Не могу зайти по sftp на свой выделенный сервер

M
На сайте с 20.08.2004
Offline
376
536

Не могу зайти по sftp на свой выделенный сервер, доступ к ssh есть.

Что можно проверить и перезапустить что бы все заработало?

Администрирую сам свой собственный сервер.

Спасибо


[root@localhost ~]# systemctl status vsftpd

● vsftpd.service - Vsftpd ftp daemon

   Loaded: loaded (/usr/lib/systemd/system/vsftpd.service; enabled; vendor preset: disabled)

   Active: active (running) since Mon 2023-04-10 07:41:26 CEST; 1 months 8 days ago

 Main PID: 21771 (vsftpd)

   CGroup: /system.slice/vsftpd.service

           └─21771 /usr/sbin/vsftpd /etc/vsftpd/vsftpd.conf



May 18 10:30:54 localhost vsftpd[10992]: pam_succeed_if(vsftpd:auth): requirement "uid >= 1000" not met by user "root"

May 18 10:30:54 localhost vsftpd[10996]: pam_listfile(vsftpd:auth): Refused user root for service vsftpd

May 18 10:30:54 localhost vsftpd[10996]: pam_unix(vsftpd:auth): authentication failure; logname= uid=0 euid=0 tty=ftp ruser=root rhost=nippy-tramp.aeza.network  user=root

May 18 10:30:54 localhost vsftpd[10996]: pam_succeed_if(vsftpd:auth): requirement "uid >= 1000" not met by user "root"

May 18 10:30:54 localhost vsftpd[11000]: pam_listfile(vsftpd:auth): Refused user root for service vsftpd

May 18 10:30:54 localhost vsftpd[11000]: pam_unix(vsftpd:auth): authentication failure; logname= uid=0 euid=0 tty=ftp ruser=root rhost=nippy-tramp.aeza.network  user=root

May 18 10:30:54 localhost vsftpd[11000]: pam_succeed_if(vsftpd:auth): requirement "uid >= 1000" not met by user "root"

May 18 10:30:54 localhost vsftpd[11004]: pam_listfile(vsftpd:auth): Refused user root for service vsftpd

May 18 10:30:54 localhost vsftpd[11004]: pam_unix(vsftpd:auth): authentication failure; logname= uid=0 euid=0 tty=ftp ruser=root rhost=nippy-tramp.aeza.network  user=root

May 18 10:30:54 localhost vsftpd[11004]: pam_succeed_if(vsftpd:auth): requirement "uid >= 1000" not met by user "root"
Еще подскажите, как на сервере hetzner настроить сдоступ по ssh только для своего айпи?! В панеле ничего подобного не нашел. Просто если менять на самом севере, то как потом зайти если мой айпи, каким-то образом изменися?!


отец сыночка, лапочки дочки и еще одного сыночка
br.almighty
На сайте с 13.07.2021
Offline
62
#1
Miracle :
Еще подскажите, как на сервере hetzner настроить сдоступ по ssh только для своего айпи?! В панеле ничего подобного не нашел

https://rusadmin.biz/bloknot/ogranichenie-dostupa-k-ssh-po-ip/

Miracle :
Просто если менять на самом севере, то как потом зайти если мой айпи, каким-то образом изменися?!

Через панель управления сервером можно виртуалку в браузере запустить и поменять всё, что нужно. По идее, должна быть такая возможность.

На основной вопрос, к сожалению, не подскажу.

Ограничение доступа к ssh по ip
  • 2012.06.15
  • Автор Дмитрий
  • rusadmin.biz
Купил у провайдера статический ip и решил разрешить доступ к ssh только лишь с этого ip. Преимущества очевидны: никто, кроме меня, не сможет подключиться по ssh к вашему серверу. Никто не сможет подбирать пароли. И fail2ban становится не нужен. :) Короче, от статического ip одни сплошные плюсы. Способ первый. Указание разрешённых ip в файле...
Алеандр
На сайте с 08.12.2010
Offline
183
#2
Miracle :
Еще подскажите, как на сервере hetzner настроить сдоступ по ssh только для своего айпи?!

Зачем? Поменяйте лучше порт, чтобы не долбились боты. Только не забудьте при этом открыть его в фаерволе. А указывать единственный IP для доступа - это не очень, он может в любой момент поменяться или потребуется вход с другого места или устройства и начнутся танцы с бубнами. Смена порта ssh + запрет логина рутом (rootpermitlogin), с входом через простого пользователя и sudo + хороший пароль - и этого с головой достаточно.

По основной проблеме - начните смотреть отсюда:

requirement "uid >= 1000" not met by user "root"

Может группа не та или еще какие-то настройки рута не подходят. Попробуйте создать обычного пользователя, может быть рутом в sftp запрещено. Группа 1000 и выше - это обычные юзеры должны быть.

Алеандр
На сайте с 08.12.2010
Offline
183
#3
br.almighty #:
По идее, должна быть такая возможность.
Это если там KVM и есть такой прямой доступ из локалки от хостера через его панель. Но это далеко не у всех.
R
На сайте с 25.08.2005
Offline
169
#4
Miracle :

Еще подскажите, как на сервере hetzner настроить сдоступ по ssh только для своего айпи?!

Чем не устраивает авторизация ssh по ключу, закрыв вход по паролю?

rustelekom
На сайте с 20.04.2005
Offline
522
#5
Можно настроить хетцнеровский firewall. Вписать 22 порт и для всех запретить, а для своего IP - разрешить. 
SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий