[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh Guru gesucht: sarge, xsession und ssh backgrounds terminieren nicht



Hallo Norbert, hallo zusammen!

On Tue, 5 Jul 2005, Norbert Preining wrote:
> Jetzt haben wir sarge laufen, und nach dem ausloggen laufen diese
> Programme weiter! Also *nicht* das background Programm (im obigen Fall
> xload), aber der ssh Prozess. Damit sammeln sich natülich auf dem
> server und auf den clients mit der Zeit ein Haufen unnötiger Prozesse
> an, die man von Hand killen muss.

Es koennte sein, dass das mit einem dieser Bugs zusammenhaengt:

http://bugzilla.mindrot.org/show_bug.cgi?id=560 zusammen mit
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=164797

Die ersten beiden Bugs sind mit openssh (1:3.6.1p2-4) behoben (siehe
/usr/share/doc/ssh/changelog.Debian.gz).

http://bugzilla.mindrot.org/show_bug.cgi?id=396 zusammen mit
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=183659

Lt. letzter Nachricht des Bug-Submitters (#183659) von Anfang 2004 sind
fuer den Bug die Probleme nicht behoben.

Wir hatten bei uns vor ueber einem Jahr aehnliche Probleme bei
Testing-Systemen, voruebergehend hatten wir unsere ssh-Pakete daher selbst
gebaut.

Inzwischen sind alle Systeme bei uns auf Sarge (mit reiner Hostbased
Authentication, ohne PublicKey fuer passwortloses Login)  umgestellt, seit
einiger Zeit funktioniert alles wunderbar.

> In den clients:/etc/ssh/ssh_config files gibt es keinen Unterschied.

Hm. Es gibt aber zwischen Woody- und Sarge-Version von ssh einige
Optionen, die sich geaendert haben, ebenso manche Standardeinstellungen.
Der sshd meckert nicht (etwa deprecated Option) beim Starten?

* Klappt es denn zwischen Sarge-SSH-Clients ohne Probleme?

* Entweder tritt dieses Problem nur in Verbindung des Woody-Servers mit
manchen Clients auf und tritt erst bei den neueren Sarge-Clients zutage;
was ist von Sun- (haben die OpenSSH oder "non-free") oder Windows bzw.
PuTTY-Clients aus?

Da waere ein Upgrade des Servers (auf Sarge) oder zumindest von SSH (mit
einem Backport a la "apt-get build-dep ssh" als root und dann "fakeroot
apt-get source -b ssh") eine Alternative.

* Es koennte auch sein, dass Euch erst ein Security-Fix des SSH in Woody
dieses Problem beschert hat. Dann wuerde ich mal zu Testzwecken downgraden
(womit Ihr Eure System natuerlich voruebergehend verwundbar macht). Uebers
Netz sehe ich aber keine Moeglichkeit, noch an die Pakete aus Woody von
frueheren Releases heranzukommen.

	--> Oder wuesste hier jemand Bezugsquellen aus dem Netz? <--

Das ginge wohl nur ueber alte Woody-CDs, die noch jemand hat.

Viel Erfolg bei der Fehlersuche und schoene Gruesse aus Koeln!
Jens

--
ruehmkorf at informatik dot uni hyphen koeln dot de



Reply to: