Logo Hardware.com.br
RicardoDazzling
RicardoDazzl... Novo Membro Registrado
43 Mensagens 3 Curtidas

Meu servidor está me bloqueando

#1 Por RicardoDazzl... 05/10/2022 - 10:47
Bom dia, pessoal.

Estou configurando um servidor debian em uma maquina antiga que eu tenho (Ela não está aguentando nenhum sistema que vem depois do xp), para reaproveitá-la estou criando um servidor nela. Configurações dela:
HDD IDE (PATA): 40GB;
Memória RAM: 1GB;
Processador: Pentium D925 3GHZ;
Sistema: Debian 11.5;
Modo de Instalação: Somente terminal e SSH;
Possui IP Stático: Sim;
Possui IP Externo funcionando: Sim;
Possui SSH: Sim;
Possui Firewall: Sim (Portas 22 / 80 / 443 / 3306 Liberadas)

Bem, antes de configurar a SSH e ver vários vídeos que deram erro, eu instalei o SSH, mas não loguei primeiro na máquina (para listar o endereço), e antes de descobrir isso eu tentei logar pelo Putty e pelo Power Shell da minha máquina windows. Depois de listar o endereço eu fui e loguei pelo celular e por outro notebook que tenho, e todos os dois funcionam, mas na minha máquina principal, a que eu preciso que o SSH funcione, não consegue acessar nem pelo endereço web nem por SSH, sempre dá erro de conexão recusada. Já tentei reiniciar o servidor, desligar o firewall, procurei por algo falando sobre blacklist de ips, mas nada.

Alguém pode me ajudar?
A6_INFO
A6_INFO Cyber Highlander Administrador
56K Mensagens 4K Curtidas
#2 Por A6_INFO
05/10/2022 - 11:54
Movido de Hardware Geral para Redes, Servidores e Segurança Linux.
Progressista gourmet, esquerda caviar, querem o controle e atacar as liberdades, ignoram opinião alheia e se fazem de vítimas quando confrontados. ©®²³
Com uma besta quadrada comunista (Paulo Freire), patrono da educação, criamos apenas militantes socialistas, bestas quadradas e analfabetos funcionais.
Quem votou no Ladrão, candidato da criminalidade e do establishment (que vibraram com sua vitória), é ladrão, cúmplice ou apenas um imbecil.
TRONNER
TRONNER Cyber Highlander Registrado
32.2K Mensagens 7.3K Curtidas
#3 Por TRONNER
05/10/2022 - 12:47
Se obteve daqui [ https://cdimage.debian.org/debian-cd/current/amd64/iso-cd/debian-11.5.0-amd64-netinst.iso ] você está instalando um sistema nativamente 64bit numa configuração com menos de 4GB de RAM, nem numa máquina virtual ele vai subir e considerando todos os serviços.
Precisa obter uma distribuição Linux para configurações mais simples, mandatoriamente 32bits tipo [ https://itsfoss.com/lightweight-linux-beginners ].
cool.png**Quando pensar ser um Golias, cuidado para não encontrar algum Davi**
veja.png Conheça os Poderosos e Gratuitos [ Iperius Backup ] e [ Iperius Remote ]
veja.png Todo dia um software novo e grátis [ clicando aqui ]
boa.gif Faça valer a sua voz com o Mudamos+ { https://www.mudamos.org }
RicardoDazzling
RicardoDazzl... Novo Membro Registrado
43 Mensagens 3 Curtidas
#4 Por RicardoDazzl...
05/10/2022 - 13:12
TRONNER disse:
Se obteve daqui [ https://cdimage.debian.org/debian-cd/current/amd64/iso-cd/debian-11.5.0-amd64-netinst.iso ] você está instalando um sistema nativamente 64bit numa configuração com menos de 4GB de RAM, nem numa máquina virtual ele vai subir e considerando todos os serviços.
Precisa obter uma distribuição Linux para configurações mais simples, mandatoriamente 32bits tipo [ https://itsfoss.com/lightweight-linux-beginners ].


Roda normalmente, principalmente por que não estou usando esse, estou usando esse: https://cdimage.debian.org/debian-cd/current/i386/iso-cd/debian-11.5.0-i386-netinst.iso já rodei esse mesmo sistema com 4 sites em execução em uma maquina virtual 2GB de RAM 2VCPU e 30GB de armazenamento.

Mas o meu problema não é esse, tudo está funcionando normalmente, mas preciso de saber por que ele está dando interferência apenas no ip do meu notebook.
TRONNER
TRONNER Cyber Highlander Registrado
32.2K Mensagens 7.3K Curtidas
#5 Por TRONNER
05/10/2022 - 13:45
RicardoDazzling disse:
Roda normalmente, principalmente por que não estou usando esse, estou usando esse: https://cdimage.debian.org/debian-cd/current/i386/iso-cd/debian-11.5.0-i386-netinst.iso já rodei esse mesmo sistema com 4 sites em execução em uma maquina virtual 2GB de RAM 2VCPU e 30GB de armazenamento. Mas o meu problema não é esse, tudo está funcionando normalmente, mas preciso de saber por que ele está dando interferência apenas no ip do meu notebook.

Como não é o 64bits como desconfiei então ele roda em configurações mais simples mesmo, daí partimos para outras possibilidades.
Deixa eu retomar, você configurou usuário root além do comum no servidor e acesso ele presencialmente (ao invés do SSH) ?!
Considerando que tenha feito e acessado, imaginando que o notebook está na mesma rede tentou efetuar um ping confirmando se ele alcança o notebook ?!
cool.png**Quando pensar ser um Golias, cuidado para não encontrar algum Davi**
veja.png Conheça os Poderosos e Gratuitos [ Iperius Backup ] e [ Iperius Remote ]
veja.png Todo dia um software novo e grátis [ clicando aqui ]
boa.gif Faça valer a sua voz com o Mudamos+ { https://www.mudamos.org }
RicardoDazzling
RicardoDazzl... Novo Membro Registrado
43 Mensagens 3 Curtidas
#6 Por RicardoDazzl...
05/10/2022 - 15:11
TRONNER disse:
Como não é o 64bits como desconfiei então ele roda em configurações mais simples mesmo, daí partimos para outras possibilidades.
Deixa eu retomar, você configurou usuário root além do comum no servidor e acesso ele presencialmente (ao invés do SSH) ?!
Considerando que tenha feito e acessado, imaginando que o notebook está na mesma rede tentou efetuar um ping confirmando se ele alcança o notebook ?!

Ok, Eu configurei o usuário root, porém já coloquei para não acietar SSH direto nele, primeiro entro em um usuario (Que nomeei como "administrador") e depois utilizo o 'su' + a senha do root para poder entrar como superusuário. Já fiz esse processo em meu celular utilizando JuiceSSH e deu certinho, mas no putty e no SSH do Power Shell ele dá que o servidor recusou a conexão.

Quando eu faço o ping, o notebook diz que teve 0% de perda, já o debian para o notebook da 100% de perda, quando faço ping para qualquer ip dentro do debian ele envia pelo menos uns 20 pacotes que falham, após isso ele consegue todos.

*EDITADO*

Fiz algumas alterações no servidor DNS e agora ele não está perdendo mais tantos pacotes, mas mesmo na mesma rede recebo erro ao pingar o notebook com 100% de perda.
TRONNER
TRONNER Cyber Highlander Registrado
32.2K Mensagens 7.3K Curtidas
#7 Por TRONNER
06/10/2022 - 11:29
RicardoDazzling disse:
[...]*EDITADO*
Fiz algumas alterações no servidor DNS e agora ele não está perdendo mais tantos pacotes, mas mesmo na mesma rede recebo erro ao pingar o notebook com 100% de perda.

Você tem um roteador aí na rede e todos eles fazem parte da mesma ?!
Falando nisso, quem ficou como responsável pelo DHCP além do DNS ... o roteador ou o seu servidor e aliás qual serviço ele vai compartilhar só por curiosidade legal.png ?!
cool.png**Quando pensar ser um Golias, cuidado para não encontrar algum Davi**
veja.png Conheça os Poderosos e Gratuitos [ Iperius Backup ] e [ Iperius Remote ]
veja.png Todo dia um software novo e grátis [ clicando aqui ]
boa.gif Faça valer a sua voz com o Mudamos+ { https://www.mudamos.org }
RicardoDazzling
RicardoDazzl... Novo Membro Registrado
43 Mensagens 3 Curtidas
#8 Por RicardoDazzl...
06/10/2022 - 17:25
TRONNER disse:
Você tem um roteador aí na rede e todos eles fazem parte da mesma ?!
Falando nisso, quem ficou como responsável pelo DHCP além do DNS ... o roteador ou o seu servidor e aliás qual serviço ele vai compartilhar só por curiosidade legal.png ?!

Sim, tenho um roteador, todos fazem parte da mesma rede, 192.168.1.0. DNS é o bind9, o DHCP ele configurou automaticamente, não mudei nada após isso, somente fixei o ip.

Duas coisas, a primeira é que ele será um servidor web, e como esse notebook que ele está rejeitando é o meu principal de trabalho, eu utilizo ele para fazer alterações e revisões. A questão do SSH é para avaliar logs, instalar programas úteis, e principalmente, pois esse servidor fica longe do meu local de trabalho (mais ou menos outro cômodo), e como ele é só terminal, ficar vindo no notebook lendo os comandos e escrevendo iria ser desgastante. Além do mais, estarei utilizando o nginx e os arquivos de configuração dos sites são muito grandes para digitar manualmente (vindo ai o ctrl + c e o ctrl + v).

Penso em futuramente também dar um servidor SMTP próprio para ele, para utilizar os emails [email]usuario@domain.com[/email] sem precisar de comprar.


Não sei se ajuda, mas instalei recentemente o logwatch, e nele teve duas coisas que me chamaram atenção, não sei se tem relação:

- SSHD Begin: fd 3 setting O_NONBLOCK : 3 times
e
- pam_unix Begin : Login : Invalid Users: Unknown Account: 1 Time(s)
TRONNER
TRONNER Cyber Highlander Registrado
32.2K Mensagens 7.3K Curtidas
#9 Por TRONNER
07/10/2022 - 08:35
Então, como quase todo roteador tem um DNS pode estar aí a dificuldade já que o DHCP dele fica distribuindo os IP´s enquanto o resolvedor de nomes fica no servidor, não que seja errado mas acredito que complica mais para configurar os serviços; por exemplo estamos falando de IP´´s mas e na busca por nomes de computador chegou a confirmar se o erro persiste ?!
Não apenas esse mas você chegou a configurar as chaves SSH [ https://www.digitalocean.com/community/tutorials/how-to-set-up-ssh-keys-on-debian-10 ] ?!
Por último mas não finalmente, tenha em mente que servidor de domínio não funciona bem assim, você até pode configurar com qualquer conta mas seus servidores MX (do provedor) irão identificar de qual conta as mensagens circulam. Significando que ter um @domínio.com adequado é preciso registrá-lo num órgão relacionado como inter.nic para internacional ou registro.br para nacional....
cool.png**Quando pensar ser um Golias, cuidado para não encontrar algum Davi**
veja.png Conheça os Poderosos e Gratuitos [ Iperius Backup ] e [ Iperius Remote ]
veja.png Todo dia um software novo e grátis [ clicando aqui ]
boa.gif Faça valer a sua voz com o Mudamos+ { https://www.mudamos.org }
RicardoDazzling
RicardoDazzl... Novo Membro Registrado
43 Mensagens 3 Curtidas
#10 Por RicardoDazzl...
07/10/2022 - 09:39
TRONNER disse:
Então, como quase todo roteador tem um DNS pode estar aí a dificuldade já que o DHCP dele fica distribuindo os IP´s enquanto o resolvedor de nomes fica no servidor, não que seja errado mas acredito que complica mais para configurar os serviços; por exemplo estamos falando de IP´´s mas e na busca por nomes de computador chegou a confirmar se o erro persiste ?!....

Como assim na busca por nomes? Você diz tipo "www.debian.org"? Se for, todos os dois estão resolvendo normalmente.

TRONNER disse:
Não apenas esse mas você chegou a configurar as chaves SSH [ https://www.digitalocean.com/community/tutorials/how-to-set-up-ssh-keys-on-debian-10 ] ?!

Eu tentei configurar a chave, mas não consegui, tentarei de novo nesse link que você enviou e lhe retorno.
*EDITADO*

Tentei novamente, mas mesmo assim, tanto no cmd quanto no putty com as chaves dá erro server refused connection.

TRONNER disse:
Por último mas não finalmente, tenha em mente que servidor de domínio não funciona bem assim, você até pode configurar com qualquer conta mas seus servidores MX (do provedor) irão identificar de qual conta as mensagens circulam. Significando que ter um @domínio.com adequado é preciso registrá-lo num órgão relacionado como inter.nic para internacional ou registro.br para nacional....

Sobre o registro, eu já tenho três domínios registrados no meu nome, todos eu tenho o dns certinho. Mas eu acho que é sacanagem precisar além de pagar para registrar o domínio, pagar para ter o email com o domínio, sou de uma pequena empresa, então não preciso de uma grande administração desses emails, somente preciso deles por proficionalismo.
TRONNER
TRONNER Cyber Highlander Registrado
32.2K Mensagens 7.3K Curtidas
#11 Por TRONNER
07/10/2022 - 09:48
RicardoDazzling disse:
Como assim na busca por nomes? Você diz tipo "www.debian.org"? Se for, todos os dois estão resolvendo normalmente.
Eu tentei configurar a chave, mas não consegui, tentarei de novo nesse link que você enviou e lhe retorno. Sobre o registro, eu já tenho três domínios registrados no meu nome, todos eu tenho o dns certinho. Mas eu acho que é sacanagem precisar além de pagar para registrar o domínio, pagar para ter o email com o domínio, sou de uma pequena empresa, então não preciso de uma grande administração desses emails, somente preciso deles por proficionalismo.

Isso mesmo mas ele faz tanto externos do tipo o site que informou como interno para os equipamentos da sua rede, reforço que arriscaria deixar desativado do servidor só pra experiência.
Infelizmente é uma regra e mesmo assim não é o mediador de domínios (internic ou registro.br) responsável por isso mas sim o provedor de hospedagens, afinal é nele que ficam os servidores web, ftp, e-mail, vps .. etc .. etc.. o que os mediadores fazem é simplesmente o DNS ou seja quando digita um site bate neles que convertem em IP e redirecionam para a hospedagem.
De outra forma mesmo tendo domínio neles, precisa ver se aceitam endereços dinâmicos para redirecionamento senão pode calhar de não conseguir ter hospedado um servidor próprio web e e-mail.
cool.png**Quando pensar ser um Golias, cuidado para não encontrar algum Davi**
veja.png Conheça os Poderosos e Gratuitos [ Iperius Backup ] e [ Iperius Remote ]
veja.png Todo dia um software novo e grátis [ clicando aqui ]
boa.gif Faça valer a sua voz com o Mudamos+ { https://www.mudamos.org }
RicardoDazzling
RicardoDazzl... Novo Membro Registrado
43 Mensagens 3 Curtidas
#12 Por RicardoDazzl...
07/10/2022 - 10:19
TRONNER disse:
Isso mesmo mas ele faz tanto externos do tipo o site que informou como interno para os equipamentos da sua rede, reforço que arriscaria deixar desativado do servidor só pra experiência.

O que você me recomendaria fazer então? Pois como eu disse, todos os outros equipamentos conectam sem problemas, somente ele que não.

TRONNER disse:
Infelizmente é uma regra e mesmo assim não é o mediador de domínios (internic ou registro.br) responsável por isso mas sim o provedor de hospedagens, afinal é nele que ficam os servidores web, ftp, e-mail, vps .. etc .. etc.. o que os mediadores fazem é simplesmente o DNS ou seja quando digita um site bate neles que convertem em IP e redirecionam para a hospedagem.
De outra forma mesmo tendo domínio neles, precisa ver se aceitam endereços dinâmicos para redirecionamento senão pode calhar de não conseguir ter hospedado um servidor próprio web e e-mail.

Como transformo então meu domínio do domains.google.com para funcinar nesses mediadores? Pois eles não possuem .br. São eles eletroinformáticabrasil.com e costacruzassociados.com. Se você quiser ver, os sites em uma maquina virtual do google já está até rodando enquanto resolvo para colocar nesse servidor. Também possuo costacarmo.com, que estava usando como teste nesse servidor.
TRONNER
TRONNER Cyber Highlander Registrado
32.2K Mensagens 7.3K Curtidas
#13 Por TRONNER
07/10/2022 - 10:40
RicardoDazzling disse:
O que você me recomendaria fazer então? Pois como eu disse, todos os outros equipamentos conectam sem problemas, somente ele que não.
Como transformo então meu domínio do domains.google.com para funcinar nesses mediadores? Pois eles não possuem .br. São eles eletroinformáticabrasil.com e costacruzassociados.com. Se você quiser ver, os sites em uma maquina virtual do google já está até rodando enquanto resolvo para colocar nesse servidor. Também possuo costacarmo.com, que estava usando como teste nesse servidor.

Retomando, desativar o bind no servidor e rever as configurações do ssh principalmente as chaves ..
Você tem o google intermediando, certamente ele faz a ponte para os mediadores mas daí transferir para os seus computadores realmente não sei se vai funcionar, afinal tudo esta´rodando debaixo da plataforma do google, se entendi direito.

Pegando um domínio só, olhaí quem faz o nameserver deles:
Anexo do post

Anexos

cool.png**Quando pensar ser um Golias, cuidado para não encontrar algum Davi**
veja.png Conheça os Poderosos e Gratuitos [ Iperius Backup ] e [ Iperius Remote ]
veja.png Todo dia um software novo e grátis [ clicando aqui ]
boa.gif Faça valer a sua voz com o Mudamos+ { https://www.mudamos.org }
RicardoDazzling
RicardoDazzl... Novo Membro Registrado
43 Mensagens 3 Curtidas
#14 Por RicardoDazzl...
07/10/2022 - 11:07
TRONNER disse:
Retomando, desativar o bind no servidor e rever as configurações do ssh principalmente as chaves [...]

Mas o problema é que o bind é recente, desde antes da configuração do bind ele já estava recusando o meu servidor, antes eu usava o dns do próprio roteador, mas estou seguindo esse "curso": https://servidordebian.org/pt/buster/
E nele ele faz tudo isso, então eu fiz também. Sem contar que eu editei o reply acima, eu tentei fazer como o site que você mandou, mas dá o mesmo erro.

TRONNER disse:
[...] Você tem o google intermediando, certamente ele faz a ponte para os mediadores mas daí transferir para os seus computadores realmente não sei se vai funcionar, afinal tudo esta´rodando debaixo da plataforma do google, se entendi direito.

Pegando um domínio só, olhaí quem faz o nameserver deles:
Anexo do post

Sim, até agora sim, mas isso quer dizer que não dá para fazer o mediador?
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal