Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
instalacion pandora server en Windows - OJO! NO SOPORTADO
#29
¿Has probado con la versión 1.3 del agente? Había un pequeño bug que, según como generases las claves, puede darte algún problema.

Bájate el binario del SVN:

https://svn.sourceforge.net/svnroot/pand...aAgent.exe

y sustituye el tuyo :-D.

De todas formas, si has seguido los pasos del hilo http://www.openideas.info/phpbb/viewtopic.php?t=89 (acabo de añadir la generación completa de las claves, puedes acceder directamente a la dirección
http://www.openideas.info/phpbb/viewtopic.php?p=646#646), prueba a hacer una conexión local:

[code:1]ssh -vv [email protected]
[/code]

Verifica que la clave privada es del tipo:
[code:1]-----BEGIN DSA PRIVATE KEY-----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-----END DSA PRIVATE KEY-----
[/code]

y la pública del tipo:

[code:1]ssh-dss AAAAB3NzaC1kc3MAAACBANMVwPGChR7a54ANIkgQcIBcmdCTMCYRkc5hAvXtbR1pWiPn1StJ
k8ggUB1Ct88jCfQDVNylOFqBAo6DpVbnHE8f7Q7LARHL8RrJGgT5QsyWs4Wb3eY962wxQz7wzJMnmZ57
cs1t4bW4xpaEFuPcAJKFzpts2Q9PpT3Hm08AE+1zAAAAFQD5IruvDepD+rs0eteNkNbP4XdBWQAAAIBk
ONt0xSPfpBzf8fME67a7b53ZVqF104XSAeLfQzxbuB00rQkHaKjchmeRe3EkwD9pXf61vHRltGY9yhuO
55aWXfS+frcgwJUXl2vb/+3zN3fgpod6zmLAbbM0lyPdtIj4YNbAIrWLNQtcsbg996R4tV7WYLYBIj8C
TtEHJkI+TgAAAIBiuy30gWCbloQNpeYXNuxenUTjR6+2FgDpiy7NMCVfDIoqzj+r8Xj4MAYWQA5Dofxh
2kiOQsx9xhhdsgIiv/8sP38jYsbx6d8WgIbnrEvoSvkIlwRT9vpOGaI/ZAHTovBmr85YIuBkfqFTX4MF
p9blb4iHYnVnSwKK+UUW0jh7rw== dsa-key-20061115
[/code]

Recuerda que esta última debe estar en [code:1]/home/pandora/.ssh/authorized_keys[/code], con los permisos adecuados (me remito al Post citado al pincipio)

Las dos claves que he publicado me funcionan perfectamente, puedes usarlas como prueba.

También te pongo mi fichero /etc/sshd_config, al que he hecho algún cambio...:

[code:1]$ cat sshd_config
# $OpenBSD: sshd_config,v 1.73 2005/12/06 22:38:28 reyk Exp $

# This is the sshd server system-wide configuration file. See
# sshd_config(5) for more information.

# This sshd was compiled with PATH=/bin:/usr/sbin:/sbin:/usr/bin

# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them commented. Uncommented options change a
# default value.

Port 22
#Protocol 2,1
#AddressFamily any
ListenAddress 127.0.0.1
#ListenAddress ::

# HostKey for protocol version 1
#HostKey /etc/ssh_host_key
# HostKeys for protocol version 2
#HostKey /etc/ssh_host_rsa_key
HostKey /etc/ssh_host_dsa_key

# Lifetime and size of ephemeral version 1 server key
#KeyRegenerationInterval 1h
#ServerKeyBits 768

# Logging
# obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
#LogLevel INFO

# Authentication:

#LoginGraceTime 2m
PermitRootLogin yes
StrictModes no
#MaxAuthTries 6

RSAAuthentication no
PubkeyAuthentication yes
#AuthorizedKeysFile .ssh/authorized_keys

# For this to work you will also need host keys in /etc/ssh_known_hosts
#RhostsRSAAuthentication no
# similar for protocol version 2
#HostbasedAuthentication no
# Change to yes if you don't trust ~/.ssh/known_hosts for
# RhostsRSAAuthentication and HostbasedAuthentication
#IgnoreUserKnownHosts no
# Don't read the user's ~/.rhosts and ~/.shosts files
#IgnoreRhosts yes

# To disable tunneled clear text passwords, change to no here!
PasswordAuthentication no
PermitEmptyPasswords yes

# Change to no to disable s/key passwords
#ChallengeResponseAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes
#KerberosGetAFSToken no

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication mechanism.
# Depending on your PAM configuration, this may bypass the setting of
# PasswordAuthentication, PermitEmptyPasswords, and
# "PermitRootLogin without-password". If you just want the PAM account and
# session checks to run without PAM authentication, then enable this but set
# ChallengeResponseAuthentication=no
#UsePAM no

#AllowTcpForwarding yes
#GatewayPorts no
#X11Forwarding no
#X11DisplayOffset 10
#X11UseLocalhost yes
#PrintMotd yes
#PrintLastLog yes
#TCPKeepAlive yes
#UseLogin no
UsePrivilegeSeparation yes
#PermitUserEnvironment no
#Compression delayed
#ClientAliveInterval 0
#ClientAliveCountMax 3
#UseDNS yes
#PidFile /var/run/sshd.pid
#MaxStartups 10
#PermitTunnel no

# no default banner path
#Banner /some/path

# override default of no subsystems
Subsystem sftp /usr/sbin/sftp-server
[/code]

Verifica que el puerto 22 esté escuchando :-D:

[code:1]
C:\pandora\key>netstat -an |findstr 22
TCP 127.0.0.1:22 0.0.0.0:0 LISTENING
[/code]


Quote:Por fin he terminado de instalar el servidor y la consola de este, y parece funcionar correctamente, pero el problema viene ahora con el agente:
De momento para realizar pruebas he instalado el agente en la misma maquina del servidor, os cuento los pasos que he seguido por si he metido la pata en alguno de ellos:
Descomprimo el directorio bin del agente en pandora_agente y cambiar los parametros de configuracion, genero las claves publica y privada y las copio a la ruta del servidor concatenandolas al fichero de autorizacion, tras arrancar el servicio sshd con el usuario SYSTEM, he probado a realizar el test de conexion quedandose en:
[code:1]C:\pandora_agent>pandoraAgent --test-ssh
Public key file: C:\pandora_agent\key\id_dsa.pub
Private key file: C:\pandora_agent\key\id_dsa
Connecting with 127.0.0.1...[/code]
y de ahí no pasa.

Por favor echadme un cable que despues de haber podido llegar hasta aqui no me gustaria quedar en el intento...
:lol:
Muchas gracias
 Reply
Messages In This Thread
instalacion pandora server en Windows - OJO! NO SOPORTADO - by raul - 11-15-2006, 10:35 PM


Users browsing this thread: 1 Guest(s)


(c) 2006-2018 Artica Soluciones Tecnológicas. Contents of this wiki are under Create Common Attribution v3 licence. | pandorafms.com | pandorafms.org

Theme © MyBB Themes