Score:0

ฉันจะรับบันทึกจากโฮสต์ SSH ของ dropbear-initramfs ได้อย่างไร

ธง jp

ฉันใช้ dropbear-initramfs (แบบนี้) เพื่อถอดรหัสรูทไดรฟ์บนเซิร์ฟเวอร์หัวขาด Ubuntu 20.04.3 ของฉันเมื่อเร็ว ๆ นี้เซิร์ฟเวอร์ปิดอย่างกะทันหัน (ฉันคิดว่าไฟฟ้าดับ?) และตอนนี้เซิร์ฟเวอร์ dropbear SSH ปฏิเสธรหัสสาธารณะของฉัน

ฉันสามารถเชื่อมต่อแป้นพิมพ์และมอนิเตอร์ได้สำเร็จ และพิมพ์คีย์ถอดรหัสของฉัน และฉันสามารถเข้าถึงเซิร์ฟเวอร์ SSH เต็มรูปแบบหลังจากนั้น แต่ฉันก็ยังมีปัญหาเดิมกับคีย์สาธารณะ ฉันตรวจสอบแล้ว /etc/dropbear-initramfs/{authorized_keys,config}แต่ทุกอย่างดูเหมือนว่าควรจะเป็น

ฉันต้องการดูว่าเกิดอะไรขึ้นจากด้าน dropbear SSH แต่ฉันไม่รู้วิธีดูบันทึก ความคิดใด ๆ ?

อัปเดต:

ฉันวิ่งแล้ว sudo lsinitramfs /boot/initrd.img-5.4.0-90-generic ซึ่งให้สิ่งที่น่าสนใจแก่ฉัน:

...
etc/dropbear # ไม่ etc/dropbear/authorized_keys!
etc/dropbear/คอนฟิก
ฯลฯ/dropbear/dropbear_dss_host_key
ฯลฯ/dropbear/dropbear_ecdsa_host_key
ฯลฯ/dropbear/dropbear_rsa_host_key
...
root-IEiu10 # โฟลเดอร์นี้คืออะไรและเหตุใดจึงได้รับอนุญาต_keys ที่นี่
รูท IEiu10/.ssh
root-IEiu10/.ssh/authorized_keys

UPDATE2: ฉันคิดว่าปัญหาของฉันเกี่ยวข้องกับ นี้.

Nikita Kipriyanov avatar
za flag
"ปฏิเสธรหัสสาธารณะ" หมายความว่าอย่างไร เกิดอะไรขึ้นกันแน่? // จากการบันทึก initramfs โปรดอ่านที่นี่: https://wiki.debian.org/InitramfsDebug#Saving_debug_information
Kyle avatar
jp flag
ฉันหมายความว่าโดยปกติแล้วฉันจะ SSH เข้าไปใน dropbear และใช้การตรวจสอบสิทธิ์คีย์สาธารณะ แต่ตอนนี้ฉันได้รับ 'การอนุญาตถูกปฏิเสธ (publickey)'
Nikita Kipriyanov avatar
za flag
คุณสามารถตรวจสอบว่ามัน o.k. ในขณะที่อยู่ในเชลล์ initramfs หรืออย่างน้อยก็แกะ initrafms แล้วดูข้างใน (lsinitrafs หรือดีกว่าจริง ๆ แล้วแกะไฟล์เก็บถาวร cpio) เช่น. เพื่อยืนยันว่าสคริปต์สร้าง initramfs ใส่สิ่งต่าง ๆ ไว้ข้างในจริง ๆ ตามที่คาดไว้หรือไม่
Score:2
ธง jp

หลังจากวิ่งผ่านโพรงกระต่ายหลายแห่ง ในที่สุดฉันก็พบ โพสต์นี้ อธิบายว่าไคลเอนต์ SSH รุ่นใหม่เริ่มปิดใช้งานอย่างไร ssh-rsa การรับรองความถูกต้อง ปรากฎว่าวิธีแก้ไขคือเพิ่มชั่วคราว PubkeyAcceptedKeyTypes +ssh-rsa ไปที่การกำหนดค่า SSH ของฉันสำหรับเซิร์ฟเวอร์นี้ วิธีแก้ปัญหาระยะยาวคือการอัปเดต dropbear แต่ตอนนี้ใช้ได้แล้ว

ที่แปลกประหลาด ราก-XXXXXX โฟลเดอร์เป็นไปตามที่ควรจะเป็น

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา