[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SSH



On Thu, Oct 18, 2018 at 02:34:00AM +0200, Bas Neve wrote:
> Op do 18 okt. 2018 om 01:45 schreef Jan Claeys <lists@janc.be>:
> > On Wed, 2018-10-17 at 11:01 +0200, Bas Neve wrote:
> > > Als ik echter in /etc/ssh/ssh_config      IdentityFile ~/.ssh/id_rsa
> > > meegeef
> > > dan zie ik bij het connecten:
> > >
> > > debug1: Offering RSA public key: /root/.ssh/id_rsa
> > > Dit lijkt me onjuist.
> >
> > Waarom werk je als user 'root' om via ssh in te loggen op een andere
> > server?
> >
> Daar heb ik geen speciale reden voor. De ene keer gebruik ik riit de andere
> keer een user met minder rechten.
> Denk dat het komt omdat ik de niet superuser nog niet aan de sudoers groep
> heb toegevoegd. Wnaar ik dan verhoogde rechten gebruik zet ik ze niet
> terug.  Ik heb de focus op de foutmeldingen.

Graag ook aandacht voor het feit dat je met een groep mensen te maken hebt
waar je vooral zelf lid van bent en dus ook het meeste voordeel hebt
als die groep lekker samenwerkt.
Ga er van uit dat alleen een gesamenlijk belang "focus" krijgt.

Met een ssh probleem is er al snel gesamenlijke belangstelling.
Dan nog steeds werken aan het gesamenlijk belang.
 

Een keer roepen "Van computer P kan ik wel naar Q maar niet naar R"
daar dan alleen verbose verbose logging vanaf P onderweg naar R bij pleuren
is erg mager.
Echt schraal wordt het door daar bij te blijven. De reacties die ik gezien
heb zijn namelijk niet veel meer geweest als "lijkt me onjuist",
"geen speciale reden".

Als het meezit, dan krijgt _dit bericht_ geen follow-up,
maar het bericht van Paul van der Vlis waarin gevraagd wordt naar
de (verbose) logging vanaf R als de inlog poging van P komt, wel.

   ... onderbreking van het schrijven van deze e-mail,
   namelijk oorspronkelijk bericht opnieuw gelezen ...


Het oorspronkelijk blijkt net iets anders te zijn.

"Vanaf computer P kan ik wel naar 'deserver', maar niet vanaf R"


Volgens de documentatie van http://www.catb.org/~esr/faqs/smart-questions.html
doet men er verstandig aan om het probleem goed te omschrijven.

Voorbeeld:

| Er is 'deserver' dat is een ...... en luistert op port 9999 als SSH server.
| Vanaf computer P als user '???' kan ik met putty succesvol een oversteek maken.
| Vanaf Debian computer R als user 'user' lukt mij dat niet.
| 
| Kwa netwerk is het allemaal hetzelfde LAN, firewalls en zo zijn dus niet in het spel.


> Graag ontvang ik een bevestiging retour.

De discussie volgorde is de chronologisch volgorde  en omgekeerd ook.
Maak het dan ook mogelijk om in die volgorde te lezen,
zet dus je reactie _onder_ het eerdere bericht.



Groeten
Geert Stappers


P.S.

Mocht dit bericht je te persoonlijk raken, dan dit ongevraagd advies
* Controleer het  To:  veld
* https://en.wikipedia.org/wiki/Robustness_principle
-- 
Leven en laten leven

Attachment: signature.asc
Description: PGP signature


Reply to: