Nemožnost dostat se na SSH, nefunkční DNS


#1

Zdravím,
mám problém s Turrisem 1.1
jednoho krásného dne se mi přes SSH omylem povedlo spustit chmod 777 v rootu, načež se začaly přepisovat práva všech souborů. Tak nějak jsem to utnul, ale od té doby mám problém, že se nemohu připojit na SSH (connection refused), nicméně vše ostatní šlo.
Potřeboval jsem něco přenastavit ve webovém serveru, který mi na Turrisu běžel, tak jsem si řekl, že udělám factory reset, abych se mohl připojit na SSH a vše nastavit odznovu. Po resetu nejen že se nešlo připojit na SSH, ale ani absolutně nefungovaly DNS (zkoušel jsem to na netu od UPC a od Edery).
No, tak jsem si řekl, že pomůže obnova systému a zavaděče z SD karty. Vše proběhlo bez problémů. Router jsem hodil do továrního nastavení, naběhl Turris 3.6.5 a chyba pořád stejná. Nemožnost se připojit na SSH (ani po nastavení hesla) a totálně nefunkční DNS.
Zkoušel jsem všemožné facotry resety přes diagnostické microUSB a failsafe mód a prostě vše pořád stejné
Nemá někdo alespoň malé tušení, jak tohle dát do kupy? Případně dají se nějak zformátovat všechny partitiony v Turrisu a vše nahodit komplet znovu?


#2

Nemám bohužel představu jak to opravit, ale tuším důvod pro nefunkčnost SSH: server kontroluje oprávnění u konfiguračních souborů (minimálně u některých) a odmítne je použít pokud nevypadají bezpečně, tedy pokud by je mohl podvrhnout nějaký “obyčejný/jiný” uživatel. Konkrétně /root/.ssh/ a asi i /etc/ssh/ .


#3

Dobrý den,

napište nám, prosím, na tech.support@turris.cz a podíváme se na to, případně jestli jste z Prahy, tak se můžeme domluvit i na řešení, že nám jej přinesete, já se na router podívám a domluvím mu. :wink:


#4

To je zajimave, ja resim uplne ten stejny problem, jen jsem si tedy nehral s chmod. Mam podezreni ze u me to vzniklo tak, ze jsem kdysi ze sveho Turrise udelal hloupy switch pomoci tohoto navodu: https://doc.turris.cz/doc/cs/howto/switch_mode. Factory reset, rescue z SD karty u me taktez bez vysledku a jako bonus k tomu SSH pripojeni je aktivne odmitano…


#5

Tak u me vyreseno, pomohl nasledujici navod, za ktery tisickrat dekuji Turris podpore (predpokladam @Pepe).

Pres seriovou linku a PuTTY stacilo provest nasledujici prikazy a vsechno zase bezi, jak ma :slight_smile:

wget http://217.31.192.101/openwrt-repo/turris/packages/turrispackages/dnssec-rootkey_0.0.1-3_mpc85xx.ipk
opkg install dnssec-rootkey_0.0.1-3_mpc85xx.ipk
/etc/init.d/resolver restart
wget http://217.31.192.101/openwrt-repo/turris/packages/turrispackages/nor-update_6_mpc85xx.ipk
opkg install nor-update_6_mpc85xx.ipk
reboot

Nefunguje DNS, ale jen na Turrise
Nefunguje DNS, ale jen na Turrise
Nefunguje DNS, ale jen na Turrise
#6

Ještě bych dodal, že po tom rebootu je potřeba provést factory reset, aby se NOR update mohl provést, ale předtím je potřeba se ujistit, že instalace nor-updatu proběhla, tak jak by měla viz screenshot.