OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • SSH-Login mit root [gelöst]
« previous next »
  • Print
Pages: [1]

Author Topic: SSH-Login mit root [gelöst]  (Read 12914 times)

dracon

  • Newbie
  • *
  • Posts: 16
  • Karma: 0
    • View Profile
SSH-Login mit root [gelöst]
« on: March 04, 2019, 09:10:38 pm »
Hallo zusammen,

ich habe ein -vermutlich- simples Problem, komme aber aktuell daran nicht weiter.

Ich möchte mich vis SSH auf der OPNSense-FW anmelden, mit dem Benutzer root

Einstellungen sind gemäß dem beigefügten Screenshot vorgenommen. Bei der Anmeldung bekomme ich jedoch immer die Meldung "Access Denied". (das PW ist zu 100% korrekt eingegeben)

Hat jemand noch eine Idee für mich?

Danke!
« Last Edit: March 05, 2019, 02:50:01 pm by dracon »
Logged

chemlud

  • Hero Member
  • *****
  • Posts: 2488
  • Karma: 112
    • View Profile
Re: SSH-Login mit root
« Reply #1 on: March 04, 2019, 09:43:50 pm »
System -> Settings -> Administation unter SSH ist der Root Login erlaubt?
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....

mike69

  • Jr. Member
  • **
  • Posts: 92
  • Karma: 6
    • View Profile
Re: SSH-Login mit root
« Reply #2 on: March 04, 2019, 09:58:00 pm »
Quote from: chemlud on March 04, 2019, 09:43:50 pm
System -> Settings -> Administation unter SSH ist der Root Login erlaubt?

Schau Dir mal den Screenshot an. ;D


Eventuell den User "root" modifiziert?
« Last Edit: March 04, 2019, 10:00:46 pm by mike69 »
Logged
DTAG VDSL 50/10
Modem: DrayTek Vigor 130,
APU1D4 with OpnSense 19.1,
Supermicro A2SDi-4C-HLN4F with pfSense 2.4.5

chemlud

  • Hero Member
  • *****
  • Posts: 2488
  • Karma: 112
    • View Profile
Re: SSH-Login mit root
« Reply #3 on: March 04, 2019, 10:03:46 pm »
Eieiei. Nicht gesehen. Wenn root disabled ist geht natürlich auch nix. Ich hab's noch nicht probiert, aber braucht man eine Firewallregel, um an port 22 zu kommen?
« Last Edit: March 04, 2019, 10:05:18 pm by chemlud »
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....

superwinni2

  • Hero Member
  • *****
  • Posts: 546
  • Karma: 24
  • Netzwerk der Kindheit? - Draussen
    • View Profile
Re: SSH-Login mit root
« Reply #4 on: March 04, 2019, 10:08:02 pm »
Quote from: chemlud on March 04, 2019, 10:03:46 pm
Eieiei. Nicht gesehen. Wenn root disabled ist geht natürlich auch nix. Ich hab's noch nicht probiert, aber braucht man eine Firewallregel, um an port 22 zu kommen?
Ja braucht man


Am besten eine Regel anlegen mit
Protokoll: TCP
Ziel: Diese Firewall
Port: SSH

EDIT: Hat du auch oben auf "Einstellung übernehmen" geklickt und nicht nur unten auf Speichern?

So gibt es mir anfangs...

Gesendet von meinem LG-H815 mit Tapatalk
« Last Edit: March 04, 2019, 10:09:43 pm by superwinni2 »
Logged
Proxmox VE
i3-4030U | 16 GB RAM | 512 GB SSD | 500 GB HDD
i3-2350M | 16 GB RAM | 120 GB SSD | 500 GB HDD

FW VMs:
2 Cores | 1 GB RAM | 20 GB SSD

mike69

  • Jr. Member
  • **
  • Posts: 92
  • Karma: 6
    • View Profile
Re: SSH-Login mit root
« Reply #5 on: March 04, 2019, 10:21:02 pm »
Wenn die "Anti Logout" Regel aktiv ist, brauch der TO diesen Eintrag nicht, Eben so wenig bei einer allow any to any rule unter LAN.

@dracon
Magste mal ein Screenshot von deinen LAN Regeln einwerfen?
Logged
DTAG VDSL 50/10
Modem: DrayTek Vigor 130,
APU1D4 with OpnSense 19.1,
Supermicro A2SDi-4C-HLN4F with pfSense 2.4.5

hbc

  • Hero Member
  • *****
  • Posts: 501
  • Karma: 47
    • View Profile
Re: SSH-Login mit root
« Reply #6 on: March 04, 2019, 10:35:29 pm »
Hast Du vorher Update der Firewall gemacht ohne anschließenden Reboot? Da wird der root Account nämlich auch gelocked.
Logged
Intel(R) Xeon(R) Silver 4116 CPU @ 2.10GHz (24 cores)
256 GB RAM, 300GB RAID1, 3x4 10G Chelsio T540-CO-SR

dracon

  • Newbie
  • *
  • Posts: 16
  • Karma: 0
    • View Profile
Re: SSH-Login mit root
« Reply #7 on: March 05, 2019, 02:49:25 pm »
Hey, Danke für eure zahlreichen Anmerkungen und Hinweise!  :)

Ich habe das Problem gefunden:

Ich habe bei mir als Authentfizierungsserver nur TOTP eingestellt gehabt. Dort muss auch Local Database hinterlegt sein, damit sich ein User der nur ein PW hat auch anmelden kann.

VG
Logged

lfirewall1243

  • Hero Member
  • *****
  • Posts: 1386
  • Karma: 45
    • View Profile
Re: SSH-Login mit root [gelöst]
« Reply #8 on: March 05, 2019, 03:01:49 pm »
Hi,

meines Wissen solltest du das nicht so schalten, da du damit den TOTP aushebelst, weil die LocalDatabase Nutzer sich dann ja auch per WebUI anmelden können.

Stelle es lieber nur auf TOTP und aktiviere den Haken "Deaktiviere integrierte Authentifizierung", dadurch kannst du dich dann nur noch per SSH mit root anmelden.

Wichtig:
Du braucht vorher einen anderen Admin Nutzer mit TOTP Login

Beste Grüße
Logged
(Unoffial Community) OPNsense Telegram Group: https://t.me/joinchat/0o9JuLUXRFpiNmJk

PM for paid support

dracon

  • Newbie
  • *
  • Posts: 16
  • Karma: 0
    • View Profile
Re: SSH-Login mit root [gelöst]
« Reply #9 on: March 05, 2019, 07:54:18 pm »
Danke für deinen Hinweis. Das wird produktiv von mir so nicht eingesetzt. Mir ging es darum, erst mal darum die zugrunde liegende Ursache für das Problem (Konfigfehler) zu verstehen.

Viele Grüße
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • SSH-Login mit root [gelöst]
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2