Hallo Herr Keppler,
herzlichen Dank.
Ich habe auf meinem Server soeben rssh installiert (yum install rssh).
Anschliessend die shell für den user auf "rssh" geändert (usermod -s /usr/bin/rssh web3).
Sowohl per SCP als auch SFTP war der Login weiterhin nicht möglich.
Bei meinen Login-Versuchen per WinSCP erhielte ich folgende Meldungen:
- Login versuch per SCP meldet WinSCP
Code:
Fehler beim Überspringen der Startnachricht. Ihre Kommandozeile (Shell) ist möglicherweise nicht mit dieser Anwendung kompatibel (BASH wird empfohlen).
- Logeinträge auf dem Server
Code:
==> /var/log/secure <==
Nov 9 10:40:18 meinserver sshd[1238]: Accepted password for web3 from mei.ne.ip.adr port 54489 ssh2
Nov 9 10:40:18 meinserver sshd[1238]: pam_unix(sshd:session): session opened for user web3 by (uid=0)
==> /var/log/messages <==
Nov 9 10:40:18 meinserver rssh[1241]: setting log facility to LOG_USER
Nov 9 10:40:18 meinserver rssh[1241]: setting umask to 022
Nov 9 10:40:18 meinserver rssh[1241]: user web3 attempted to log in with a shell
==> /var/log/secure <==
Nov 9 10:40:19 meinserver sshd[1238]: pam_unix(sshd:session): session closed for user web3
- Login versuch per SFTP meldet WinSCP:
Code:
Kann das SFTP nicht initialisieren. Läuft auf dem entfernten Rechner ein SFTP Server-Programm?
- Logeinträge auf dem Server
Code:
==> /var/log/secure <==
Nov 9 10:35:43 meinserver sshd[1223]: Accepted password for web3 from mei.ne.ip.adr port 53560 ssh2
Nov 9 10:35:43 meinserver sshd[1223]: pam_unix(sshd:session): session opened for user web3 by (uid=0)
Nov 9 10:35:43 meinserver sshd[1225]: subsystem request for sftp
==> /var/log/messages <==
Nov 9 10:35:43 meinserver rssh[1226]: setting log facility to LOG_USER
Nov 9 10:35:43 meinserver rssh[1226]: setting umask to 022
Nov 9 10:35:43 meinserver rssh[1226]: user web3 attempted to execute forbidden commands
Nov 9 10:35:43 meinserver rssh[1226]: command: /usr/libexec/openssh/sftp-server
==> /var/log/secure <==
Nov 9 10:35:43 meinserver sshd[1223]: pam_unix(sshd:session): session closed for user web3
Ist mir dann doch etwas zu umständlich wie es scheint. Da das ich am server möglichst wenig rumschrauben möchte damit etwas funktioniert fällt scponly/sftp für mich erstmal flache.
Falls einer doch eine komfortable die Lösung kennt - bitte posten
Lesezeichen