Re: ssh mag nicht spielen

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Wed, 23 Jun 2010 15:23:06 +0200 (CEST)

Marc Santhoff wrote:
> Bernd Walter wrote:
> > Marc Santhoff wrote:
> > > In ein Richtung funktioniert das login, in die andere nicht, "connection
> > > refused" auf Port 22. Woran kann das liegen?
> >
> > connection refused ist doch ziemlich eindeutig.
>
> Eigentlich eben nicht, "Verbindung abgelehnt" hatte ich falsch
> interpretiert als Authorisierungsproblem ...
> [...]
> Ist natürlich Erfahrungs- bzw. Gewohnheitssache, aber aus der
> Fehlermeldung hatte ich es prompt falsch gedeutet. Also etwa so, daß der
> remote laufende sshd die Verbindung nicht aufbauen will, weil nicht
> erlaubt/bekannt/...
>
> Aber wenn man es so betrachtet und die Meldung so gemeint ist, daß für
> das Anmelden bwz. prüfen der BErechtigung bereits eine VErbindung
> erforderlich ist, macht es Sinn.

Kleine Hintergrund-Info:

"Connection refused" (errno 61 = ECONNREFUSED) ist bei UNIX
die Standard-Fehlermeldung, wenn versucht wird, eine TCP-
Verbindung aufzubauen und die Gegenseite dies mit einem
Reset-Paket quittiert. In der Regel bedeutet dies, dass
auf dem betreffenden Ziel-Port kein Prozess lauscht.

Gib einfach mal »telnet 127.1 666« ein. Sollte die gleiche
Meldung hervorrufen. Oder »ftp 127.1« (es sei denn, Du
hast zufällig bei Dir einen FTP-Server laufen). Oder auch
»fetch http://127.1%ab (sofern Du keinen Apache o.ä. laufen
hast). Oder »finger foo(at)127.1«, oder oder oder ...

Auch ssh versucht als erstes, eine TCP-Verbindung aufzu-
bauen (per default auf Port 22). Klappt das nicht, pas-
siert genau das gleiche wie oben. Erst wenn die Verbindung
steht, wird darüber das SSH-Protokoll gestartet.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co. KG, Marktplatz 29, 85567 Grafing b. M.
Handelsregister: Registergericht Muenchen, HRA 74606,  Geschäftsfuehrung:
secnetix Verwaltungsgesellsch. mbH, Handelsregister: Registergericht Mün-
chen, HRB 125758,  Geschäftsführer: Maik Bachmann, Olaf Erb, Ralf Gebhart
FreeBSD-Dienstleistungen, -Produkte und mehr:  http://www.secnetix.de/bsd
"IRIX is about as stable as a one-legged drunk with hypothermia
in a four-hundred mile per hour wind, balancing on a banana
peel on a greased cookie sheet -- when someone throws him an
elephant with bad breath and a worse temper."
        -- Ralf Hildebrandt
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 23 Jun 2010 - 15:23:28 CEST

search this site