SSH als root nach Installation nicht mehr erreichbar

Locked
User avatar
Jolinar
Community Moderator
Posts: 3602
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

SSH als root nach Installation nicht mehr erreichbar

Post by Jolinar »

Hallo Leute,

ich mußte gestern eine ungeplante Nachtschicht einlegen und einen RAID-Rebuild aussitzen. Um die Zeit sinnvoll zu nutzen, hab ich mit der neuen KH-Version ein bissel rumgespielt. Dabei ist mir ein seltsames Phänomen aufgefallen.
Ausgangssituation:
Nackter Server mit frischem Debian Jessie, server.domain.tld zeigt via A-Record auf den Server, AAAA-Record hatte ich vergessen zu setzen, aber genau deswegen ist es mir überhaupt aufgefallen.
Wie immer über putty zum Server verbunden, KH-Installer aufgerufen, lief auch fehlerfrei durch. Nach dem Reboot konnte ich keine SSH-Connection über putty mehr aufbauen.
Hab dann u.a. die DNS-Records nochmal geprüft und da gemerkt, daß der AAAA-Record fehlte, diesen gesetzt und schon klappte auch der Connect wieder.
Jetzt frag ich mich grad, warum ich vor der Installation über IPv4 connecten konnte, nach der Installation aber nicht mehr :?
Bevor ich jetzt auf Ursachensuche gehe...Hat jemand vielleicht schon eine Idee, die mir als Denkanstoß dienen könnte?
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Daniel
Keyweb AG
Posts: 114
Joined: Mon 25. Jan 2016, 04:42

Re: SSH als root nach Installation nicht mehr erreichbar

Post by Daniel »

Hallo,

wenn am Anschluss IPv6 verfügbar ist, dann wird IPv6 vor IPv4 genutzt. Sollte die Gegenstelle nicht über v6 erreichbar sein, dann wird v4 verwendet.
Natürlich vorausgesetzt, dass die entsprechenden Records definiert wurden. Ich könnte mir vorstellen, dass die Namensauflösung lediglich etwas länger benötigt hatte oder aber der Nameserver von der frischen Keyhelp-Installation(ggf. nach dem Reboot?) vor dem Eintragen des AAAA-Records nicht korrekt lief bzw. die Konfiguration nicht richtig geladen hat.

Wie fand die "normale" initiale Verbindung zum Server statt? Via IPvX oder mittels Domainaufruf durch den SSH-Clienten?
Ggf. lag auch ein Problem mit dem query aus dem lokalen DNS-cache vor, oder kurzzeitiger Packetloss (53/udp) und höheren Laufzeiten.

Die Ursachen können in dem Bezug sehr vielfältig sein ;-)
Ich habe beispielsweise an meinem privaten Anschluss immer mal wieder ein paar "false-positives" u.A. auch bei Domainauflösungen, indem entweder Server oder Client "malfomed" udp/tcp Pakete übermitteln und meiner IDS das Ganze nicht schmackhaft ist. Diese verwirft dann die Pakete und sperrt src/dst für einige Minuten.

Grundlegend spielt es bei Keyhelp keine Rolle ob v6 genutzt wird, solange die aufgelöste Adresse nicht auf ein anderes System verweist gibt es Serverseitig keine Probleme.
Mit freundlichen Grüßen / Best regards
Daniel Marckardt

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
https://www.keyweb.de - https://www.keyhelp.de
**************************************************************
User avatar
Jolinar
Community Moderator
Posts: 3602
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: SSH als root nach Installation nicht mehr erreichbar

Post by Jolinar »

Daniel wrote:Wie fand die "normale" initiale Verbindung zum Server statt? Via IPvX oder mittels Domainaufruf durch den SSH-Clienten?
Vorneweg vllt noch...Das ist eine OVH-Kiste, wo erst vor kurzem IPv6 zugeschaltet wurde, deswegen hatte ich auch das Setzen des AAAA-RR verpennt.
Ich connecte über putty normalerweise über den Hostnamen, habs aber nach der Nichterreichbarkeit auch mit der IPv4 probiert gehabt...Deswegen war ich ja verwundert, daß es vor der KH-Install über den Hostnamen ging, danach aber weder über Hostnamen noch über IPv4. Erst als ich dann den AAAA-RR gesetzt hatte, ging es wieder über den Hostnamen.
Verwundert eben deshalb, weil ja meines Wissens nach durch die Install weder etwas an der Netzwerk-Config noch an der SSH-Config geändert wird, was das erklären könnte...Oder ich seh im Moment den Wald vor lauter Bäumen nicht :? :shock: :lol:

Morgen hab ich ein bissel Zeit, da schau ich auch noch mal die Logs nach möglichen Auffälligkeiten durch.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
Locked