Problem mit SSHD - Connection lost

Hi,

mein SSH Server hat irgendwelche - mir unbekannten - Probleme: Ein Verbindungsaufbau sieht so aus:

Code:
mathias@x61t ~ $ ssh mathias-ewald.de
Connection closed by XXX.XXX.XXX.XXX
mathias@x61t ~ $

Code:
Jan  1 17:19:37 zoom sshd[3058]: debug1: rexec start in 5 out 5 newsock 5 pipe 8 sock 9
Jan  1 17:19:37 zoom sshd[3034]: debug1: Forked child 3058.
Jan  1 17:19:37 zoom sshd[3058]: debug1: inetd sockets after dupping: 3, 3
Jan  1 17:19:37 zoom sshd[3058]: Connection from 217.81.176.30 port 57465
Jan  1 17:19:37 zoom sshd[3058]: debug1: Client protocol version 2.0; client software version OpenSSH_5.8p1 Debian-7ubuntu1
Jan  1 17:19:37 zoom sshd[3058]: debug1: match: OpenSSH_5.8p1 Debian-7ubuntu1 pat OpenSSH*
Jan  1 17:19:37 zoom sshd[3058]: debug1: Enabling compatibility mode for protocol 2.0
Jan  1 17:19:37 zoom sshd[3058]: debug1: Local version string SSH-2.0-OpenSSH_5.1p1 Debian-5

Mehr ist da leider nicht zu sehen. Hat jemand ne Idee wo man weitersuchen könnte?

Grüße
serow
 
Schau doch mal, was
Code:
mathias@x61t ~ $ ssh -vvv mathias-ewald.de
so berichtet :)

- keks
 
ssh mathias-ewald.de
Connection closed by XXX.XXX.XXX.XXX
Du versteckst die IP, aber den Servernamen mathias-ewald.de nicht :)

Hast Du die Kiste neu aufgesetzt oder funktionierte der SSH-Login zuvor?

1.) Prüfe bitte, ob die Platte auf dem Server voll ist.
2.) Prüfe kürzliche Änderungen an der Datei:
Code:
/etc/ssh/sshd_config
3. Server Keys sind o.k.? Probiere mal:
Code:
sudo dpkg-reconfigure openssh-server
Greetz
Hackse
 
Schau doch mal, was
Code:
mathias@x61t ~ $ ssh -vvv mathias-ewald.de
so berichtet :)

- keks

Ich übernem' das mal. *gg*

Code:
debug2: bits set: 508/1024
debug1: ssh_rsa_verify: signature correct
debug2: kex_derive_keys
debug2: set_newkeys: mode 1
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug2: set_newkeys: mode 0
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
Connection closed by 88.198.108.19
 
Hi,

hmm, das mit dem Verstecken des Server hat ja super geklappt :D Naja ich versuchs nochmal:

Code:
OpenSSH_5.8p1 Debian-7ubuntu1, OpenSSL 1.0.0e 6 Sep 2011
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to somehost.de [XXX.XXX.XXX.XXX] port 22.
debug1: Connection established.
debug3: Incorrect RSA1 identifier
debug3: Could not load "/home/mathias/.ssh/id_rsa" as a RSA1 public key
debug2: key_type_from_name: unknown key type '-----BEGIN'
debug3: key_read: missing keytype
debug2: key_type_from_name: unknown key type 'Proc-Type:'
debug3: key_read: missing keytype
debug2: key_type_from_name: unknown key type 'DEK-Info:'
debug3: key_read: missing keytype
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace
debug2: key_type_from_name: unknown key type '-----END'
debug3: key_read: missing keytype
debug1: identity file /home/mathias/.ssh/id_rsa type 1
debug1: Checking blacklist file /usr/share/ssh/blacklist.RSA-2048
debug1: Checking blacklist file /etc/ssh/blacklist.RSA-2048
debug1: identity file /home/mathias/.ssh/id_rsa-cert type -1
debug1: identity file /home/mathias/.ssh/id_dsa type -1
debug1: identity file /home/mathias/.ssh/id_dsa-cert type -1
debug1: identity file /home/mathias/.ssh/id_ecdsa type -1
debug1: identity file /home/mathias/.ssh/id_ecdsa-cert type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.1p1 Debian-5
debug1: match: OpenSSH_5.1p1 Debian-5 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.8p1 Debian-7ubuntu1
debug2: fd 3 setting O_NONBLOCK
debug3: load_hostkeys: loading entries for host "somehost.de" from file "/home/mathias/.ssh/known_hosts"
debug3: load_hostkeys: found key type RSA in file /home/mathias/.ssh/known_hosts:2
debug3: load_hostkeys: loaded 1 keys
debug3: order_hostkeyalgs: prefer hostkeyalgs: ssh-rsa-cert-v01@openssh.com,ssh-rsa-cert-v00@openssh.com,ssh-rsa
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug2: kex_parse_kexinit: ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1
debug2: kex_parse_kexinit: ssh-rsa-cert-v01@openssh.com,ssh-rsa-cert-v00@openssh.com,ssh-rsa,ecdsa-sha2-nistp256-cert-v01@openssh.com,ecdsa-sha2-nistp384-cert-v01@openssh.com,ecdsa-sha2-nistp521-cert-v01@openssh.com,ssh-dss-cert-v01@openssh.com,ssh-dss-cert-v00@openssh.com,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,ssh-dss
debug2: kex_parse_kexinit: aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,arcfour,rijndael-cbc@lysator.liu.se
debug2: kex_parse_kexinit: aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,arcfour,rijndael-cbc@lysator.liu.se
debug2: kex_parse_kexinit: hmac-md5,hmac-sha1,umac-64@openssh.com,hmac-ripemd160,hmac-ripemd160@openssh.com,hmac-sha1-96,hmac-md5-96
debug2: kex_parse_kexinit: hmac-md5,hmac-sha1,umac-64@openssh.com,hmac-ripemd160,hmac-ripemd160@openssh.com,hmac-sha1-96,hmac-md5-96
debug2: kex_parse_kexinit: none,zlib@openssh.com,zlib
debug2: kex_parse_kexinit: none,zlib@openssh.com,zlib
debug2: kex_parse_kexinit: 
debug2: kex_parse_kexinit: 
debug2: kex_parse_kexinit: first_kex_follows 0 
debug2: kex_parse_kexinit: reserved 0 
debug2: kex_parse_kexinit: diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1
debug2: kex_parse_kexinit: ssh-rsa,ssh-dss
debug2: kex_parse_kexinit: aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour128,arcfour256,arcfour,aes192-cbc,aes256-cbc,rijndael-cbc@lysator.liu.se,aes128-ctr,aes192-ctr,aes256-ctr
debug2: kex_parse_kexinit: aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour128,arcfour256,arcfour,aes192-cbc,aes256-cbc,rijndael-cbc@lysator.liu.se,aes128-ctr,aes192-ctr,aes256-ctr
debug2: kex_parse_kexinit: hmac-md5,hmac-sha1,umac-64@openssh.com,hmac-ripemd160,hmac-ripemd160@openssh.com,hmac-sha1-96,hmac-md5-96
debug2: kex_parse_kexinit: hmac-md5,hmac-sha1,umac-64@openssh.com,hmac-ripemd160,hmac-ripemd160@openssh.com,hmac-sha1-96,hmac-md5-96
debug2: kex_parse_kexinit: none,zlib@openssh.com
debug2: kex_parse_kexinit: none,zlib@openssh.com
debug2: kex_parse_kexinit: 
debug2: kex_parse_kexinit: 
debug2: kex_parse_kexinit: first_kex_follows 0 
debug2: kex_parse_kexinit: reserved 0 
debug2: mac_setup: found hmac-md5
debug1: kex: server->client aes128-ctr hmac-md5 none
debug2: mac_setup: found hmac-md5
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug2: dh_gen_key: priv key bits set: 118/256
debug2: bits set: 497/1024
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Server host key: RSA e3:68:52:a1:8c:a5:dd:90:65:49:de:6e:94:58:a0:d3
debug3: load_hostkeys: loading entries for host "somehost.de" from file "/home/mathias/.ssh/known_hosts"
debug3: load_hostkeys: found key type RSA in file /home/mathias/.ssh/known_hosts:2
debug3: load_hostkeys: loaded 1 keys
debug3: load_hostkeys: loading entries for host "XXX.XXX.XXX.XXX" from file "/home/mathias/.ssh/known_hosts"
debug3: load_hostkeys: found key type RSA in file /home/mathias/.ssh/known_hosts:3
debug3: load_hostkeys: loaded 1 keys
debug1: Host 'somehost.de' is known and matches the RSA host key.
debug1: Found key in /home/mathias/.ssh/known_hosts:2
debug2: bits set: 502/1024
debug1: ssh_rsa_verify: signature correct
debug2: kex_derive_keys
debug2: set_newkeys: mode 1
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug2: set_newkeys: mode 0
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug2: service_accept: ssh-userauth
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug2: key: /home/mathias/.ssh/id_rsa (0x7fb612ed0620)
debug2: key: /home/mathias/.ssh/id_dsa ((nil))
debug2: key: /home/mathias/.ssh/id_ecdsa ((nil))
Connection closed by XXX.XXX.XXX.XXX


Das seltsame ist: Wenn ich über OpenVPN reingehe funktionierts. Von daher ist es wahrscheinlich OpenSSH Problem oder?

Grüße
serow

EDIT: Platte ist nicht voll. Reconfigure hat nichts bewirkt.
 
Zuletzt bearbeitet:
Mal in /etc/hosts.deny, bzw /etc/hosts.allow nachgesehen?
Ansonsten mal den Server im Debug-Modus starten und schauen, was er so ausspuckt.
 
Hi,

die hosts.allow und hosts.deny sind leer - abgesehen von vielen Comments. Wie starte ich sshd in Debug Modus?

ciao
serow
 
Hi, im Debug Modus läuft alles. Wir immer seltsamer... Auch mein OpenVPN spinnt langsam rum ... Certificate verification error und solche Späße ...
 
Hi, ich habe irgendwas von wegen DNS lookup in den Logs / Debug Output gefunden und danach mal /etc/resolv.conf gecheckt. Da stand die interne OpenVPN IP drin ... nachdem ich die rausgenommen habe, ist nun was SSH angeht wieder alles gut. Dann mal sehn was dieser VPN Misst soll ... Wie kann ich prüfen ob ich mir da irgendwas eingefangen habe?

Grüße
serow
 
Hi,

ok den rkhunter habe ich vorher schon immer mal wieder laufen lassen - scheint alles clearn zu sein. Ungewoehnliche Ports sind auch keine offen Kernelmodultechnisch scheint auch alles ok zu sein.

Das OpenVPN Problem hat sich als Dummheit erwiesen: Zertifikat abgelaufen. War nur recht schwer zu erkennen.

Ist also scheinbar alles ok. Danke fuer die Unterstuetzung - warum das SSH jetzt ein Problem hatte ist mir aber nachwievor unklar.

Gruesse
serow
 
Zurück
Oben