
Tenho um servidor SSH em execução no meu Raspberry PI com ALARM (atualizado). Meu usuário "gitroot" deve usar o git-shell. No entanto, quando defino /usr/bin/git-shell
como shell para gitroot /etc/passwd
, não consigo mais fazer login com esse usuário. su - gitroot
funciona conforme o esperado. Quando mudo o shell para /bin/bash
, posso fazer login como gitroot via ssh.
As permissões de /usr/bin/git-shell
e /bin/bash
são as mesmas. Tentei alterar a senha, não mudou nada. Saída de journalctl -f
:
Jul 23 09:05:27 netberry sshd[4213]: pam_unix(sshd:auth): authentication failure;logname= uid=0 euid=0 tty=ssh ruser= rhost=localhost.localdomai...r=gitroot
Jul 23 09:05:40 netberry sshd[4213]: Failed password for gitroot from 127.0.0.1 port 51969 ssh2
Jul 23 09:07:25 netberry sshd[4213]: Connection closed by 127.0.0.1 [preauth]
Jul 23 09:07:29 netberry sshd[4222]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=localhost.localdomai...r=gitroot
Jul 23 09:07:43 netberry sshd[4222]: Failed password for gitroot from 127.0.0.1 port 51970 ssh2
Jul 23 09:08:07 netberry sshd[4222]: Failed password for gitroot from 127.0.0.1 port 51970 ssh2
Jul 23 09:08:08 netberry sshd[4222]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=localhost.localdomai...r=gitroot
Jul 23 09:08:10 netberry sshd[4222]: Failed password for gitroot from 127.0.0.1 port 51970 ssh2
Jul 23 09:08:10 netberry sshd[4222]: Connection closed by 127.0.0.1 [preauth]
O log mostra várias tentativas de login como gitroot sobre ssh do próprio host (acabei de digitar ssh gitroot@localhost
no console).
Responder1
Conforme mencionado nos comentários, você deve /usr/bin/git-shell
adicionar /etc/shells
.