ubuntuusers.de

My Book Live - SSH-Zugang verweigert - PasswordAuthentication no...

Status: Gelöst | Ubuntu-Version: Ubuntu 11.04 (Natty Narwhal)
Antworten |

Nepumax

Avatar von Nepumax

Anmeldungsdatum:
2. Januar 2011

Beiträge: Zähle...

Wohnort: Soest, NRW

Hallo Freunde,

ich habe mich gestern das erste mal mit SSH unter Ubuntu beschäftigt. Ziel war es, den Public-Ordner auf meinem WD My Book Live dauerhaft über fstab einzubinden. Dabei bin ich nach dieser Anleitung vorgegangen. Das klappte auch soweit auf Anhieb, jedoch wurde das MBL nach einem Neustart nicht eingebunden. Da ich, wie in der Anleitung beschrieben, jetzt aber

PasswordAuthentication no
UsePAM no 

in der /etc/ssh/sshd_config des MBL geändert habe, habe ich jetzt überhaupt keinen Zugang mehr zum MBL. Ich kann zwar über den Browser auf die Menü-Seite, sowie die Twonky-Seite, aber wie gesagt nicht mehr auf die Ordnerstruktur zugreifen.

nepumax@Max ~ $ ssh -v root@192.168.2.12
OpenSSH_5.8p1 Debian-1ubuntu3, OpenSSL 0.9.8o 01 Jun 2010
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 192.168.2.12 [192.168.2.12] port 22.
debug1: Connection established.
debug1: identity file /home/nepumax/.ssh/id_rsa type 1
debug1: Checking blacklist file /usr/share/ssh/blacklist.RSA-2048
debug1: Checking blacklist file /etc/ssh/blacklist.RSA-2048
debug1: identity file /home/nepumax/.ssh/id_rsa-cert type -1
debug1: identity file /home/nepumax/.ssh/id_dsa type -1
debug1: identity file /home/nepumax/.ssh/id_dsa-cert type -1
debug1: identity file /home/nepumax/.ssh/id_ecdsa type -1
debug1: identity file /home/nepumax/.ssh/id_ecdsa-cert type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.1p1 Debian-5
debug1: match: OpenSSH_5.1p1 Debian-5 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.8p1 Debian-1ubuntu3
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Server host key: RSA 88:c0:9b:a4:f7:4b:b6:09:f3:f2:89:8c:c0:e9:86:97
debug1: Host '192.168.2.12' is known and matches the RSA host key.
debug1: Found key in /home/nepumax/.ssh/known_hosts:1
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering RSA public key: /home/nepumax/.ssh/id_rsa
debug1: Authentications that can continue: publickey
debug1: Trying private key: /home/nepumax/.ssh/id_dsa
debug1: Trying private key: /home/nepumax/.ssh/id_ecdsa
debug1: No more authentication methods to try.
Permission denied (publickey).

Habe ich jetzt quasi das Auto abgeschlossen und den Schlüssel innen liegen lassen, oder gibt es da noch 'nen Ersatzschlüssel für?

Ich ahne Schreckliches... 😕

Nepumax

(Themenstarter)
Avatar von Nepumax

Anmeldungsdatum:
2. Januar 2011

Beiträge: 62

Wohnort: Soest, NRW

Hat da niemand eine Idee, wie ich wieder als ROOT darauf zugreifen kann? Oder hat vielleicht jemand eine Idee, ob es ein Forum gibt, dass sich eher mit SSH und Netzlaufwerken beschäftigt? ☹

TheDarkRose

Avatar von TheDarkRose

Anmeldungsdatum:
28. Juli 2010

Beiträge: 3459

Ausgeschlossen ist ausgeschlossen. Kannst du es in einen Rescuemodus starten?

Nepumax

(Themenstarter)
Avatar von Nepumax

Anmeldungsdatum:
2. Januar 2011

Beiträge: 62

Wohnort: Soest, NRW

Ich könnte das Gerät irgendwie resetten. Aber dabei gehen womöglich meine Dateien flöten. Da müsste ich also erst 1 TB sichern...

Ich frage mich, wenn ich wenigstens vollen Lesezugriff hätte, könnte ich den Sicherheitsschlüssel da nicht irgendwie auslösen und anhand dessen wieder einen Public-Key auf meinem System erstellen? Zum Lesen dürfte doch eigentlich keine Passwortabfrage erforderlich sein, oder? Ich steige da irgendwie noch nicht ganz durch...

Nepumax

(Themenstarter)
Avatar von Nepumax

Anmeldungsdatum:
2. Januar 2011

Beiträge: 62

Wohnort: Soest, NRW

So, habe es nun geschafft, allerdings hat mich das ganze sehr viel Zeit gekostet.

Zuerst habe ich meine Dateien gesichert. Um das zu beschleunigen habe ich das Netzlaufwerk direkt mit meinem PC verbunden. Danach bin ich auf die Konfigurationsseite des MBL gegangen und habe dort "Vollständige Wiederherstellung" gewählt, was wiederum sehr sehr lange dauerte und leider gar nichts brachte... Erst, als ich das letzte Firmware-Update erneut installiert hatte, hatte ich wieder vollen Zugriff per Passwort.

Ärgerlich das Ganze. Werde mich wohl an die Public-Key-Lösung nicht mehr rantrauen...

TheDarkRose

Avatar von TheDarkRose

Anmeldungsdatum:
28. Juli 2010

Beiträge: 3459

Man sollte halt PasswordAuthentication erst auf no setzen, wenn man sich schon einmal erfolgreich mit den Key angemeldet hat.

Antworten |