ssh 접속 문제..

avimimus의 이미지

레드햇 9 를 사용하는 중입니다..
처음 설치했을 때는 이런 문제가 없었는데, 어느때부터인가 ssh 로 접속을 할 때 문제가 생겼습니다..
id 를 물어보는 login as : 에서 아이디를 친 후에 password : 가 뜰 때까지의 시간이 좀 걸립니다.. (약 3초 정도??)
/var/log/messages 를 tail 로 확인해 보니, login as : 화면에서 id를 치고 나서 password: 가 뜨는 사이의 시간에 authentication fail이 한번 일어납니다..

Quote:

XXXX sshd(pam_unix)[3614] : authentication failure; logname = uid=0 tty=NODEVssh ruser= rhost=XXX.XXX.XXX.XXX user=avimimus

물론 이 이후에 제대로 된 패스워드를 집어 넣으면 로그인에는 문제가 없습니다.
아무래도 패스워드를 집어넣기 전에 미리 패스워드를 체크를 해서 틀렸다는 인증 실패 메세지가 나오는 것 같은데요, /etc/pam.d/sshd 를 확인해 봐도 별로 틀린 곳을 찾을 수 없습니다..
조언 부탁드립니다..

eunjea의 이미지

/etc/pam.d/sshd 의 첫번째줄
auth required /lib/security/pam_stack.so service=system-auth

auth required /lib/security/pam_unix.so shadow nodelay
로 바꾸면 딜레이 현상 없어질 겁니다.

avimimus의 이미지

감사합니다..
알려주신 대로 고치니 delay가 사라지는군요..
그런데 딜레이는 사라지지만, /var/log/messages 에 에러 메세지는 예전처럼 출력됩니다..

여기저기 뒤져보니 비슷한 내용의 문서도 있네요~

http://www.securityfocus.com/archive/121/326500

이 문제가 ssh가 업그레이드 되면서 생긴 문제인가요? (버그??)
예전 버젼에서는 문제가 없었던 것 같은데..
이 문제를 어떻게 하면 근본적으로 해결할 수 있을까요??

monpetit의 이미지

흠... 그게 버그인지는 모르겠지만 password 인증 방식이 아니라 공개키 인증방식으로 접속하면 그 메시지를 없앨 수 있을 겁니다.
password 인증 방식으로 하면 아마도 여러 인증 방식 중에서 이것저것 시도해보는 게 아닐까 싶습니다만 저도 정리가 잘 안 되는군요.
아무튼 전 공개키 인증 방식만 사용하고 있는데 위의 에러 메시지는 뜨지 않습니다.

eunjea의 이미지

monpetit wrote:
흠... 그게 버그인지는 모르겠지만 password 인증 방식이 아니라 공개키 인증방식으로 접속하면 그 메시지를 없앨 수 있을 겁니다.
password 인증 방식으로 하면 아마도 여러 인증 방식 중에서 이것저것 시도해보는 게 아닐까 싶습니다만 저도 정리가 잘 안 되는군요.
아무튼 전 공개키 인증 방식만 사용하고 있는데 위의 에러 메시지는 뜨지 않습니다.

제 경우 인증키를 사용해도 같은 로그가 남고 있습니다.
어쨌든 역시 faq 였습니다.
http://openssh.org/faq.html#3.1

RTM :wink:

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.