[7.480][BUG][NOTABUG] SSH Issues

After upgrading to 7.480 I can no longer SSH to the box for some reason. I have reset the root password multiple times, to no avail, however logging into the console of the astaro box using the same exact password works perfectly fine. I have tried this from 3 different machines, all on the same network, including the "admin" pc. SSH IS enabled, and I tried a few different ssh clients, all with the same results. Astaro denies the connection. Any ideas?

Kev
  • Astaro Beta Report
    --------------------------------
    Version: 7.480
    Type: BUG
    State: NOTABUG
    Reporter: kevinb
    Contributor: 
    MantisID: 
    --------------------------------
  • ee,
     I cleared the ssh server log and tried ssh'ing in. Here is the Output from it:

    2009:08:17-13:24:35 firewall sshd[17116]: Failed password for root from 192.168.5.197 port 57209 ssh2
    2009:08:17-13:24:44 firewall sshd[17116]: Failed password for root from 192.168.5.197 port 57209 ssh2 

    Also, here is the response from my ssh client if that helps:
    13:24:20.980 Bitvise Tunnelier, a fully featured SSH2 client.
    Copyright (C) 2000-2009 by Bitvise Limited.
    Portions Copyright (C) 1995-2003 by Wei Dai.
    13:24:20.980 Visit Home Page (Bitvise) for latest information about our SSH2 products.
    13:24:20.980 Run 'Tunnelier -help' to learn the supported command-line parameters.
    13:24:21.838 Loading default profile.
    13:24:34.685 Starting a new SSH2 session.
    13:24:34.709 Connecting to SSH2 server 192.168.5.1:22.
    13:24:34.740 Connected.
    13:24:34.860 Starting first key exchange.
    13:24:34.860 Server version string: SSH-2.0-OpenSSH_5.0
    13:24:34.958 New host key received. Algorithm: ssh-dss, Size: 1024 bits, MD5 Fingerprint: 58:06:ab:33:29:af:f2:e4:5f:71:14:86:44[:D]1:f5:76, Bubble-Babble: xevam-rynad-zenon-citof-gosuz-zotoc-hucek-pypik-hobot-katib-huxex.
    13:24:34.969 First key exchange completed.
    13:24:34.969 Key exchange: diffie-hellman-group14-sha1. Session encryption: aes256-ctr, MAC: hmac-sha1, compression: none.
    13:24:34.993 Attempting 'password' authentication.
    13:24:35.024 Authentication failed. Remaining authentication methods: 'publickey,password,keyboard-interactive'.
    13:24:44.600 Attempting 'password' authentication.
    13:24:44.623 Authentication failed. Remaining authentication methods: 'publickey,password,keyboard-interactive'.
    13:24:46.269 Session terminated on user's request.

    Like I said, if I log in from the console as root with the same password it works fine. Just trying to connect remotely. This DID work for me under the current stable version of 7. Thanks.

    Kev
  • Are you saying that you can login as loginuser but can't do su?
  • No, can't login remotely period. From either loginuser or root. Yet using root and the same password on the console works fine.
  • Can you login with loginuser at the console?  In 'System Settings' what are the 'Allowed Networks' for 'Shell Access'?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Bob,
     Tried this again to be sure. Can login to console with loginuser and root, no problem. Remote connections work for loginuser, but NOT for root. Shell access is enabled, and allowed networks are currently any for testing. Was internal before, but makes no difference. Thanks.

    Kev
  • I've sent Kevin an email about resolving this problem; I think it's a classic error that only knowledgeable people make.  I didn't tell him to rtfm*, but that's what you should do if you find you're having a similar problem. [;)]

    Cheers - Bob
    * I was chastised last month for using this term; I'd say rtm, but even Wikipedia thinks it means "Remember the Milk!"
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I just cracked myself up... I just rtfm myself, and it's not there anymore!  Ya gotta look for it in the KnowledgeBase.  I guess I prefer that anyway - more security is better than less.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA