BBS過去ログ |
| ■目次 |
次から次へと・・すみません。
表題の通りですが、今朝から管理人様の公開してくれている設定通りに順調に進んで来れたのですが、
「サーバー公開前のセキュリティ強化」までTera Termを使ってコマンド入力して、
その後のアパッチやFTP等の設定はGUIでやったのです。
アパッチも稼動したので管理人様公開のLOGの誇大化を抑える為に、
”長すぎるURI(414エラー)はアクセスログに記録しない”の記述を、
Tera Termからコピペで済ませようとしたのです。
しかし急にTera Termが接続出来なくなってしまいました。
何度かTera Termを入れ直したりもしたのですが、
やはり接続出来ません。
identityが壊れてしまったのでしょうか?
それともどこかでユーザー名が衝突しているのでしょうか?
ちなみにTera Term接続ユーザー名とFTP、sambaのユーザー名はどれも同じです。
質問ばかりで申し訳ありませんがご教授お願いいたします。
具体的にどうなるのかを教えていただけますでしょうか?
> 具体的にどうなるのかを教えていただけますでしょうか?
すみません。言葉足らずでしたね。
まずSSH認証の所で本来ならば TERATERM.ini への保存が利いているので、
自動接続だと思うのですがそれが毎回毎回手動での接続になってしまうのです。
(これは今朝方順調に使っていた時もそうだったので気にしていませんでした。)
現状で接続出来ない時の現象ですが、
先のSSH認証の画面でユーザー名、パスフレーズを入れて、
RSA鍵の個人鍵を指定し、OKを押すと、
Tera Termが閉じてしまうのです。
どこかに最小化になっているのかな?と探してもどこにも無く、
きっちりと終了されているのです。
こういう具合なのですが・・・・上手く伝わりますでしょうか?
よろしくお願いします。
> 現状で接続出来ない時の現象ですが、
> 先のSSH認証の画面でユーザー名、パスフレーズを入れて、
> RSA鍵の個人鍵を指定し、OKを押すと、
> Tera Termが閉じてしまうのです。
最近まで利用していたとのことなので考えにくいのですが、SSHサーバが落ちてるとかってことはありませんでしょうか?
一応、以下の手順で確認していただけますでしょうか。
[root@linux root]# /etc/rc.d/init.d/sshd status
sshd (pid 15862 15860 15501 15499 1680) を実行中...
[root@linux root]# nmap localhost
Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-07-02 22:26 JST
Interesting ports on linux.fallenangels.zive.net (127.0.0.1):
(The 1639 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
〜
22/tcp open ssh
〜
> > 現状で接続出来ない時の現象ですが、
> > 先のSSH認証の画面でユーザー名、パスフレーズを入れて、
> > RSA鍵の個人鍵を指定し、OKを押すと、
> > Tera Termが閉じてしまうのです。
> 最近まで利用していたとのことなので考えにくいのですが、SSHサーバが落ちてるとかってことはありませんでしょうか?
> 一応、以下の手順で確認していただけますでしょうか。
> [root@linux root]# /etc/rc.d/init.d/sshd status
> sshd (pid 15862 15860 15501 15499 1680) を実行中...
> [root@linux root]# nmap localhost
>
> Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-07-02 22:26 JST
> Interesting ports on linux.fallenangels.zive.net (127.0.0.1):
> (The 1639 ports scanned but not shown below are in state: closed)
> PORT STATE SERVICE
> 〜
> 22/tcp open ssh
> 〜
今確認しましたら落ちてはいませんでした。
それで再度 Tera Term を使ってみたのですが、
よく見ると一瞬コマンドウインドゥ内にログイン記述が出るのです。
しかしホントに一瞬でして、すぐに閉じてしまうのです。
また先程の自己補足ですが、
Tera Term を立ち上げた時も TERATERM.ini が効いておらず、
Tera Term新規接続の画面が出るのです。
しかしここはそのままOKを押すだけで大丈夫で、
例のSSH認証画面になるのです。
その際、画面内には「192.168.x.xxにログインしています 認証が必要です」と
表示されているのでやはりSSHサーバーが落ちているとは思えないのです。
/home/アカウント/.ssh/identity
というフォルダーその物が本当にあるのだろうか?確認しようと思い、
一度FC2からログアウトして(いつもはrootでログインしています)
GUI上での事ですが、
アカウント名でログインしたのです。
そしたら、
アカウント、パスワードを入れてenterした途端、
「システム管理者はあなたのアカウントを無効にしています。」と跳ねられてしまいました!!
何となくこれも原因の一端かなと思うのですが・・・
そもそもなんでこうなったのかも分かりません。
FTPではきちんとそのアカウントで入れます。
とりあえず、サーバ機上でrootでログインして以下のコマンドをたたくとどうなりますでしょうか?
[root@linux root]# grep ユーザ名 /etc/passwd
また、サーバのIPアドレスとTeraTermから接続しようとしてるサーバのIPアドレスは一致してますでしょうか?
ルータ環境の場合、ルータ側のDHCPサーバ機能によりLAN内のマシンに対してプライベートIPアドレスを振るため、もしかしたらサーバのIPアドレスが変わっているということはないでしょうか?
> とりあえず、サーバ機上でrootでログインして以下のコマンドをたたくとどうなりますでしょうか?
> [root@linux root]# grep ユーザ名 /etc/passwd
> また、サーバのIPアドレスとTeraTermから接続しようとしてるサーバのIPアドレスは一致してますでしょうか?
> ルータ環境の場合、ルータ側のDHCPサーバ機能によりLAN内のマシンに対してプライベートIPアドレスを振るため、もしかしたらサーバのIPアドレスが変わっているということはないでしょうか?
すみません。毎度お世話になります。
> とりあえず、サーバ機上でrootでログインして以下のコマンドをたたくとどうなりますでしょうか?
> [root@linux root]# grep ユーザ名 /etc/passwd
-bash: grep/ユーザー名/etc/passwd: 文字化けして読めない文字が54個
となりました。
> ルータ環境の場合、ルータ側のDHCPサーバ機能によりLAN内のマシンに対してプライベートIPアドレスを振るため、もしかしたらサーバのIPアドレスが変わっているということはないでしょうか?
DHCPサーバは無効にしており、WEBサーバ兼用の為、DDNSからマッチングさせる為、
ローカルIPアドレスは固定していますので変わるという事はありません。
やはりアカウントそのものが無効化されているのでしょうか???
> > とりあえず、サーバ機上でrootでログインして以下のコマンドをたたくとどうなりますでしょうか?
> > [root@linux root]# grep ユーザ名 /etc/passwd
>
> -bash: grep/ユーザー名/etc/passwd: 文字化けして読めない文字が54個
>
> となりました。
WIN乗換様の環境は文字コードをUTF-8からeucへ変更されてますでしょうか?
変更していなければhttp://fedorasrv.com/fedora2.shtmlを参考に文字コードを変更後にもう一度grep ユーザ名 /etc/passwdをうってみて、結果をBBSに貼り付けて頂けますでしょうか?
> > > とりあえず、サーバ機上でrootでログインして以下のコマンドをたたくとどうなりますでしょうか?
> > > [root@linux root]# grep ユーザ名 /etc/passwd
> >
> > -bash: grep/ユーザー名/etc/passwd: 文字化けして読めない文字が54個
> >
> > となりました。
> WIN乗換様の環境は文字コードをUTF-8からeucへ変更されてますでしょうか?
> 変更していなければhttp://fedorasrv.com/fedora2.shtmlを参考に文字コードを変更後にもう一度grep ユーザ名 /etc/passwdをうってみて、結果をBBSに貼り付けて頂けますでしょうか?
文字コードの修正はきちんと出来ております。
とっすみません!
コマンドに入った時にkonしなければいけないですよね(~_~;)
konしたらちゃんと読めました。
-bash: grep/ユーザー名/etc/passwd: そのようなファイルやディレクトリはありません
です。。。
> -bash: grep/ユーザー名/etc/passwd: そのようなファイルやディレクトリはありません
>
> です。。。
grep/ユーザー名/etc/passwdではなく、
grep ユーザ名 /etc/passwdとうってください。
単にコマンドエラーとなってます。
> grep/ユーザー名/etc/passwdではなく、
> grep ユーザ名 /etc/passwdとうってください。
> 単にコマンドエラーとなってます。
すみません^_^;
で、きちんと打ち直した結果ですが、
[root@giga-active root]# grep ユーザー名/etc/passwd
_
となっており _ はカーソルの点滅です。
このまま何の反応もありません。
Ctrl + c でまた[root@giga-active root]#に戻ります。
> [root@giga-active root]# grep ユーザー名/etc/passwd
ではなくて、
grep ユーザ名 /etc/passwdです。
ユーザ名と/etc/passwdの間にもスペースがいります。
TeraTermで接続失敗したときに、ログ(/var/log/messages)になにか記録されてませんでしょうか?
肝心なことを忘れてました^^;
トラブったらログチェックは基本ですね。
> TeraTermで接続失敗したときに、ログ(/var/log/messages)になにか記録されてませんでしょうか?
> 肝心なことを忘れてました^^;
> トラブったらログチェックは基本ですね。
こちらこそ何度もすみません。
早速打ち直しましたところ下記の様になります。
(例として山田太郎としておきます)
[root@giga-active root]# grep taro /etc/passwd
taro:x:500:500:YAMADA TARO:/home/taro/sbin/nologin
[root@giga-active root]# _
直後の /var/log/messages は下記です。
Jul 3 15:55:53 giga-active htt_server[2178]: status has not been enabled yet.(1, 1)
何か原因を分かりますでしょうか?
> [root@giga-active root]# grep taro /etc/passwd
> taro:x:500:500:YAMADA TARO:/home/taro/sbin/nologin
シェルが/home/taro/sbin/nologinとなっており、これだとリモート接続はできません。
useradd -s /sbin/nologin taroのようにしてユーザ作成しましたでしょうか?
これは該当ユーザにメール、web、ftp等のサービスを提供したいが、リモート接続はさせたくないとき等にこのようなユーザ作成の仕方をします。
> useradd -s /sbin/nologin taroのようにしてユーザ作成しましたでしょうか?
いや・・・
FC2のインストールの際にウイザードのまま作ったアカウントですので、
特別な事はやっておりません^_^;
今から直す場合ですが具体的にどうすれば良いのでしょうか・・・
それとも新しいアカウントを作ってそこから公開鍵の作り直しをした方が早いでしょうか・・・
> これは該当ユーザにメール、web、ftp等のサービスを提供したいが、リモート接続はさせたくないとき等にこのようなユーザ作成の仕方をします。
しかしおかしいですね・・・
なんで急にこんな設定になってしまったのでしょうか・・・
実際FTPはこのアカウントでログインしておりますが・・・
不思議です。
> FC2のインストールの際にウイザードのまま作ったアカウントですので、
> 特別な事はやっておりません^_^;
> 今から直す場合ですが具体的にどうすれば良いのでしょうか・・・
> それとも新しいアカウントを作ってそこから公開鍵の作り直しをした方が早いでしょうか・・・
そうですね。いったんユーザを再作成しなおしたほうが確実です。
> しかしおかしいですね・・・
> なんで急にこんな設定になってしまったのでしょうか・・・
> 実際FTPはこのアカウントでログインしておりますが・・・
> 不思議です。
いや、FTPはシェルを利用しないのでログインできるのは正常です。
シェルが利用できないことでできなくなることは、TeraTerm等でサーバへリモート接続することができなくなるだけです。
例によってこのトピも随分長くなりましたね^_^;
色々とありがとうございました。
早速新しいアカウントを作って1からやり直してみます。