vom Mac per ssh auf LinVDR? wie?

  • Hallo,


    bisher bin ich mit ZOC (auf WindowsXP) über die secureshell auf LinVDR gegangen (das geht auch jetzt noch prima)


    Da ich inzwischen auch einen Mac habe, wollte ich das mal von Hand im Terminal machen.
    Habe also Terminal aufgerufen und ssh 192.168.aaa.bbb (also die korrekte IP) eingetragen


    dauert nicht lange und ich bin wieder auf dem Prompt vom mac - Connection resettet oder so ähnlich
    dann mal ssh -l root ip_adresse ... auch nicht


    Der verbose (-v) sagt dann


    was mache ich falsch?

  • Ich mache das so:


    Code
    Last login: Thu Nov 17 19:18:02 on console
    Welcome to Darwin!
    iMac:~ User$ ssh -l root 192.168.0.5
    root@192.168.0.5's password: 
    linvdr:~#


    Funktioniert zuverlässig.


    Wenn Du Dir über den "Ablage/ Sichern unter"-Dialog vom Terminal eine *.term-Datei mit dem Befehl ssh -l root 192.168.x.x erstellst, kannst Du zukünftig sogar per Doppelklick auf diese Datei zum VDR verbinden.


    Starter

  • tja - bei mir sieht das leider so aus:

    Code
    Last login: Thu Nov 17 17:37:59 on ttyp1
    Welcome to Darwin!
    nSonic-PowerBook:~ bnienke$ ssh -l root 192.168.123.101
    Connection closed by 192.168.123.101
    nSonic-PowerBook:~ bnienke$


    als ich das übrigens das allererste Mal versucht hatte gab es eine Meldung weil die IP-Adresse unbekannt war ... es eine Frage, ob ich wirklich dorthin verbinden wollte und ich musste ein "yes" tippen - verdammt ich hab die Meldung nicht in der Zwischenablage gespeichert...


    Hier nochmal die -v Ausgabe:


    also wenn hier jemand eine Idee hat?

  • aHA...


    wenn ich noch ein -1 hinzufüge, dann klappt es!


    also:
    ssh -1 -l root 192.168.123.101


    interessant... mit -2 geht es nicht und -2 ist dann wohl offenbar standard... hm... würde mich jetzt noch interessieren warum es nicht geht - aber im Prinzip isses auch egal :)


    Danke für den Tipp mit dem Speichern unter... hab ich gemacht - sehr praktisch :)

  • Hi


    die "-1" bedeutet dass auf deinem LINVDR ein ssh-Deamon nur im alten Modus 1 läuft also er kein ssh2 kann.
    Wenn Du mit ssh2 vom Mac aus connecten willst musst du dem ssh auf der Server Seite ssh2 beibringen. Schau mal in die "/etc/ssh/sshd_config" rein was dort alles steht.


    Gruß Frank

    VDR1: 2x DVB-s Siemens REV 1.3 | Kernel 2.6.12-1-K7 | 1800 Mhz Athlon | 3x HDD 120GB | 256MB DDR | ASUS SPDIF - opt. TOSLINK --> MARANTZ SR 7200
    VDR2: 1x WinTV DVB-s 1.3| Kernel 2.6.12-1-K7 | 3000 Mhz Athlon | 1x HDD 120GB | 512MB DDR
    VDR3: 1x WinTV DVB-s 1.3| Kernel 2.6.12-1-K7| 2000 Mhz Athlon | 1x HDD 120GB | 512MB DDR

    Einmal editiert, zuletzt von fraban ()

  • so viel steht da gar nicht mal drin.
    Auf was soll ich achten? von ssh1 oder ssh2 steht da nix


    edit: ah doch - da ist ein "protocol 2,1" auskommentiert.
    Ist es das?


    elastico


    (LinVDR 0.5 + MarcTwain Komplett-Patch)

    Einmal editiert, zuletzt von elastico ()


  • Also bei mir gehts definitiv ohne -1 obwohl ich nie was an der SSH-Konfiguration meines Linvdr geändert habe. Hier mal meine sshd_config:



    Starter

    --------------------------------------------------------------------------------------------
    Mein :vdr1 : Hermes 845GL Celeron 1.7GHz, 256MB RAM, 400GB Samsung-HD + Brenner, DVB-S 1.6 + Nova Budget, flüsterleise durch Lüfterumbau (Bildergalerie), Hardware-Wakeup nach Rasputin (meine Update-Website dazu) , LinVDR 0.7 + Toxic Tonic Update 1.4.7 :)

  • Das ist bei mir auch aus kommentiert, trotzdem geht es bei mir.


    Es geht übrigens auch mit:
    ssh root@192.168.0.6


    Gruß

    ASUS M4A78LT-M GL | AMD Athlon II X2 250 | 2GB RAM | Asus ENGT430 | Digital Devices OctopusNet mit 2 x Digital Devices DuoFlex S2 | PS3Remote | yaVDR 0.6.1

    Einmal editiert, zuletzt von BOP ()

  • Servus,


    konfigurier mal deinen Mac-SSH-Client so, dass er auch SSH-Verbindungen mit RSA-1-Key nach der alten Protokoll-Version 1 akzeptiert. Weil er sendet nur eine Protokoll-2-Anfrage, die der VDR natürlich nicht beantwortet, weil er dafür keinen Key hat (die Verbindung ist eh unsicher wie nur was, weil der Key weltweit bekannt ist).


    Deswegen macht's auch keinen Sinn, dass wir einen RSA-2-Key da drauf kopieren -- er ist eh bekannt. SSH ist ohne neuen Host-Key genauso sicher wie Telnet, nur ist es sehr viel komfortabler zu bedienen (finden wir).


    Viele Grüße, Mirko

  • Zitat

    Original von cooper
    Servus,


    konfigurier mal deinen Mac-SSH-Client so, dass er auch SSH-Verbindungen mit RSA-1-Key nach der alten Protokoll-Version 1 akzeptiert.


    ääh... und das mache ich wie? (so ungefähr jedenfalls) :)


    Zitat


    Weil er sendet nur eine Protokoll-2-Anfrage, die der VDR natürlich nicht beantwortet, weil er dafür keinen Key hat (die Verbindung ist eh unsicher wie nur was, weil der Key weltweit bekannt ist).


    Noch mal äh: warum ist der Key weltweit bekannt? Welcher Key? Hat jeder LinVDR denselben Key? Und wenn ja, warum ist das so?


    Zitat


    Deswegen macht's auch keinen Sinn, dass wir einen RSA-2-Key da drauf kopieren -- er ist eh bekannt. SSH ist ohne neuen Host-Key genauso sicher wie Telnet, nur ist es sehr viel komfortabler zu bedienen (finden wir).


    Evtl. kannst Du ein paar Worte zu dem Key erklären - warum ist der weltweit bekannt? Ist es nicht möglich, für sich selbst einen eigenen, unbekannten key zu erzeugen?
    Ich meine, akut stört mich das nicht da mein LinVDR ohnehin nicht über das Internet zu erreichen ist (nur internes Netz hinter der Firewall derzeit)
    Aber irgendwann wollte ich den schon mal gerne ins Internet hängen - und dann sollte er möglichst sicher sein gegen Spielkinder von da draußen :)

  • Zitat

    Original von randy
    lustigerweise tut bei mir (panther) und linvdr0.7 das auch direkt ohne etwas :)


    Tats bei mir auch.
    Und jetzt mit Tiger auch immer noch.


    Gruß

    ASUS M4A78LT-M GL | AMD Athlon II X2 250 | 2GB RAM | Asus ENGT430 | Digital Devices OctopusNet mit 2 x Digital Devices DuoFlex S2 | PS3Remote | yaVDR 0.6.1

  • Hat das denn jetzt bei Dir geklappt? Es liegt nicht zufällig am ungültigen key, den Du gespeichert hast? Loesch mal die VDR-IP-Zeile in


    #> pico ~/.ssh/known_hosts


    Nur so ne Idee, bei mir geht alles wie immer ohne Probs (allerdings Panther und ct3)...


    Hannes


    robbitobbi://Scenic xB @ 866MHz/~Nexus2.1 - Budget TT 1.0 (Empfangs-VDR)
    fliewatueuet://ScenicxB @ 800MHz/~i810fb-xinelibout (Client)

  • die "known_hosts" auf dem Mac meinst Du? Kann ich heute Abend mal prüfen was da drin steht.


    Und ja - es klappt. Aber nur mit dem "-1" wobei ich das jetzt nicht schlimm finde. Sollte ich?


    Bei mir ist LinVDR 0.5 und OS-X Panther (10.3.9)

  • Na, wenns klappt ist doch super. Dann hilft Dir auch known_hosts nix - hab ich quatsch erzählt.


    Du kannst ja sonst in ~/.profile eine Zeile anhängen:

    Code
    alias ssh="ssh -1"


    Und dann wie gewohnt per ssh verbinden.


    Hannes


    robbitobbi://Scenic xB @ 866MHz/~Nexus2.1 - Budget TT 1.0 (Empfangs-VDR)
    fliewatueuet://ScenicxB @ 800MHz/~i810fb-xinelibout (Client)

  • Servus,


    Zitat


    ääh... und das mache ich wie? (so ungefähr jedenfalls) :)


    Bin ich Jesus? Hat sich jemand erbarmt und mir nen Powerbook geschickt? Nein. Also musst du dir die SSH-Doku deines Macs schon selbst ansehen.


    Zitat

    Noch mal äh: warum ist der Key weltweit bekannt?


    Weil er sich seit LinVDR 0.1 nicht verändert hat?


    Zitat

    Welcher Key?


    Schaust du mal in /etc/ssh?


    Zitat

    Hat jeder LinVDR denselben Key? Und wenn ja, warum ist das so?


    Der Kandidat hat 99 Punkte. Warum? Ganz einfach, weil wir keine Lust haben, jedes mal einen neuen anzulegen und unsere know_hosts auf allen Rechnern anzupassen, deshalb.


    Hättest du auch nur irgend eine Doku von LinVDR, egal in welcher Version, gelesen, wüsstest du das schon längstens:

    Zitat

    UNBEDINGT anzupassen

    • root-Passwort
    • Passwort des Benutzers "linvdr"
    • Samba-Passwort des Benutzers "linvdr"
    • SSH-Keys in /etc/ssh
    • Benutzernamen und in jedem Fall die Passwörter der VDR-Admin-Benutzer

    Macht diese Änderungen auch, oder wir kommen euch im Mondschein besuchen und programmieren so lange "Home Shopping Europe", bis die Platte voll läuft! Ich hab euch gewarnt! Viel wahrscheinlicher ist aber, das ein noch viel böserer Bube euch vorher einen Besuch abstattet und ganz unaussprechlich böse Dinge mit dem Videorecorder tut.


    Aber wie üblich schreiben wir Doku für die Tonne, lesen tut's eh keiner. Sorry, aber passte mal wieder.


    Zitat

    Evtl. kannst Du ein paar Worte zu dem Key erklären - warum ist der weltweit bekannt?


    Siehe oben.

    Zitat

    Ist es nicht möglich, für sich selbst einen eigenen, unbekannten key zu erzeugen?


    Logisch. Hast du schon mal die Manpage von ssh-keygen gelesen?


    Viele Grüße, Mirko

  • mag sein, dass ich nach mehreren Tagen schuften mit wenig Schlaf etwas überreagiere - aber ich hab echt keinen Bock mir hier anzuhören, dass ich keine Doku lese oder ähnliches.


    Schreib halt nicht oder schreib - lies die Doku. Aber so ein angeblaffe brauche ich in keinem Forum.
    FUCK!


    ich bin raus aus diesem Thread und echt sauer.
    Toll, dass sich nicht jeder mit Unix/Linux so spielend auskennt wie die Entwickler des systems - ganz ganz prima dann auch die "netten" Worte hier - super - und das von Dir - heftig :(



    Enttäuscht und sauer


    ciao

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!