#1 Le 14/02/2007, à 15:14
- yohann
[résolu] ssh authentfication clée publique: je deviens dingue
Bonjour, j'essaye de configurer un serveur ssh sur une machine de facon à ne plus avoir besoin de mot de passe pour me connecter.
J'ai bien suivi le tuto:
Sur le client:
ssh-keygen -t rsa
je ne met pas de passphrase, et je laisse l'enregistrement du fichier par défaut (./ssh/rsa_id)
puis
ssh-copy-id -i ~/.ssh/id_rsa.pub utilisateur@serveur
Enfin je me logue et : il me demande qd même le mot de passe.
J'ai essayé la même chose sur ma machine: aucun problème.
J'ai comparer les fichier /etc/ssh/sshd_config
ce sont les même sur les 2 machine.
je ne comprend pas les 2 configurations sont identique, j'ai répéter les opération plusieurs fois pour être sur que cela ne venait pas de moi, rien a faire, sur une je suis obligé de taper le mot de passe, sur l'autre je suis correctement identifié avec la clée publique.
J'ai parcouru je ne sais combien de forum, et Rien!
Le pire: c'est seulement de l'entrainement pour le VRAI challenge: la même chose avec cygwin sous windows.
s'il vous plait aider moi...
Dernière modification par yohann (Le 15/02/2007, à 15:35)
j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.
Hors ligne
#2 Le 14/02/2007, à 15:26
- dexinou
Re : [résolu] ssh authentfication clée publique: je deviens dingue
Salut,
tu as bien désactiver l'authentification PAM ?
Je te montre ma config car j'ai une identification par clé publique/privé si ça peut aider:
# Package generated configuration file
# See the sshd(8) manpage for details
# What ports, IPs and protocols we listen for
Port 222
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes
# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768
# Logging
SyslogFacility AUTH
LogLevel INFO
# Authentication:
LoginGraceTime 600
PermitRootLogin no
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys2 #ici c le chemin vers ma clé.
# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes
# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no
# Change to no to disable s/key passwords
#ChallengeResponseAuthentication yes
# Change to yes to enable tunnelled clear text passwords
PasswordAuthentication no
# To change Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#AFSTokenPassing no
#KerberosTicketCleanup no
# Kerberos TGT Passing does only work with the AFS kaserver
#KerberosTgtPassing yes
X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
#UseLogin no
#MaxStartups 10:30:60
#Banner /etc/issue.net
Subsystem sftp /usr/lib/sftp-server
#UsePAM no #ici j'ai complètement désactiver le pam
Dernière modification par dexinou (Le 14/02/2007, à 15:33)
Ubuntu 9.10 64bits ext4 ® Core 2 Duo
Unix..... il y a moins bien mais c'est plus cher.
Si t'as pas compris la réponse, pose mieux ta question.
Tutoriaux Linux, apache, pure-ftpd, bind, mysql, qmail...
Hors ligne
#3 Le 14/02/2007, à 15:34
- NooP
Re : [résolu] ssh authentfication clée publique: je deviens dingue
Bonjour,
Essaye plutot avec une clé DSA
ssh-keygen -t dsa
ssh-copy-id ~/.ssh/id_dsa.pub ......
Votez Macron, vous l'aurez dans le fion !
Hors ligne
#4 Le 14/02/2007, à 15:35
- yohann
Re : [résolu] ssh authentfication clée publique: je deviens dingue
malgré tout ce que j'ai lu je ne sais pas encore exactement a quoi correspond l'authentification PAM (plugable authentification module) je ne comprend pas sa page de man:
UsePAM Enables the Pluggable Authentication Module interface.
If set to “yes” this will enable PAM authentication
using ChallengeResponseAuthentication and PAM account
and session module processing for all authentication
types.
Because PAM challenge-response authentication usually
serves an equivalent role to password authentication,
you should disable either PasswordAuthentication or
ChallengeResponseAuthentication.
If UsePAM is enabled, you will not be able to run
sshd(8) as a non-root user. The default is “no”.
cela dit pas est activé sur les deux machines, et sur l'une des 2 cela ne pose pas de problèmes??!!??
je vais essayé de le désactiver sur la machine qui pose problème pour voir...
j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.
Hors ligne
#5 Le 14/02/2007, à 15:43
- yohann
Re : [résolu] ssh authentfication clée publique: je deviens dingue
la fin du mode verbose (tentative de connection sur le serveur qui refuse de reconnaitre les clées)
debug1: Next authentication method: publickey
debug1: Trying private key: /home/yohann/.ssh/identity
debug1: Offering public key: /home/yohann/.ssh/id_rsa
debug1: Authentications that can continue: publickey,password
debug1: Offering public key: /home/yohann/.ssh/id_dsa
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: password
la même sur le serveur avec la meme configuration mais celui la marche??
debug1: Next authentication method: publickey
debug1: Trying private key: /home/inforezo/.ssh/identity
debug1: Offering public key: /home/inforezo/.ssh/id_rsa
debug1: Server accepts key: pkalg ssh-rsa blen 149
debug1: read PEM private key done: type RSA
debug1: Authentication succeeded (publickey).
debug1: channel 0: new [client-session]
debug1: Entering interactive session.
debug1: Sending environment.
debug1: Sending env LANG = fr_FR.UTF-8
Linux mail.rebattu.fr 2.6.17-11-386 #2 Thu Feb 1 19:50:13 UTC 2007 i686
PAM activé ou pas n'a pas l'air de changé grand chose:
le premier ne fonctionne pas, avec ou sans usePAM le second fonctionne avec usePAM (pas essayé sans).
Dernière modification par yohann (Le 14/02/2007, à 15:53)
j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.
Hors ligne
#6 Le 14/02/2007, à 15:54
- NooP
Re : [résolu] ssh authentfication clée publique: je deviens dingue
Autre piste :
Sur une version de Mandrake, à l'époque, ça ne marchait pas non plus !!!
En fait, vérifie les droits sur tes fichiers ~/.ssh/* coté client et serveur.
Il faut qu'ils soient en 'rw-------' (chmod 600)
Votez Macron, vous l'aurez dans le fion !
Hors ligne
#7 Le 14/02/2007, à 15:57
- yohann
Re : [résolu] ssh authentfication clée publique: je deviens dingue
avec dsa:
~/.ssh$ ssh-copy-id -i ~/.ssh/id_dsa.pub inforezo@inforezo.no-ip.com
28
inforezo@inforezo.no-ip.com's password:
Now try logging into the machine, with "ssh 'inforezo@inforezo.no-ip.com'", and check in:
.ssh/authorized_keys
to make sure we haven't added extra keys that you weren't expecting.
debug1: Next authentication method: publickey
debug1: Trying private key: /home/yohann/.ssh/identity
debug1: Offering public key: /home/yohann/.ssh/id_rsa
debug1: Authentications that can continue: publickey,password
debug1: Offering public key: /home/yohann/.ssh/id_dsa
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: password
pendant que j'y suis y a un truc que je comprend pas (a part le fait que 2 fois la même config ne donne pas 2 fois le même résultat) c'est la ligne Offering public key ... /id_rsa alors que la clé public c'est id_rsa.pub
Merci pour l'autre piste, je vais vérifier mais je suis assez étonné, j'ustilise ssh-copy-id pour justement pas avoir de pb à ce niveau là.
bon en effet tout n'était pas en 600 j'ai changé: chmod 600 ./ssh/* (sur le client et le serveur) rien n'y fait
Dernière modification par yohann (Le 14/02/2007, à 16:05)
j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.
Hors ligne
#8 Le 14/02/2007, à 16:05
- Math
Re : [résolu] ssh authentfication clée publique: je deviens dingue
J'ai bien suivi le tuto
Lequel ? car celui de la doc fonctionne bien, je l'ai mis en pratique pas plus tard que ec matin et hier soir sur 2 machines.
pour mémoire : http://doc.ubuntu-fr.org/applications/ssh#authentification_par_cle_publique
Hors ligne
#9 Le 14/02/2007, à 16:08
- yohann
Re : [résolu] ssh authentfication clée publique: je deviens dingue
celui là même qui fonctionne très bien sur une machine sur deux
Offering public key: /home/yohann/.ssh/id_rsa
debug3: send_pubkey_test
debug2: we sent a publickey packet, wait for reply
debug1: Authentications that can continue: publickey,password
debug1: Offering public key: /home/yohann/.ssh/id_dsa
debug3: send_pubkey_test
debug2: [b] we sent a publickey packet, wait for reply [/b]
debug1: Authentications that can continue: publickey,password
debug2: [b] we did not send a packet, disable method [/b]
debug3: authmethod_lookup password
debug3: remaining preferred: ,password
debug3: authmethod_is_enabled password
debug1: Next authentication method: password
debug1: Offering public key: /home/inforezo/.ssh/id_rsa
debug3: send_pubkey_test
debug2: we sent a publickey packet, wait for reply
debug1: Server accepts key: pkalg ssh-rsa blen 149
debug2: input_userauth_pk_ok: fp bf:74:38:9a:72:cb:63:88:99:9f:6b:8a:0f:f0:4c:90
debug3: sign_and_send_pubkey
debug1: read PEM private key done: type RSA
debug1: Authentication succeeded (publickey).
debug1: channel 0: new [client-session]
debug3: ssh_session2_open: channel_new: 0
debug2: channel 0: send open
debug1: Entering interactive session.
Dernière modification par yohann (Le 14/02/2007, à 16:21)
j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.
Hors ligne
#10 Le 14/02/2007, à 16:49
- yohann
Re : [résolu] ssh authentfication clée publique: je deviens dingue
une petite question:
ssh -v
OpenSSH_4.1p1 Debian-7ubuntu4.2, OpenSSL 0.9.7g 11 Apr 2005
p1 de OpenSSH_4.1p1
c'est le protocole 1?
dans le fichier de config j'ai bien spécifié le protocole 2 mais c'est la seule différence que je vois entre la machine qui ne fonctionne pas correctement et celle qui fonctionne:
OpenSSH_4.3p2
+ svp pouvez vos résultats de ssh -v ?
Dernière modification par yohann (Le 14/02/2007, à 16:50)
j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.
Hors ligne
#11 Le 15/02/2007, à 00:43
- Uggy
Re : [résolu] ssh authentfication clée publique: je deviens dingue
Vu les logs, c'est comme si ~/.ssh/authorized_keys du serveur ne contenait pas la clé publique du client (~/.ssh/id_dsa.pub)
Hors ligne
#12 Le 15/02/2007, à 01:24
- ptitpoul
Re : [résolu] ssh authentfication clée publique: je deviens dingue
L'option qui empêche l'authentification par mot de passe est "PasswordAuthentication no".
Pourquoi ne pas mettre à jour openssh (vers 4.3_p2) ?
L'option "UsePAM no" empêche (à ce que j'ai remarqué, je dis peut-être une bêtise) l'envoi des variables d'environnement comme la langue, l'encodage, etc.
Dernière modification par ptitpoul (Le 15/02/2007, à 01:28)
Hors ligne
#13 Le 15/02/2007, à 09:49
- yohann
Re : [résolu] ssh authentfication clée publique: je deviens dingue
@Uggy:
je crois que ma clée est sur le serveur:
debug1: Authentication succeeded (publickey).
debug1: channel 0: new [client-session]
debug3: ssh_session2_open: channel_new: 0
debug2: channel 0: send open
debug1: Entering interactive session.
qu'est ce qui te fait penser que la clé publique n'est pas dans authorized key?
@ ptitpoul: merci
Je n'en suis pas encore a empécher l'authentification par mot de passe, l'idée est simplement qu'un script puisse se connecter sur le serveur.
c'est en effet peut être un probleme de variable d'environement car la connection se ferme juste après que je les ai reçu:
debug1: Sending environment.
debug1: Sending env LANG = fr_FR.UTF-8
debug1: client_input_channel_req: channel 0 rtype exit-status reply 0
debug1: channel 0: free: client-session, nchannels 1
Connection to medicat-partner.no-ip.org closed.
Enfin je ne sais pas comment mettre a jour vers la verrsion 4.3_p2, faut il que je le compile avec cygwin?
j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.
Hors ligne
#14 Le 15/02/2007, à 10:37
- Uggy
Re : [résolu] ssh authentfication clée publique: je deviens dingue
qu'est ce qui te fait penser que la clé publique n'est pas dans authorized key?
Ceci:
debug2: we sent a publickey packet, wait for reply
Et toi, qu'est ce qui te faire croire qu'elle y est, le log ou tu as vérifié en ouvrant les fichiers ?
yohann, a mon avis il faut reprendre de zéro. Virer tes clés coté client et serveur, regénérer le bi clé (dsa ou rsa on s'en fout), remettre la clé pub sur le serveur, mettre les bon droits.
Mets nous le contenu des 3 fichiers, leurs droits et le log complet du ssh -v
Hors ligne
#15 Le 15/02/2007, à 11:13
- yohann
Re : [résolu] ssh authentfication clée publique: je deviens dingue
Déja merci bien de m'aider.
le pb peut il venir d'une diférence p1 p2 dans la version de ssh?
le log complet ssh -v + le contenu des fichiers:
yohann@mail:~$ cat .ssh/id_rsa.pub
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAwNAi7oO6OvmXzm7n4EjqgIccyNu9JO+7op0zwzDZLkorqiPt18S38cWAnH5PMxWxcFDcPucDomg+58nXJtg/j5i8W+pqrNJ7FemU/OPEn29KZBrpDp1WEzzkoEloOjvsOydFUgLuGLoepiN/QtDRsv9rDBqLhElFW3SFPinpsC2XuJNm2cH+XKKK2oXfrpbg6RO/Jxa2/bfp7Lj0pHiPzH3ilceNOa/b0iRqEH6DNtI3p73r+Xzp1P3kCpCo3o+5+Ht9S8sCNBCz6WExMv0g5gs0Cae3YWOi9EpdDOUhu9aytbyW7YoTuCzbGDBXtmNiaxH5lLijZOSc4Q0AGaq9bw== yohann@mail.rebattu.fr
yohann@mail:~$ ssinforezo -v
OpenSSH_4.3p2 Debian-5ubuntu1, OpenSSL 0.9.8b 04 May 2006
debug1: Reading configuration data /home/yohann/.ssh/config
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to inforezo.no-ip.com [82.127.50.113] port 1105.
debug1: Connection established.
debug1: identity file /home/yohann/.ssh/identity type -1
debug1: identity file /home/yohann/.ssh/id_rsa type 1
debug1: identity file /home/yohann/.ssh/id_dsa type 2
debug1: Remote protocol version 2.0, remote software version OpenSSH_4.1p1 Debian-7ubuntu4.2
debug1: match: OpenSSH_4.1p1 Debian-7ubuntu4.2 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.3p2 Debian-5ubuntu1
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host 'inforezo.no-ip.com' is known and matches the RSA host key.
debug1: Found key in /home/yohann/.ssh/known_hosts:1
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Trying private key: /home/yohann/.ssh/identity
debug1: Offering public key: /home/yohann/.ssh/id_rsa
debug1: Authentications that can continue: publickey,password
debug1: Offering public key: /home/yohann/.ssh/id_dsa
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: password
inforezo@inforezo.no-ip.com's password:
debug1: Authentication succeeded (password).
debug1: channel 0: new [client-session]
debug1: Entering interactive session.
debug1: Sending environment.
debug1: Sending env LANG = fr_FR.UTF-8
Last login: Thu Feb 15 11:08:04 2007 from vil69-1-82-67-49-170.fbx.proxad.net
inforezo@srvweb:~$ cat .ssh/authorized_keys
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAwNAi7oO6OvmXzm7n4EjqgIccyNu9JO+7op0zwzDZLkorqiPt18S38cWAnH5PMxWxcFDcPucDomg+58nXJtg/j5i8W+pqrNJ7FemU/OPEn29KZBrpDp1WEzzkoEloOjvsOydFUgLuGLoepiN/QtDRsv9rDBqLhElFW3SFPinpsC2XuJNm2cH+XKKK2oXfrpbg6RO/Jxa2/bfp7Lj0pHiPzH3ilceNOa/b0iRqEH6DNtI3p73r+Xzp1P3kCpCo3o+5+Ht9S8sCNBCz6WExMv0g5gs0Cae3YWOi9EpdDOUhu9aytbyW7YoTuCzbGDBXtmNiaxH5lLijZOSc4Q0AGaq9bw== yohann@mail.rebattu.fr
et les droits:
sur le serveur:
-rw------- 1 inforezo inforezo 808 2007-02-15 11:09 authorized_keys
-rw------- 1 inforezo inforezo 887 2007-02-14 20:29 id_rsa
-rw-r--r-- 1 inforezo inforezo 225 2007-02-14 20:29 id_rsa.pub
-rw------- 1 inforezo inforezo 1768 2007-02-14 16:51 known_hosts
sur le client:
-rw------- 1 yohann yohann 1258 2007-02-14 15:05 authorized_keys
-rw------- 1 yohann yohann 10 2007-02-14 13:59 config
-rw------- 1 yohann yohann 668 2007-02-14 13:26 id_dsa
-rw------- 1 yohann yohann 612 2007-02-14 13:26 id_dsa.pub
-rw------- 1 yohann yohann 1679 2007-02-14 14:45 id_rsa
-rw------- 1 yohann yohann 404 2007-02-14 14:45 id_rsa.pub
-rw------- 1 yohann yohann 1694 2007-02-14 15:01 known_hosts
encore merci
j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.
Hors ligne
#16 Le 15/02/2007, à 11:47
- Uggy
Re : [résolu] ssh authentfication clée publique: je deviens dingue
le pb peut il venir d'une diférence p1 p2 dans la version de ssh?
Je ne pense pas...
Sinon t'as des logs coté serveur ?
Hors ligne
#17 Le 15/02/2007, à 11:56
- Uggy
Re : [résolu] ssh authentfication clée publique: je deviens dingue
Quels sont les droits de ~/.ssh ?
Il n'y a plus d'erreur en "we sent a publickey packet, wait for reply " ? T'as cangé un truc ?
Hors ligne
#18 Le 15/02/2007, à 12:25
- yohann
Re : [résolu] ssh authentfication clée publique: je deviens dingue
Quels sont les droits de ~/.ssh ?
sur le client:
drwx------ 2 yohann yohann 4096 2007-02-14 14:44 .ssh
sur le serveur:
drwx------ 2 inforezo inforezo 4096 2007-02-14 20:29 .ssh
Il n'y a plus d'erreur en "we sent a publickey packet, wait for reply " ? T'as cangé un truc ?
oui ssh -v au lieu de -vv (il y a 3 niveau de débug, les ligne debug 1 apparaissent avec ssh -v, ssh -vv fait apparaitre debug 1 et 2, ssh - vvv debug 1, 2, 3)
vraiment merci de t'interresser à mon cas, ça rend la frustration moins insuportable
j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.
Hors ligne
#19 Le 15/02/2007, à 12:27
- yohann
Re : [résolu] ssh authentfication clée publique: je deviens dingue
Sinon t'as des logs coté serveur ?
ben curieusement y a rien avec ssh dans /var/log côté serveur, bizarre...
inforezo@srvweb:/var/log$ ll | grep ssh
inforezo@srvweb:/var/log$
Dernière modification par yohann (Le 15/02/2007, à 12:28)
j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.
Hors ligne
#20 Le 15/02/2007, à 13:11
- Uggy
Re : [résolu] ssh authentfication clée publique: je deviens dingue
ben curieusement y a rien avec ssh dans /var/log côté serveur, bizarre...
tail -f /var/log/auth.log
Hors ligne
#21 Le 15/02/2007, à 13:13
- Uggy
Re : [résolu] ssh authentfication clée publique: je deviens dingue
Mets voir la conf du serveur:
grep '^[^#]' /etc/ssh/sshd_config
Hors ligne
#22 Le 15/02/2007, à 13:17
- Uggy
Re : [résolu] ssh authentfication clée publique: je deviens dingue
Qu'est ce qu'il y a exactement derrière la commande "ssinforezo" ?
Hors ligne
#23 Le 15/02/2007, à 15:07
- yohann
Re : [résolu] ssh authentfication clée publique: je deviens dingue
Qu'est ce qu'il y a exactement derrière la commande "ssinforezo" ?
alias ssinforezo='ssh -p xxx inforezo@inforezo.no-ip.com'
xxx le numéro de port
grep '^[^#]' /etc/ssh/sshd_config <= merci pour cette commande super pratique!
Port xxx
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel INFO
LoginGraceTime 120
PermitRootLogin yes
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication no
PermitEmptyPasswords no
ChallengeResponseAuthentication no
X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
AcceptEnv LANG LC_*
Subsystem sftp /usr/lib/openssh/sftp-server
inforezo@srvweb:~$ tail -f /var/log/auth.log
Feb 15 15:00:12 srvweb CRON[9298]: (pam_unix) session closed for user root
Feb 15 15:01:01 srvweb postfix/smtpd[9387]: OTP unavailable because can't read/write key database /etc/opiekeys: No such file or directory
Feb 15 15:01:17 srvweb postfix/smtpd[9400]: OTP unavailable because can't read/write key database /etc/opiekeys: No such file or directory
Feb 15 15:02:01 srvweb CRON[9409]: (pam_unix) session opened for user root by (uid=0)
Feb 15 15:02:04 srvweb CRON[9409]: (pam_unix) session closed for user root
Feb 15 15:05:11 srvweb sshd[9440]: Authentication refused: bad ownership or modes for directory /home/inforezo
Feb 15 15:05:12 srvweb sshd[9440]: Authentication refused: bad ownership or modes for directory /home/inforezo
Feb 15 15:05:14 srvweb sshd[9440]: Accepted password for inforezo from 82.67.49.170 port 4587 ssh2
Feb 15 15:06:19 srvweb postfix/smtpd[9462]: OTP unavailable because can't read/write key database /etc/opiekeys: No such file or directory
Feb 15 15:06:33 srvweb postfix/smtpd[9476]: OTP unavailable because can't read/write key database /etc/opiekeys: No such file or directory
j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.
Hors ligne
#24 Le 15/02/2007, à 15:09
- dexinou
Re : [résolu] ssh authentfication clée publique: je deviens dingue
salut,
fait un:
touch /etc/opiekeys
Authentication refused: bad ownership or modes for directory /home/inforezo
Regarde les permissions pour ce dossier /home/inforezo
Dernière modification par dexinou (Le 15/02/2007, à 15:10)
Ubuntu 9.10 64bits ext4 ® Core 2 Duo
Unix..... il y a moins bien mais c'est plus cher.
Si t'as pas compris la réponse, pose mieux ta question.
Tutoriaux Linux, apache, pure-ftpd, bind, mysql, qmail...
Hors ligne
#25 Le 15/02/2007, à 15:20
- Uggy
Re : [résolu] ssh authentfication clée publique: je deviens dingue
Feb 15 15:05:11 srvweb sshd[9440]: Authentication refused: bad ownership or modes for directory /home/inforezo
Feb 15 15:05:12 srvweb sshd[9440]: Authentication refused: bad ownership or modes for directory /home/inforezo
Fait ce qu'il te demande, vérifie /home/inforezo
Met du: drwxr-xr-x et vérifie le proprio...
Hors ligne