Pages : 1
#1 Le 19/11/2012, à 11:38
- Romu
Serveur 1&1, impossible d'avoir un utilisateur SSH
Bonjour,
J'ai déjà installé quelques serveurs Ubuntu, dont un chez OVH, et je n'ai eu aucun souci.
Là, je me dépatouille avec un serveur Ubuntu 12.04 64 bits chez 1&1, et je suis bloqué. Le serveur vient avec un compte root, et ma démarche est de créer un utilisateur qui sera sudoers pour ensuite désactivé ce compte root.
Je crée cet utilisateur sans problème, il est membre du groupe "admin" qui a les droits "root"...comme mon serveur 10.04 de chez OVH, sauf que je n'arrive pas du tout à me connecter dessus avec ce login en SSH.
A la première tentative de saisie du mot de passe, j'ai :
Permission denied, please try again.
Au troisième essai, c'est :
Permission denied (publickey,password).
Bien sur, avec le compte root, aucun souci. Un petit coup de main ne serait pas de refus.
Merci.
A tout problème complexe, il existe une solution simple : la mauvaise
Hors ligne
#2 Le 19/11/2012, à 12:01
- mazarini
Re : Serveur 1&1, impossible d'avoir un utilisateur SSH
Bonjour,
Tu devrais vérifier dans la configuration de sshd si les utilisateurs "connectable" ne sont pas limité. Il est possible de mettre des users ou des groupes
AllowUsers user1 user2
AllowGroups group1 group2
A priori, je penche pour un groupe autorisé à la connexion ssh dans lequel il faut mettre les users autorisé, un peu comme le groupe autorisé à faire sudo dans utuntu.
Regarde aussi PermitRootLogin lorsque ton utilisateur sera pret pour interdire la connexion avec root.
S'il existait une école de la politique, les locaux devraient être édifiés rue de la Santé. Les élèves pourraient s'habituer. (Pierre Dac)
Hors ligne
#3 Le 19/11/2012, à 12:29
- Romu
Re : Serveur 1&1, impossible d'avoir un utilisateur SSH
Merci pour ta participation.
J'y ai pensé aussi, j'ai donc ajouté les lignes suivantes au /etc/ssh/sshd_config :
AllowUsers monuser root
AllowGroups admin root
Sans succès. Si je fais un cat /etc/group, je ne vois rien qui me saute aux yeux. Quelle galère ce truc !
A tout problème complexe, il existe une solution simple : la mauvaise
Hors ligne
#4 Le 19/11/2012, à 13:14
- mazarini
Re : Serveur 1&1, impossible d'avoir un utilisateur SSH
J'aurai tendance à supprimer la ligne AllowGroups (ou à ne pas mélanger la gestion via les users et via les groupes)
Parmi les questions con :
- As tu relancer sshd après la modif de la config ?
- Est il possible de faire un "su tonUser" ?
(Mais je ne suis pas un expert en gestion de serveur)
S'il existait une école de la politique, les locaux devraient être édifiés rue de la Santé. Les élèves pourraient s'habituer. (Pierre Dac)
Hors ligne
#5 Le 19/11/2012, à 14:09
- Romu
Re : Serveur 1&1, impossible d'avoir un utilisateur SSH
Yep j'ai même rebooté le serveur pour être sur
"su monuser" semble fonctionner.
A tout problème complexe, il existe une solution simple : la mauvaise
Hors ligne
#6 Le 19/11/2012, à 14:31
- Romu
Re : Serveur 1&1, impossible d'avoir un utilisateur SSH
Bon, je progresse
Le souci vient de mon utilisation de la commande useradd. Si j'ajoute le même utilisateur avec la commande interactive adduser, ça marche bien, mais du coup, ce n'est pas scriptable, ce qui me chagrine un tantinet quand même. Je vais bosser la doc de useradd, ça va me faire du bien
A tout problème complexe, il existe une solution simple : la mauvaise
Hors ligne
#7 Le 19/11/2012, à 15:00
- mazarini
Re : Serveur 1&1, impossible d'avoir un utilisateur SSH
En comparant les fichiers du "home" des 2 utilisateurs et les lignes dans le fichier etc/passwd tu peux avoir une idée de ce que tu dois faire.
Piste : difficile de se connecter quand on a pas de shell par défaut ou quand on à pas de répertoire home.
(le su me semble prouver que tu as un shell)
S'il existait une école de la politique, les locaux devraient être édifiés rue de la Santé. Les élèves pourraient s'habituer. (Pierre Dac)
Hors ligne
#8 Le 19/11/2012, à 15:09
- Romu
Re : Serveur 1&1, impossible d'avoir un utilisateur SSH
Bon en fait la solution est là : http://forum.ubuntu-fr.org/viewtopic.php?id=1110091
Merci Mazarini.
A tout problème complexe, il existe une solution simple : la mauvaise
Hors ligne
Pages : 1