SSH och HTTPS på samma port :/ kommer nu inte åt SSH

Permalänk
Medlem

SSH och HTTPS på samma port :/ kommer nu inte åt SSH

Hejsan alla!

Gjorde en liten blunder idag. Sitter låååångt ifrån min Debian-server och meckade upp en webserver. Det jag inte tänkte på var att jag hade satt port 443 på min SSH för att komma åt den bakom brandväggar. Och nu som ni förstår kommer jag inte åt SSH :/ (kommer dock åt webservern). Finns det något sätt jag kan få åtkomst till SSH utan att fysiskt ha åtkomst till servern och byta port?

Har tillgång till det lokala nätverket via OpenVPN om det hjälper.

mvh klantröven

Permalänk
Medlem

Har du satt upp port 443 som lyssningsport i din ssh config? Eller har du konfigurerat port forwarding så att port 443 extern går till 22 internt?
Tycker det verkar konstigt att HTTPS-daemonen bara ska ta över en lyssningsport som redan är upptagen, men det kanske är så... Tycker den borde gett ett fel och avbrutit dock.

Permalänk
Medlem
Skrivet av s0sdaf:

Har du satt upp port 443 som lyssningsport i din ssh config? Eller har du konfigurerat port forwarding så att port 443 extern går till 22 internt?
Tycker det verkar konstigt att HTTPS-daemonen bara ska ta över en lyssningsport som redan är upptagen, men det kanske är så... Tycker den borde gett ett fel och avbrutit dock.

Precis, den lyssnar på 443. Hade förut så att jag kunde köra ssh via nätet mot min debian-box, när jag upptäckte alla attacker så ändrade jag porten. Numer så är portforward borttagen då jag tunnlar in ist och ansluter lokalt. Så det finns egentligen ingen anledning att ha en annan port.

Ja det verkar som att apache2 är chef, för jag kan fortfarande se webservern :/

Permalänk
Medlem

Vad har du för tillgång till för andra tjänster? FTP möjligen?
Tänker om du kan ladda upp något som ger dig ett skal via en webbsida.

Permalänk
Medlem
Skrivet av s0sdaf:

Vad har du för tillgång till för andra tjänster? FTP möjligen?
Tänker om du kan ladda upp något som ger dig ett skal via en webbsida.

Har tyvärr inga andra tjänster än SSH och webserver atm. SFTP går ju via samma port :/
detta vart en riktig soppa det=)

Permalänk
Medlem
Skrivet av s0sdaf:

Vad har du för tillgång till för andra tjänster? FTP möjligen?
Tänker om du kan ladda upp något som ger dig ett skal via en webbsida.

Enda jag har är åtkomst till pfsense-routern och min HTPC (win8,1)

Permalänk
Medlem

Ja det låter väldigt jobbigt kan du inte be den som hostar maskinen åt dig att starta om den (genom att dra ur sladden typ) och om du har tur så går då SSH igång efter apache och snor porten från den?

Permalänk
Medlem
Skrivet av s0sdaf:

Ja det låter väldigt jobbigt kan du inte be den som hostar maskinen åt dig att starta om den (genom att dra ur sladden typ) och om du har tur så går då SSH igång efter apache och snor porten från den?

Well, tyvärr så är admin(jag) på åland och min serverhall(home sweet home) är låst haha. Får fråga nån mindre begåvad familjemedlem som har reservnyckel att ändra sshd_config kan bli intressant

Permalänk
Medlem

Okej, hoppas det löser sig. Kanske finns nån annan forummedlem som kommer på något smart som jag inte tänkt på?

Edit: vad sägs om att du testar att ansluta över IPv6? Med lite tur så lyssnar ssh-daemonen på både ipv4 och ipv6, medan apache bara kör ipv4...
Är kanske inte så troligt dock...
Det gör du då bäst via en annan maskin lokalt, då du antagligen inte har IPv6 ut mot internet?

Permalänk
Medlem
Skrivet av s0sdaf:

Okej, hoppas det löser sig. Kanske finns nån annan forummedlem som kommer på något smart som jag inte tänkt på?

Man kan ju hoppas;) Iof, det är ju sånt här som gör att man lär sig. Lär ju aldrig göra om detta iaf. Det är lite såhär att vara en avancerad amatör som ibland meckar lite förmkt Tack endå för din hjälp

Permalänk
Medlem
Skrivet av KruXen:

Man kan ju hoppas;) Iof, det är ju sånt här som gör att man lär sig. Lär ju aldrig göra om detta iaf. Det är lite såhär att vara en avancerad amatör som ibland meckar lite förmkt Tack endå för din hjälp

Ingen orsak, såg du mitt uppdaterade inlägg btw?
Skrev till lite extra efter du citerade mig.

Permalänk
Medlem
Skrivet av s0sdaf:

Ingen orsak, såg du mitt uppdaterade inlägg btw?
Skrev till lite extra efter du citerade mig.

Ah såg det nu. Hoppade in på pfsense för att slå på DHCPv6 och fickdetta:
The DHCPv6 Server can only be enabled on interfaces configured with static IP addresses.

Only interfaces configured with a static IP will be shown.

så jag gissar på att detta är något man skulle ha confat innan. Å andra sidan så är ju fortfarande porten den samma. Fick några tips från FB, men dom förutsatte att jag sitter på riktigt serverhårdvara, vilket jag inte gör. Får helt enkelt sova på saken och fundera vidare tills i morgon