Ena linuxburken vägrar släppa in mig trots rätt lösenord

Permalänk
Medlem

Ena linuxburken vägrar släppa in mig trots rätt lösenord

Hej Bullen,

Jag har senaste tiden haft problem med att jag inte kan logga in via SSH (ej testat lokalt) på min ena server som kör Ubuntu 16.04.5 LTS, detta trots att jag är SÄKER på att jag har rätt lösenord. Jag misstänker att detta uppkom i samband med att jag la in ett script för ett tag sedan som skickar mig en pushover-notis när någon försöker logga in med fel lösenord, samma script funkar dock på min raspberry pi.

Lyckligtvis har jag en nyckel som jag fortsatt kan SSHa med.

Hur som helst, när jag tittar på /var/log/auth.log-filen så ser jag att printouten blir lite annorlunda när jag skriver rätt lösenord, och när jag skriver medvetet fel lösenord:

Rätt lösenord:
May 6 21:34:45 nuc sshd[7727]: Failed password for (*användare*) from 192.168.2.21 port 8239 ssh2

Fel lösenord:
May 6 21:34:55 nuc sshd[7727]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.2.21 user=(*användare*)
May 6 21:34:58 nuc sshd[7727]: Failed password for (*användare*) from 192.168.2.21 port 8239 ssh2

Sedan provade jag att SSHa med flaggan -vvv för verbose mode och fick följande printout efter att ha skrivit 100% rätt lösenord:
(*användare*)@192.168.2.101's password:
debug3: send packet: type 50
debug2: we sent a password packet, wait for reply
debug3: receive packet: type 51
debug1: Authentications that can continue: publickey,password
Permission denied, please try again.

Jag har även prövat:

  • uppdatera lösenordet med hjälp av passwd

  • dubbelkollat att lösenordsautentisering är tillåtet i sshd_config

  • samt kollat att inga andra SSH-problem finns med hjälp av sshd -t

men felet kvarstår.
Kruxet med pushover-scriptet är att jag inte minns exakt hur det implementerades, och jag fick prova lite googlade lösningar innan jag fick till det. Det är antagligen här det sket sig, för jag har tidigare kunnat SSHa med lösenord utan problem. Jag har heller ingen bra backup att rulla tillbaka till tyvärr.

Har ni några förslag?

Permalänk
Hedersmedlem

Jag hade kollat i konfigurationen för PAM och sett om det finns något lurigt där.

Permalänk
Medlem
Skrivet av pv2b:

Jag hade kollat i konfigurationen för PAM och sett om det finns något lurigt där.

Snyggt, helt rätt! Jag hade visst lagt in en rad i /etc/pam.d/common-auth som var boven, verkade vara detta inlägget https://askubuntu.com/a/729841 som jag tidigare hade följt. Grävde lite djupare och fann andra som haft samma problem helt plötsligt, till exempel https://unix.stackexchange.com/questions/497980/sudo-escalati...

Så nu fungerar det att logga in med lösenord igen, tack för tipset!