<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не могу зайти под root&apos;ом, после зависания системы</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85880.html</link>
    <description>Система: FreeBsd 7.1&lt;br&gt;Ситуация следующая. Вчера сидя под рутом в системе, попытался динамически подгрузиться модуль ipfw к ядру, после чего система наглухо повисла. Перезагрузил комп (reset), после чего я не смог зайти под пользователем root, пишет: Access denied. Хотя под обычным пользователем я зайти могу, и su тоже работает.&lt;br&gt;&lt;br&gt;auth.log:&lt;br&gt;sshd&#091;892&#093;: error: PAM: authentication error for root from 192.168.0.100&lt;br&gt;sshd&#091;892&#093;: error: PAM: authentication error for root from 192.168.0.100&lt;br&gt;&lt;br&gt;В чем может быть проблема? Как лечить?&lt;br&gt;P.S. fsck -y делал для все файловых систем&lt;br&gt;Перед перезагрузкой я ещё сменил оболочку для рута на bash, но сейчас уже вернул обратно.... &lt;br&gt;</description>

<item>
    <title>Не могу зайти под root&apos;ом, после зависания системы (bartram)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85880.html#13</link>
    <pubDate>Fri, 10 Jul 2009 14:09:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;это не учел. А можно как-нибудь поменять дефолтные правила ещё до &lt;br&gt;&amp;gt;&amp;gt;запуска ipfw? Может быть конфиг какой-нибудь создать заранее... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В случае с ipfw два варианта: &lt;br&gt;&amp;gt;1. Пересобрать ядро с опцией &lt;br&gt;&amp;gt;options         IPFIREWALL_DEFAULT_TO_ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2. В /etc/defaults/rc.conf &lt;br&gt;&amp;gt;firewall_type=&quot;Open&quot; &lt;br&gt;&amp;gt;См. /etc/rc.firewall &lt;br&gt;&lt;br&gt;Спасибо за дельные рекомендации. Обязательно в ближайшее время попробую.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не могу зайти под root&apos;ом, после зависания системы (Nimdar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85880.html#12</link>
    <pubDate>Fri, 10 Jul 2009 13:57:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Перед перезагрузкой я ещё сменил оболочку для рута на bash, но сейчас &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;уже вернул обратно.... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;вот этого никогда не стоит делать!!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а что в этом такого криминального? &lt;br&gt;&lt;br&gt;В 99&#037; фря ставиться с отдельным /usr разделом, а bash находиться в /usr/local/bin/&lt;br&gt;Теперь вопрос. При загрузке не подмонтировался этот раздел. Что бум делать?&lt;br&gt;</description>
</item>

<item>
    <title>Не могу зайти под root&apos;ом, после зависания системы (Nimdar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85880.html#11</link>
    <pubDate>Fri, 10 Jul 2009 13:55:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; При загрузке модуля ipfw.ko сразу срабатывает правило deny all from any &lt;br&gt;&amp;gt;&amp;gt;to any, вот и создалось впечатление, что тачка повисла, ведь вы &lt;br&gt;&amp;gt;&amp;gt;насколько я понял администрировали комп через ssh &lt;br&gt;&amp;gt;&amp;gt; А давать право root&apos;у проводить аутенфикацию через ssh, это как  &lt;br&gt;&amp;gt;&amp;gt;класть ключик от квартиры под коврик перед дверью... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вы правы, скорее всего так и было, а я по своей неопытности &lt;br&gt;&amp;gt;это не учел. А можно как-нибудь поменять дефолтные правила ещё до &lt;br&gt;&amp;gt;запуска ipfw? Может быть конфиг какой-нибудь создать заранее... &lt;br&gt;&lt;br&gt;В случае с ipfw два варианта:&lt;br&gt;1. Пересобрать ядро с опцией&lt;br&gt;options         IPFIREWALL_DEFAULT_TO_ACCEPT&lt;br&gt;&lt;br&gt;2. В /etc/defaults/rc.conf&lt;br&gt;firewall_type=&quot;Open&quot;&lt;br&gt;См. /etc/rc.firewall&lt;br&gt;</description>
</item>

<item>
    <title>Не могу зайти под root&apos;ом, после зависания системы (bartram)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85880.html#10</link>
    <pubDate>Fri, 10 Jul 2009 13:24:13 GMT</pubDate>
    <description>Разобрался. По видимому после перезагрузки перезаписался sshd_config, открыл разрешил доступ Руту. Все заработало. Спасибо всем!&lt;br&gt;</description>
</item>

<item>
    <title>Не могу зайти под root&apos;ом, после зависания системы (bartram)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85880.html#9</link>
    <pubDate>Wed, 08 Jul 2009 06:43:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;ipfw к ядру, после чего система наглухо повисла. Перезагрузил комп (reset), &lt;br&gt;&amp;gt;&amp;gt;после чего я не смог зайти под пользователем root, пишет: Access &lt;br&gt;&amp;gt;&amp;gt;denied. Хотя под обычным пользователем я зайти могу, и su тоже &lt;br&gt;&amp;gt;&amp;gt;работает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; При загрузке модуля ipfw.ko сразу срабатывает правило deny all from any &lt;br&gt;&amp;gt;to any, вот и создалось впечатление, что тачка повисла, ведь вы &lt;br&gt;&amp;gt;насколько я понял администрировали комп через ssh &lt;br&gt;&amp;gt; А давать право root&apos;у проводить аутенфикацию через ssh, это как  &lt;br&gt;&amp;gt;класть ключик от квартиры под коврик перед дверью... &lt;br&gt;&lt;br&gt;Вы правы, скорее всего так и было, а я по своей неопытности это не учел. А можно как-нибудь поменять дефолтные правила ещё до запуска ipfw? Может быть конфиг какой-нибудь создать заранее...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не могу зайти под root&apos;ом, после зависания системы (ALex_hha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85880.html#8</link>
    <pubDate>Wed, 08 Jul 2009 06:27:10 GMT</pubDate>
    <description>&amp;gt; А давать право root&apos;у проводить аутенфикацию через ssh, это как  &lt;br&gt;&amp;gt;класть ключик от квартиры под коврик перед дверью... &lt;br&gt;&lt;br&gt;ну это спорное утверждение, просто считается правилом хорошего тона, не давать прямой досутп руту по ssh. Вот и все.&lt;br&gt;&lt;br&gt;&amp;gt; а что в этом такого криминального?&lt;br&gt;&lt;br&gt;почитай хендбук. Там категорически не рекомендуют менять шелл пользователю root.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не могу зайти под root&apos;ом, после зависания системы (nadirx2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85880.html#7</link>
    <pubDate>Wed, 08 Jul 2009 05:38:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;работает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;auth.log: &lt;br&gt;&amp;gt;sshd&#091;892&#093;: error: PAM: authentication error for root from 192.168.0.100 &lt;br&gt;&amp;gt;sshd&#091;892&#093;: error: PAM: authentication error for root from 192.168.0.100 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В чем может быть проблема? Как лечить? &lt;br&gt;&amp;gt;P.S. fsck -y делал для все файловых систем &lt;br&gt;&amp;gt;Перед перезагрузкой я ещё сменил оболочку для рута на bash, но сейчас &lt;br&gt;&amp;gt;уже вернул обратно.... &lt;br&gt;&lt;br&gt;poprobuy:&lt;br&gt;pw usermod -n root -s /usr/local/bin/bash -k /root&lt;br&gt;</description>
</item>

<item>
    <title>Не могу зайти под root&apos;ом, после зависания системы (Сергей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85880.html#6</link>
    <pubDate>Wed, 08 Jul 2009 05:04:22 GMT</pubDate>
    <description>&amp;gt;Система: FreeBsd 7.1 &lt;br&gt;&amp;gt;Ситуация следующая. Вчера сидя под рутом в системе, попытался динамически подгрузиться модуль &lt;br&gt;&amp;gt;ipfw к ядру, после чего система наглухо повисла. Перезагрузил комп (reset), &lt;br&gt;&amp;gt;после чего я не смог зайти под пользователем root, пишет: Access &lt;br&gt;&amp;gt;denied. Хотя под обычным пользователем я зайти могу, и su тоже &lt;br&gt;&amp;gt;работает. &lt;br&gt;&lt;br&gt; При загрузке модуля ipfw.ko сразу срабатывает правило deny all from any to any, вот и создалось впечатление, что тачка повисла, ведь вы насколько я понял администрировали комп через ssh&lt;br&gt; А давать право root&apos;у проводить аутенфикацию через ssh, это как  класть ключик от квартиры под коврик перед дверью... &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не могу зайти под root&apos;ом, после зависания системы (slyer)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85880.html#5</link>
    <pubDate>Tue, 07 Jul 2009 21:33:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Перед перезагрузкой я ещё сменил оболочку для рута на bash, но сейчас &lt;br&gt;&amp;gt;&amp;gt;уже вернул обратно.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вот этого никогда не стоит делать!!! &lt;br&gt;&lt;br&gt;а что в этом такого криминального?&lt;br&gt;</description>
</item>

</channel>
</rss>
