Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 14/02/2007, à 15:14

yohann

[résolu] ssh authentfication clée publique: je deviens dingue

Bonjour, j'essaye de configurer un serveur ssh sur une machine de facon à ne plus avoir besoin de mot de passe pour me connecter.

J'ai bien suivi le tuto:

Sur le client:

ssh-keygen -t rsa
je ne met pas de passphrase, et je laisse l'enregistrement du fichier par défaut (./ssh/rsa_id)

puis
ssh-copy-id -i ~/.ssh/id_rsa.pub utilisateur@serveur

Enfin je me logue et : il me demande qd même le mot de passe.

J'ai essayé la même chose sur ma machine: aucun problème.
J'ai comparer les fichier /etc/ssh/sshd_config
ce sont les même sur les 2 machine.

je ne comprend pas les 2 configurations sont identique, j'ai répéter les opération plusieurs fois pour être sur que cela ne venait pas de moi, rien a faire, sur une je suis obligé de taper le mot de passe, sur l'autre je suis correctement identifié avec la clée publique.

J'ai parcouru je ne sais combien de forum, et Rien!
Le pire: c'est seulement de l'entrainement pour le VRAI challenge: la même chose avec cygwin sous windows.

s'il vous plait aider moi...

Dernière modification par yohann (Le 15/02/2007, à 15:35)


j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.

Hors ligne

#2 Le 14/02/2007, à 15:26

dexinou

Re : [résolu] ssh authentfication clée publique: je deviens dingue

Salut,
tu as bien désactiver l'authentification PAM ?

Je te montre ma config car j'ai une identification par clé publique/privé si ça peut aider:

# Package generated configuration file
# See the sshd(8) manpage for details

# What ports, IPs and protocols we listen for
Port 222
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 600
PermitRootLogin no
StrictModes yes

RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile	%h/.ssh/authorized_keys2 #ici c le chemin vers ma clé.

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to no to disable s/key passwords
#ChallengeResponseAuthentication yes

# Change to yes to enable tunnelled clear text passwords
PasswordAuthentication no


# To change Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#AFSTokenPassing no
#KerberosTicketCleanup no

# Kerberos TGT Passing does only work with the AFS kaserver
#KerberosTgtPassing yes

X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net

Subsystem	sftp	/usr/lib/sftp-server

#UsePAM no #ici j'ai complètement désactiver le pam

Dernière modification par dexinou (Le 14/02/2007, à 15:33)


Ubuntu 9.10 64bits ext4 ® Core 2 Duo
Unix..... il y a moins bien mais c'est plus cher.
Si t'as pas compris la réponse, pose mieux ta question.
Tutoriaux Linux, apache, pure-ftpd, bind, mysql, qmail...

Hors ligne

#3 Le 14/02/2007, à 15:34

NooP

Re : [résolu] ssh authentfication clée publique: je deviens dingue

Bonjour,

Essaye plutot avec une clé DSA

ssh-keygen -t dsa

ssh-copy-id ~/.ssh/id_dsa.pub ......


Votez Macron, vous l'aurez dans le fion !

Hors ligne

#4 Le 14/02/2007, à 15:35

yohann

Re : [résolu] ssh authentfication clée publique: je deviens dingue

malgré tout ce que j'ai lu je ne sais pas encore exactement a quoi correspond l'authentification PAM (plugable authentification module) je ne comprend pas sa page de man:

UsePAM  Enables the Pluggable Authentication Module interface.
             If set to “yes” this will enable PAM authentication
             using ChallengeResponseAuthentication and PAM account
             and session module processing for all authentication
             types.

             Because PAM challenge-response authentication usually
             serves an equivalent role to password authentication,
             you should disable either PasswordAuthentication or
             ChallengeResponseAuthentication.

             If UsePAM is enabled, you will not be able to run
             sshd(8) as a non-root user.  The default is “no”.

cela dit pas est activé sur les deux machines, et sur l'une des 2 cela ne pose pas de problèmes??!!??
je vais essayé de le désactiver sur la machine qui pose problème pour voir...


j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.

Hors ligne

#5 Le 14/02/2007, à 15:43

yohann

Re : [résolu] ssh authentfication clée publique: je deviens dingue

la fin du mode verbose (tentative de connection sur le serveur qui refuse de reconnaitre les clées)

debug1: Next authentication method: publickey
debug1: Trying private key: /home/yohann/.ssh/identity
debug1: Offering public key: /home/yohann/.ssh/id_rsa
debug1: Authentications that can continue: publickey,password
debug1: Offering public key: /home/yohann/.ssh/id_dsa
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: password

la même sur le serveur avec la meme configuration mais celui la marche??

debug1: Next authentication method: publickey
debug1: Trying private key: /home/inforezo/.ssh/identity
debug1: Offering public key: /home/inforezo/.ssh/id_rsa
debug1: Server accepts key: pkalg ssh-rsa blen 149
debug1: read PEM private key done: type RSA
debug1: Authentication succeeded (publickey).
debug1: channel 0: new [client-session]
debug1: Entering interactive session.
debug1: Sending environment.
debug1: Sending env LANG = fr_FR.UTF-8
Linux mail.rebattu.fr 2.6.17-11-386 #2 Thu Feb 1 19:50:13 UTC 2007 i686

PAM activé ou pas n'a pas l'air de changé grand chose:
le premier ne fonctionne pas, avec ou sans usePAM le second fonctionne avec usePAM (pas essayé sans).

Dernière modification par yohann (Le 14/02/2007, à 15:53)


j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.

Hors ligne

#6 Le 14/02/2007, à 15:54

NooP

Re : [résolu] ssh authentfication clée publique: je deviens dingue

Autre piste :

Sur une version de Mandrake, à l'époque, ça ne marchait pas non plus !!!
En fait, vérifie les droits sur tes fichiers ~/.ssh/* coté client et serveur.

Il faut qu'ils soient en 'rw-------' (chmod 600)


Votez Macron, vous l'aurez dans le fion !

Hors ligne

#7 Le 14/02/2007, à 15:57

yohann

Re : [résolu] ssh authentfication clée publique: je deviens dingue

avec dsa:

~/.ssh$ ssh-copy-id -i ~/.ssh/id_dsa.pub inforezo@inforezo.no-ip.com
28
inforezo@inforezo.no-ip.com's password: 
Now try logging into the machine, with "ssh 'inforezo@inforezo.no-ip.com'", and check in:

  .ssh/authorized_keys

to make sure we haven't added extra keys that you weren't expecting.
debug1: Next authentication method: publickey
debug1: Trying private key: /home/yohann/.ssh/identity
debug1: Offering public key: /home/yohann/.ssh/id_rsa
debug1: Authentications that can continue: publickey,password
debug1: Offering public key: /home/yohann/.ssh/id_dsa
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: password

pendant que j'y suis y a un truc que je comprend pas (a part le fait que 2 fois la même config ne donne pas 2 fois le même résultat) c'est la ligne Offering public key ... /id_rsa alors que la clé public c'est id_rsa.pub

Merci pour l'autre piste, je vais vérifier mais je suis assez étonné, j'ustilise ssh-copy-id pour justement pas avoir de pb à ce niveau là.

bon en effet tout n'était pas en 600 j'ai changé: chmod 600 ./ssh/* (sur le client et le serveur) rien n'y fait

Dernière modification par yohann (Le 14/02/2007, à 16:05)


j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.

Hors ligne

#8 Le 14/02/2007, à 16:05

Math

Re : [résolu] ssh authentfication clée publique: je deviens dingue

yohann a écrit :

J'ai bien suivi le tuto

Lequel ? car celui de la doc fonctionne bien, je l'ai mis en pratique pas plus tard que ec matin et hier soir sur 2 machines.

pour mémoire : http://doc.ubuntu-fr.org/applications/ssh#authentification_par_cle_publique

Hors ligne

#9 Le 14/02/2007, à 16:08

yohann

Re : [résolu] ssh authentfication clée publique: je deviens dingue

celui là même qui fonctionne très bien sur une machine sur deux hmm


 Offering public key: /home/yohann/.ssh/id_rsa
debug3: send_pubkey_test
debug2: we sent a publickey packet, wait for reply
debug1: Authentications that can continue: publickey,password
debug1: Offering public key: /home/yohann/.ssh/id_dsa
debug3: send_pubkey_test
debug2: [b] we sent a publickey packet, wait for reply [/b]
debug1: Authentications that can continue: publickey,password
debug2: [b] we did not send a packet, disable method [/b]
debug3: authmethod_lookup password
debug3: remaining preferred: ,password
debug3: authmethod_is_enabled password
debug1: Next authentication method: password
debug1: Offering public key: /home/inforezo/.ssh/id_rsa
debug3: send_pubkey_test
debug2: we sent a publickey packet, wait for reply
debug1: Server accepts key: pkalg ssh-rsa blen 149
debug2: input_userauth_pk_ok: fp bf:74:38:9a:72:cb:63:88:99:9f:6b:8a:0f:f0:4c:90
debug3: sign_and_send_pubkey
debug1: read PEM private key done: type RSA
debug1: Authentication succeeded (publickey).
debug1: channel 0: new [client-session]
debug3: ssh_session2_open: channel_new: 0
debug2: channel 0: send open
debug1: Entering interactive session.

Dernière modification par yohann (Le 14/02/2007, à 16:21)


j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.

Hors ligne

#10 Le 14/02/2007, à 16:49

yohann

Re : [résolu] ssh authentfication clée publique: je deviens dingue

une petite question:

ssh -v
OpenSSH_4.1p1 Debian-7ubuntu4.2, OpenSSL 0.9.7g 11 Apr 2005

p1 de OpenSSH_4.1p1
c'est le protocole 1?

dans le fichier de config j'ai bien spécifié le protocole 2 mais c'est la seule différence que je vois entre la machine qui ne fonctionne pas correctement et celle qui fonctionne:

OpenSSH_4.3p2

+ svp pouvez vos résultats de ssh -v ?

Dernière modification par yohann (Le 14/02/2007, à 16:50)


j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.

Hors ligne

#11 Le 15/02/2007, à 00:43

Uggy

Re : [résolu] ssh authentfication clée publique: je deviens dingue

Vu les logs, c'est comme si  ~/.ssh/authorized_keys du serveur ne contenait pas la clé publique du client (~/.ssh/id_dsa.pub)

Hors ligne

#12 Le 15/02/2007, à 01:24

ptitpoul

Re : [résolu] ssh authentfication clée publique: je deviens dingue

L'option qui empêche l'authentification par mot de passe est "PasswordAuthentication no".
Pourquoi ne pas mettre à jour openssh (vers 4.3_p2) ?
L'option "UsePAM no" empêche (à ce que j'ai remarqué, je dis peut-être une bêtise) l'envoi des variables d'environnement comme la langue, l'encodage, etc.

Dernière modification par ptitpoul (Le 15/02/2007, à 01:28)

Hors ligne

#13 Le 15/02/2007, à 09:49

yohann

Re : [résolu] ssh authentfication clée publique: je deviens dingue

@Uggy:

je crois que ma clée est sur le serveur:

debug1: Authentication succeeded (publickey).
debug1: channel 0: new [client-session]
debug3: ssh_session2_open: channel_new: 0
debug2: channel 0: send open
debug1: Entering interactive session.

qu'est ce qui te fait penser que la clé publique n'est pas dans authorized key?

@ ptitpoul: merci
Je n'en suis pas encore a empécher l'authentification par mot de passe, l'idée est simplement qu'un script puisse se connecter sur le serveur.
c'est en effet peut être un probleme de variable d'environement car la connection se ferme juste après que je les ai reçu:

debug1: Sending environment.
debug1: Sending env LANG = fr_FR.UTF-8
debug1: client_input_channel_req: channel 0 rtype exit-status reply 0
debug1: channel 0: free: client-session, nchannels 1
Connection to medicat-partner.no-ip.org closed.


Enfin je ne sais pas comment mettre a jour vers la verrsion 4.3_p2, faut il que je le compile avec cygwin?


j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.

Hors ligne

#14 Le 15/02/2007, à 10:37

Uggy

Re : [résolu] ssh authentfication clée publique: je deviens dingue

yohann a écrit :

qu'est ce qui te fait penser que la clé publique n'est pas dans authorized key?

Ceci:
debug2: we sent a publickey packet, wait for reply

Et toi, qu'est ce qui te faire croire qu'elle y est, le log ou tu as vérifié en ouvrant les fichiers ?


yohann, a mon avis il faut reprendre de zéro. Virer tes clés coté client et serveur, regénérer le bi clé (dsa ou rsa on s'en fout), remettre la clé pub sur le serveur, mettre les bon droits.
Mets nous le contenu des 3 fichiers, leurs droits et le log complet du ssh -v

Hors ligne

#15 Le 15/02/2007, à 11:13

yohann

Re : [résolu] ssh authentfication clée publique: je deviens dingue

Déja merci bien de m'aider.

le pb peut il venir d'une diférence p1 p2 dans la version de ssh?

le log complet ssh -v + le contenu des fichiers:

yohann@mail:~$ cat .ssh/id_rsa.pub 
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAwNAi7oO6OvmXzm7n4EjqgIccyNu9JO+7op0zwzDZLkorqiPt18S38cWAnH5PMxWxcFDcPucDomg+58nXJtg/j5i8W+pqrNJ7FemU/OPEn29KZBrpDp1WEzzkoEloOjvsOydFUgLuGLoepiN/QtDRsv9rDBqLhElFW3SFPinpsC2XuJNm2cH+XKKK2oXfrpbg6RO/Jxa2/bfp7Lj0pHiPzH3ilceNOa/b0iRqEH6DNtI3p73r+Xzp1P3kCpCo3o+5+Ht9S8sCNBCz6WExMv0g5gs0Cae3YWOi9EpdDOUhu9aytbyW7YoTuCzbGDBXtmNiaxH5lLijZOSc4Q0AGaq9bw== yohann@mail.rebattu.fr
yohann@mail:~$ ssinforezo -v
OpenSSH_4.3p2 Debian-5ubuntu1, OpenSSL 0.9.8b 04 May 2006
debug1: Reading configuration data /home/yohann/.ssh/config
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to inforezo.no-ip.com [82.127.50.113] port 1105.
debug1: Connection established.
debug1: identity file /home/yohann/.ssh/identity type -1
debug1: identity file /home/yohann/.ssh/id_rsa type 1
debug1: identity file /home/yohann/.ssh/id_dsa type 2
debug1: Remote protocol version 2.0, remote software version OpenSSH_4.1p1 Debian-7ubuntu4.2
debug1: match: OpenSSH_4.1p1 Debian-7ubuntu4.2 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.3p2 Debian-5ubuntu1
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host 'inforezo.no-ip.com' is known and matches the RSA host key.
debug1: Found key in /home/yohann/.ssh/known_hosts:1
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Trying private key: /home/yohann/.ssh/identity
debug1: Offering public key: /home/yohann/.ssh/id_rsa
debug1: Authentications that can continue: publickey,password
debug1: Offering public key: /home/yohann/.ssh/id_dsa
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: password
inforezo@inforezo.no-ip.com's password: 
debug1: Authentication succeeded (password).
debug1: channel 0: new [client-session]
debug1: Entering interactive session.
debug1: Sending environment.
debug1: Sending env LANG = fr_FR.UTF-8
Last login: Thu Feb 15 11:08:04 2007 from vil69-1-82-67-49-170.fbx.proxad.net
inforezo@srvweb:~$ cat .ssh/authorized_keys 
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAwNAi7oO6OvmXzm7n4EjqgIccyNu9JO+7op0zwzDZLkorqiPt18S38cWAnH5PMxWxcFDcPucDomg+58nXJtg/j5i8W+pqrNJ7FemU/OPEn29KZBrpDp1WEzzkoEloOjvsOydFUgLuGLoepiN/QtDRsv9rDBqLhElFW3SFPinpsC2XuJNm2cH+XKKK2oXfrpbg6RO/Jxa2/bfp7Lj0pHiPzH3ilceNOa/b0iRqEH6DNtI3p73r+Xzp1P3kCpCo3o+5+Ht9S8sCNBCz6WExMv0g5gs0Cae3YWOi9EpdDOUhu9aytbyW7YoTuCzbGDBXtmNiaxH5lLijZOSc4Q0AGaq9bw== yohann@mail.rebattu.fr

et les droits:
  sur le serveur:
-rw-------  1 inforezo inforezo  808 2007-02-15 11:09 authorized_keys
-rw-------  1 inforezo inforezo  887 2007-02-14 20:29 id_rsa
-rw-r--r--  1 inforezo inforezo  225 2007-02-14 20:29 id_rsa.pub
-rw-------  1 inforezo inforezo 1768 2007-02-14 16:51 known_hosts

  sur le client:
-rw------- 1 yohann yohann 1258 2007-02-14 15:05 authorized_keys
-rw------- 1 yohann yohann   10 2007-02-14 13:59 config
-rw------- 1 yohann yohann  668 2007-02-14 13:26 id_dsa
-rw------- 1 yohann yohann  612 2007-02-14 13:26 id_dsa.pub
-rw------- 1 yohann yohann 1679 2007-02-14 14:45 id_rsa
-rw------- 1 yohann yohann  404 2007-02-14 14:45 id_rsa.pub
-rw------- 1 yohann yohann 1694 2007-02-14 15:01 known_hosts

encore merci


j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.

Hors ligne

#16 Le 15/02/2007, à 11:47

Uggy

Re : [résolu] ssh authentfication clée publique: je deviens dingue

yohann a écrit :

le pb peut il venir d'une diférence p1 p2 dans la version de ssh?

Je ne pense pas...


Sinon t'as des logs coté serveur ?

Hors ligne

#17 Le 15/02/2007, à 11:56

Uggy

Re : [résolu] ssh authentfication clée publique: je deviens dingue

Quels sont les droits de ~/.ssh  ?
Il n'y a plus d'erreur en  "we sent a publickey packet, wait for reply " ? T'as cangé un truc ?

Hors ligne

#18 Le 15/02/2007, à 12:25

yohann

Re : [résolu] ssh authentfication clée publique: je deviens dingue

Quels sont les droits de ~/.ssh  ?

sur le client:
drwx------   2 yohann yohann      4096 2007-02-14 14:44 .ssh
sur le serveur:
drwx------   2 inforezo inforezo   4096 2007-02-14 20:29 .ssh

Il n'y a plus d'erreur en  "we sent a publickey packet, wait for reply " ? T'as cangé un truc ?

oui ssh -v au lieu de -vv (il y a 3 niveau de débug, les ligne debug 1 apparaissent avec ssh -v, ssh -vv fait apparaitre debug 1 et 2, ssh - vvv debug 1, 2, 3)

vraiment merci de t'interresser à mon cas, ça rend la frustration moins insuportable hmm


j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.

Hors ligne

#19 Le 15/02/2007, à 12:27

yohann

Re : [résolu] ssh authentfication clée publique: je deviens dingue

Sinon t'as des logs coté serveur ?

ben curieusement y a rien avec ssh dans /var/log côté serveur, bizarre...

inforezo@srvweb:/var/log$ ll | grep ssh
inforezo@srvweb:/var/log$

Dernière modification par yohann (Le 15/02/2007, à 12:28)


j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.

Hors ligne

#20 Le 15/02/2007, à 13:11

Uggy

Re : [résolu] ssh authentfication clée publique: je deviens dingue

yohann a écrit :

ben curieusement y a rien avec ssh dans /var/log côté serveur, bizarre...

tail -f /var/log/auth.log

Hors ligne

#21 Le 15/02/2007, à 13:13

Uggy

Re : [résolu] ssh authentfication clée publique: je deviens dingue

Mets voir la conf du serveur:
grep '^[^#]' /etc/ssh/sshd_config

Hors ligne

#22 Le 15/02/2007, à 13:17

Uggy

Re : [résolu] ssh authentfication clée publique: je deviens dingue

Qu'est ce qu'il y a exactement derrière la commande "ssinforezo" ?

Hors ligne

#23 Le 15/02/2007, à 15:07

yohann

Re : [résolu] ssh authentfication clée publique: je deviens dingue

Qu'est ce qu'il y a exactement derrière la commande "ssinforezo" ?

alias ssinforezo='ssh -p xxx inforezo@inforezo.no-ip.com'
xxx le numéro de port

grep '^[^#]' /etc/ssh/sshd_config   <= merci pour cette commande super pratique!

Port xxx
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel INFO
LoginGraceTime 120
PermitRootLogin yes
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication no
PermitEmptyPasswords no
ChallengeResponseAuthentication no
X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
AcceptEnv LANG LC_*
Subsystem sftp /usr/lib/openssh/sftp-server

inforezo@srvweb:~$ tail -f /var/log/auth.log

Feb 15 15:00:12 srvweb CRON[9298]: (pam_unix) session closed for user root
Feb 15 15:01:01 srvweb postfix/smtpd[9387]: OTP unavailable because can't read/write key database /etc/opiekeys: No such file or directory
Feb 15 15:01:17 srvweb postfix/smtpd[9400]: OTP unavailable because can't read/write key database /etc/opiekeys: No such file or directory
Feb 15 15:02:01 srvweb CRON[9409]: (pam_unix) session opened for user root by (uid=0)
Feb 15 15:02:04 srvweb CRON[9409]: (pam_unix) session closed for user root
Feb 15 15:05:11 srvweb sshd[9440]: Authentication refused: bad ownership or modes for directory /home/inforezo
Feb 15 15:05:12 srvweb sshd[9440]: Authentication refused: bad ownership or modes for directory /home/inforezo
Feb 15 15:05:14 srvweb sshd[9440]: Accepted password for inforezo from 82.67.49.170 port 4587 ssh2
Feb 15 15:06:19 srvweb postfix/smtpd[9462]: OTP unavailable because can't read/write key database /etc/opiekeys: No such file or directory
Feb 15 15:06:33 srvweb postfix/smtpd[9476]: OTP unavailable because can't read/write key database /etc/opiekeys: No such file or directory

j.vachez, le génie du net | Soirées jeux sur Lyon | 441
++++++++++[>+++++++>++++++++++>+++<<<-]>++.>+.+++++++
..+++.>++.<<+++++++++++++++.>.+++.------.--------.>+.

Hors ligne

#24 Le 15/02/2007, à 15:09

dexinou

Re : [résolu] ssh authentfication clée publique: je deviens dingue

salut,
fait un:

touch /etc/opiekeys

Authentication refused: bad ownership or modes for directory /home/inforezo
Regarde les permissions pour ce dossier /home/inforezo

Dernière modification par dexinou (Le 15/02/2007, à 15:10)


Ubuntu 9.10 64bits ext4 ® Core 2 Duo
Unix..... il y a moins bien mais c'est plus cher.
Si t'as pas compris la réponse, pose mieux ta question.
Tutoriaux Linux, apache, pure-ftpd, bind, mysql, qmail...

Hors ligne

#25 Le 15/02/2007, à 15:20

Uggy

Re : [résolu] ssh authentfication clée publique: je deviens dingue

yohann a écrit :

Feb 15 15:05:11 srvweb sshd[9440]: Authentication refused: bad ownership or modes for directory /home/inforezo
Feb 15 15:05:12 srvweb sshd[9440]: Authentication refused: bad ownership or modes for directory /home/inforezo

Fait ce qu'il te demande, vérifie /home/inforezo
Met du:  drwxr-xr-x  et vérifie le proprio...

Hors ligne