Po. Pro 30th, 2024

Problémy a zase problémy. Tentokrát mi developer napíše, že se mu nejde přihlásit na server. Já na něj, že to je jasný, když se 5x po sobě špatně přihlásil a fail2ban mu zakázal přístup na server. Problém je však ten, že po přiřazení jeho IP adresy do seznamu ignore ip a  vykonání /etc/init.d/fail2ban restart to stejně dál nepustilo nikoho.

Problém byl tentokrát v CHMOD právech. v /root/.ssh/ bylo nastavena chmod práva 775.

Kdykoliv nastavíte chmod práva na 755 a více, ssh server automaticky odmítne s klíči pracovat.

Problém vyřešil chmod 700 /root/.ssh/ -R

A to jsem už ze zoufalosti předtím změnil na rychlo heslo na roota, aby developer mohl dál pracovat, zatímco já budu řešit problém a z hlavní mašiny jsem už i dokonce kopíroval konfiguráky. Nic nepomohlo, po nahození jsem vše nahodil zpět a zase vím, kde se stala chyba.

Avatar

By mirra

Hardwaru a počítačům se věnuji již od roku 2003. Za tu dobu jsem poskládal stovky počítačů, opravil tisíce počítačů a vyřešil nespočetně problémů, vad a chyb, se kterými se setkávali uživatelé. Od roku 2005 se zabývám servery, zejména těmi herními, v roce 2007 jsem se začal věnovat Valve Source SDK level designu, který šel od roku 2009 k ledu kvůli studiu Informatiky na univerzitě. Podílel jsem se chvíli i na provozu síťové laboratoře MENDELU, dnes spravuji v jedné osobě cca 100 serverů/diskových polí na univerzitě, řeším IT v malých a středních firmách tak, aby firmy ušetřily nemalé částky při zlepšení kvality a soustředím se na snižování nákladů na IT od licencí až po hardware, software, provádím konsolidace a audity platnosti licencí, které firmám šetří rovněž nemalé peníze. Z velkých firem jsem měl příležitost s dalšími kolegy řešit správu 8000 serverů po celé západní Evropě s vysokou mírou automatizace a poznávání nejrůznějších evropských pracovních mentalit. Dále jsem řešil hybridní cloud ve velké firmě, orientované na trhy střední a východní Evropy. Posledních několik let se věnuji Devops pro velké zákazníky v Azure cloudu, spravuji kubernetes (AKS), Gitlab.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *