenSSH auf Solaris 10 (Sparc) - keine Verbindung von none Shell SSH
Beitrag von: avalox am 11. Mai 2012, 14:23:29
da ist noch Sun_SSH_1.1 drauf und bisher bin ich daran gescheitert die 1.3 zu finden um den zu updaten. Daher wollte ich stattdessen auf OpenSSH setzen.
Titel: Re: Problem mit OpenSSH auf Solaris 10 (Sparc) - keine Verbindung von none Shell SSH
Beitrag von: signal_15 am 11. Mai 2012, 14:27:30
so auf anhieb springt mir aus den logs nichts ins auge. abgesehen davon, dass bei der verbindung mit securecrt die authorized keys nicht gefunden werden.
Titel: Re: Problem mit OpenSSH auf Solaris 10 (Sparc) - keine Verbindung von none Shell SSH
Beitrag von: avalox am 11. Mai 2012, 14:29:41
das ist soweit auch ok..wenn ich die reihenfolge umstelle (also erst passwort) ändert das leider auch nichts
Titel: Re: Problem mit OpenSSH auf Solaris 10 (Sparc) - keine Verbindung von none Shell SSH
Beitrag von: signal_15 am 11. Mai 2012, 14:35:34
da ist noch Sun_SSH_1.1 drauf und bisher bin ich daran gescheitert die 1.3 zu finden um den zu updaten. Daher wollte ich stattdessen auf OpenSSH setzen.

das beantwortet nicht meine frage. brauchst du dringend eine funktion, die sun_ssh nicht bietet?

btw: ich bin mittlerweile von sunfreeware ganz weg und nutze nun opencsw.org. das pkgutil ist schon was feines.

ct,
Titel: Re: Problem mit OpenSSH auf Solaris 10 (Sparc) - keine Verbindung von none Shell SSH
Beitrag von: avalox am 11. Mai 2012, 14:39:41
wir hatte ein Audit, welches besagt hat, dass wir 1.1 nicht mehr nutzen dürfen. Ich bin also aktuell gezwungen ein Update zu machen
Titel: Re: Problem mit OpenSSH auf Solaris 10 (Sparc) - keine Verbindung von none Shell SSH
Beitrag von: avalox am 11. Mai 2012, 14:46:52
der tipp mit opencsw ware genial. danke. damit ging die openssh installation ohne problem und es funktioniert alles.

danke nochmal!
Titel: Re: Problem mit OpenSSH auf Solaris 10 (Sparc) - keine Verbindung von none Shell SSH
Beitrag von: Drusus am 11. Mai 2012, 15:59:30
Moin,

wir hatte ein Audit, welches besagt hat, dass wir 1.1 nicht mehr nutzen dürfen. Ich bin also aktuell gezwungen ein Update zu machen

dann solltet ihr euch mal einen Auditor holen der grob Ahnung von dem hat was er macht. Versionsnummer zu vergleichen ist grober Unfug.
Welches Problem soll den SunSSH 1.1.5 (Patch 148096-04) haben?

Leider gibt es einige Auditoren die Tool-Ausgaben wir "Upgrade auf Version 1.1.1 / 1.3" nicht richtig als "Upgrade auf Version 1.1.1 oder 1.3" lesen koennen.

Tschau,
  Drusus.
Titel: Re: Problem mit OpenSSH auf Solaris 10 (Sparc) - keine Verbindung von none Shell SSH
Beitrag von: signal_15 am 11. Mai 2012, 16:21:45
dann solltet ihr euch mal einen Auditor holen der grob Ahnung von dem hat was er macht. Versionsnummer zu vergleichen ist grober Unfug.

meiner meinung nach liegt das problem nicht am auditor sondern oft am management, welches nicht in der lage ist einen pruefbericht richtig zu lesen und zu deuten. bei mir ist es so, dass das mutterhaus in texas die firma 'Critical Watch' beauftragt hat unsere internetzugaenge quartalsweise zu pruefen. vier mal im jahr muss ich mich mit einem ungebildetem affen aus texas herumschlagen, der nicht versteht, dass es eine schlechte sache waere den tcp port 443 zum citrix secure gateway zu schliessen. erschwerend kommt hinzu, dass ich bei der hire-and-fire mentalitaet der amis bei jedem zweiten/dritten audit von vorne mit dem erklaeren beginnen kann weil der neue manager genauso wenig ahnung hat wie sein vorgaenger. ich hab es mir angewohnt die erklaerenden mails einfach noch mal an den neuen manager zu schicken. dabei tausche ich mittlerweile nicht einmal mehr die anrede aus.

das letzte mal kam wirklich die frage ob wir wirklich tcp/25 offen haben muessen. das waere ja nicht gut wegen spam-emails.

das audit von critical watch ist gar nicht mal so schlecht. es hat auch ein paar mal sachen offen gelegt wie zum beispiel bei einer apache konfiguration, die uns sonst nicht aufgefallen waeren und boese haetten enden koennen.

ct,
Titel: Re: Problem mit OpenSSH auf Solaris 10 (Sparc) - keine Verbindung von none Shell SSH
Beitrag von: vab am 13. Mai 2012, 15:49:20
Was Ihr da schreibt, klingt traurig... und gibt leider die Realität ziemlich genau wieder.  Der einzige Trost:  Es ist überall so. :-(


Gruß -- Volker