Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 05/12/2020, à 16:01

JujuLand

Connexion ssh sur une 20.04

Bonjour,

Depuis fort longtemps, j'utilise les connexions ssh avec clé rsa, et ça fonctionne bien.
Hier j'ai installé un nouvel ordi en Xubuntu 20.04, et pas moyen de me connecter (aussi bien dans un terminal sur le même ordi, que depuis mon ordi perso)

Comme d'habitude, j'ai alimenté le authorized_keys avec les clés adéquates (rsa)

Comme d'habitude, j'ai modifié le sshd_config (juste les lignes modifiées):

PubKeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
PasswordAuthentication no
ChallengeResponseAuthentication yes

J'ai changé la dernière ligne à yes mai çà ne change rien (elle est à no pour une 16.04):

The authenticity of host '192.168.1.36 (192.168.1.36)' can't be established.
ECDSA key fingerprint is SHA256:My0TxZKr3PkGxFMU+5UJsTAdW9uiwAEq9Uo6JdykxOI.
Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
Warning: Permanently added '192.168.1.36' (ECDSA) to the list of known hosts.
isabelle@192.168.1.36: Permission denied (publickey)

Si je rajoute un -vvv à la connexion ssh :

alain@Gramps-JujuLand2:~$ ssh -vvv isabelle@192.168.1.36
OpenSSH_7.2p2 Ubuntu-4ubuntu2.10, OpenSSL 1.0.2g  1 Mar 2016
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug2: resolving "192.168.1.36" port 22
debug2: ssh_connect_direct: needpriv 0
debug1: Connecting to 192.168.1.36 [192.168.1.36] port 22.
debug1: Connection established.
debug1: identity file /home/alain/.ssh/id_rsa type 1
debug1: key_load_public: No such file or directory
debug1: identity file /home/alain/.ssh/id_rsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/alain/.ssh/id_dsa type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/alain/.ssh/id_dsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/alain/.ssh/id_ecdsa type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/alain/.ssh/id_ecdsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/alain/.ssh/id_ed25519 type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/alain/.ssh/id_ed25519-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_7.2p2 Ubuntu-4ubuntu2.10
debug1: Remote protocol version 2.0, remote software version OpenSSH_8.2p1 Ubuntu-4ubuntu0.1
debug1: match: OpenSSH_8.2p1 Ubuntu-4ubuntu0.1 pat OpenSSH* compat 0x04000000
debug2: fd 3 setting O_NONBLOCK
debug1: Authenticating to 192.168.1.36:22 as 'isabelle'
debug3: send packet: type 20
debug1: SSH2_MSG_KEXINIT sent
debug3: receive packet: type 20
debug1: SSH2_MSG_KEXINIT received
debug2: local client KEXINIT proposal
debug2: KEX algorithms: curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,ext-info-c
debug2: host key algorithms: ecdsa-sha2-nistp256-cert-v01@openssh.com,ecdsa-sha2-nistp384-cert-v01@openssh.com,ecdsa-sha2-nistp521-cert-v01@openssh.com,ssh-ed25519-cert-v01@openssh.com,ssh-rsa-cert-v01@openssh.com,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,ssh-ed25519,rsa-sha2-512,rsa-sha2-256,ssh-rsa
debug2: ciphers ctos: chacha20-poly1305@openssh.com,aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com,aes128-cbc,aes192-cbc,aes256-cbc,3des-cbc
debug2: ciphers stoc: chacha20-poly1305@openssh.com,aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com,aes128-cbc,aes192-cbc,aes256-cbc,3des-cbc
debug2: MACs ctos: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1
debug2: MACs stoc: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1
debug2: compression ctos: none,zlib@openssh.com,zlib
debug2: compression stoc: none,zlib@openssh.com,zlib
debug2: languages ctos: 
debug2: languages stoc: 
debug2: first_kex_follows 0 
debug2: reserved 0 
debug2: peer server KEXINIT proposal
debug2: KEX algorithms: curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256
debug2: host key algorithms: rsa-sha2-512,rsa-sha2-256,ssh-rsa,ecdsa-sha2-nistp256,ssh-ed25519
debug2: ciphers ctos: chacha20-poly1305@openssh.com,aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com
debug2: ciphers stoc: chacha20-poly1305@openssh.com,aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com
debug2: MACs ctos: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1
debug2: MACs stoc: umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-sha1
debug2: compression ctos: none,zlib@openssh.com
debug2: compression stoc: none,zlib@openssh.com
debug2: languages ctos: 
debug2: languages stoc: 
debug2: first_kex_follows 0 
debug2: reserved 0 
debug1: kex: algorithm: curve25519-sha256@libssh.org
debug1: kex: host key algorithm: ecdsa-sha2-nistp256
debug1: kex: server->client cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
debug1: kex: client->server cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
debug3: send packet: type 30
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
debug3: receive packet: type 31
debug1: Server host key: ecdsa-sha2-nistp256 SHA256:My0TxZKr3PkGxFMU+5UJsTAdW9uiwAEq9Uo6JdykxOI
The authenticity of host '192.168.1.36 (192.168.1.36)' can't be established.
ECDSA key fingerprint is SHA256:My0TxZKr3PkGxFMU+5UJsTAdW9uiwAEq9Uo6JdykxOI.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.1.36' (ECDSA) to the list of known hosts.
debug3: send packet: type 21
debug2: set_newkeys: mode 1
debug1: rekey after 134217728 blocks
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug3: receive packet: type 21
debug1: SSH2_MSG_NEWKEYS received
debug2: set_newkeys: mode 0
debug1: rekey after 134217728 blocks
debug2: key: /home/alain/.ssh/id_rsa (0x55a8a47cf450), agent
debug2: key: /home/alain/.ssh/id_dsa ((nil))
debug2: key: /home/alain/.ssh/id_ecdsa ((nil))
debug2: key: /home/alain/.ssh/id_ed25519 ((nil))
debug3: send packet: type 5
debug3: receive packet: type 7
debug1: SSH2_MSG_EXT_INFO received
debug1: kex_input_ext_info: server-sig-algs=<ssh-ed25519,sk-ssh-ed25519@openssh.com,ssh-rsa,rsa-sha2-256,rsa-sha2-512,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,sk-ecdsa-sha2-nistp256@openssh.com>
debug3: receive packet: type 6
debug2: service_accept: ssh-userauth
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug3: send packet: type 50
debug3: receive packet: type 51
debug1: Authentications that can continue: publickey,keyboard-interactive
debug3: start over, passed a different list publickey,keyboard-interactive
debug3: preferred gssapi-keyex,gssapi-with-mic,publickey,keyboard-interactive,password
debug3: authmethod_lookup publickey
debug3: remaining preferred: keyboard-interactive,password
debug3: authmethod_is_enabled publickey
debug1: Next authentication method: publickey
debug1: Offering RSA public key: /home/alain/.ssh/id_rsa
debug3: send_pubkey_test
debug3: send packet: type 50
debug2: we sent a publickey packet, wait for reply
debug3: receive packet: type 51
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Trying private key: /home/alain/.ssh/id_dsa
debug3: no such identity: /home/alain/.ssh/id_dsa: No such file or directory
debug1: Trying private key: /home/alain/.ssh/id_ecdsa
debug3: no such identity: /home/alain/.ssh/id_ecdsa: No such file or directory
debug1: Trying private key: /home/alain/.ssh/id_ed25519
debug3: no such identity: /home/alain/.ssh/id_ed25519: No such file or directory
debug2: we did not send a packet, disable method
debug3: authmethod_lookup keyboard-interactive
debug3: remaining preferred: password
debug3: authmethod_is_enabled keyboard-interactive
debug1: Next authentication method: keyboard-interactive
debug2: userauth_kbdint
debug3: send packet: type 50
debug2: we sent a keyboard-interactive packet, wait for reply
debug3: receive packet: type 51
debug1: Authentications that can continue: publickey,keyboard-interactive
debug3: userauth_kbdint: disable: no info_req_seen
debug2: we did not send a packet, disable method
debug1: No more authentication methods to try.
Permission denied (publickey,keyboard-interactive).

Ce qui est très étonnant, c'est qu'au lieu de me présenter l'empreinte rsa, comme habituellement, il me montre l'empreinte ecdsaEn fait, j'ai vérifié, c'est toujours l'empreinte ecdsa qui est présentée.

Bien entendu, je supprime le known_hosts entre chaque essai du coté du client.
Qu'ai-je bien pu oublier dans sshd_config ?
On dirait que rsa n'est plus valide ?

Merci
A+

Dernière modification par JujuLand (Le 06/12/2020, à 10:33)


Xubuntu 16.04 > Dell DM061 (2007) + Dell Inspiron 531 (2008)
Xubuntu 16.04 > Asus X51L (2009) + MSI GX723 (2009)
Xubuntu 22.04 > HP 15BA048NF (2018)

Hors ligne

#2 Le 05/12/2020, à 20:52

diesel

Re : Connexion ssh sur une 20.04

A priori, ton sshd_config est bon.

Sur la forme, chez moi, j'ai laissé le sshd_config tel qu'il est et j'ai mis deux directives dans /etc/ssh/sshd_config.d/serveur.conf :

AddressFamily inet6
PasswordAuthentication no

Ce qui revient exactement au même que de les mettre dans le fichier /etc/ssh/sshd_config puisque celui-ci contient une directive : "Include /etc/ssh/sshd_config.d/*.conf"

Pour ce qui est de ton problème, c'est très probablement un problème de clé RSA (on dirait qu'il a du mal à trouver ta clé privée sur ton poste de travail).

debug1: identity file /home/alain/.ssh/id_rsa type 1
debug1: key_load_public: No such file or directory
debug1: identity file /home/alain/.ssh/id_rsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/alain/.ssh/id_dsa type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/alain/.ssh/id_dsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/alain/.ssh/id_ecdsa type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/alain/.ssh/id_ecdsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/alain/.ssh/id_ed25519 type -1
debug1: key_load_public: No such file or directory

Si elle ne te sert qu'à ça, je te suggère de regénérer un couple de clés RSA sur ton client et réinstaller la clé publique dans ton répertoire perso sur le serveur (dans /home/isabelle/.ssh/authorized_keys).

Amicalement.

Jean-Marie

Dernière modification par diesel (Le 05/12/2020, à 20:59)


Je déteste qu'on cherche à me faire passer pour un con, j'y arrive déjà très bien tout seul.
Le mort, il sait pas qu'il est mort ; c'est pour les autres que c'est dur.................... Pour les cons, c'est pareil.

Hors ligne

#3 Le 06/12/2020, à 10:37

JujuLand

Re : Connexion ssh sur une 20.04

Bon, je n'ai pas voulu refaire ma clé rsa sur mon client, car je m'en sers sur une vingtaine de postes distants et c'est un peu la galère pour la faire remonter sur tous ces postes ....

Mais ce qui est surprenant, c'est qu'avec des machines distantes dont la version ne dépasse pas 16.04, ma clé privée est bien trouvée, et les connexions aboutissent ...

J'en ai peut-être une en 18.04, mais je ne me rappelle pas si elle passe en ssh ou non ...

Donc à minima, il semblerait que le problème survienne entre les versions ssh de 16.04 et 20.04. J'ai remarqué pas mal de différences entre les deux sshd_config ...

Quelle sont les versions de tes machines ?

Merci
A+

Dernière modification par JujuLand (Le 06/12/2020, à 10:38)


Xubuntu 16.04 > Dell DM061 (2007) + Dell Inspiron 531 (2008)
Xubuntu 16.04 > Asus X51L (2009) + MSI GX723 (2009)
Xubuntu 22.04 > HP 15BA048NF (2018)

Hors ligne

#4 Le 06/12/2020, à 11:08

droopy191

Re : Connexion ssh sur une 20.04

Salut,

debug1: Offering RSA public key: /home/alain/.ssh/id_rsa
debug3: send_pubkey_test
debug3: send packet: type 50
debug2: we sent a publickey packet, wait for reply
debug3: receive packet: type 51

La clé part bien du client et l'erreur 51 indique une erreur d'authentification.
Vérifiez que vous bien la clé de RSA alain dans le AuthorizedKeysFile de Isabelle.
A mon avis, erreur sur le fichier, ou erreur de copie de la clée.


Cordialement

Hors ligne

#5 Le 06/12/2020, à 11:54

JujuLand

Re : Connexion ssh sur une 20.04

Humm...
Voici ce que ça donne lorsque, depuis un terminal d'isabelle, j'essaye de me connecter:

isabelle@isabelle-msi:~/.ssh$ ll
total 24
drwx------  2 isabelle isabelle 4096 Dec  5 15:41 ./
drwxr-xr-x 25 isabelle isabelle 4096 Dec  6 10:42 ../
-rw-r--r--  1 isabelle isabelle  979 Dec  5 15:13 authorized_hosts
-rw-------  1 isabelle isabelle 2655 Dec  5 14:36 id_rsa
-rw-r--r--  1 isabelle isabelle  575 Dec  5 14:36 id_rsa.pub
-rw-r--r--  1 isabelle isabelle  222 Dec  5 15:41 known_hosts

isabelle@isabelle-msi:~/.ssh$ cat *.pub >authorized_hosts 

isabelle@isabelle-msi:~/.ssh$ rm known_hosts 

isabelle@isabelle-msi:~/.ssh$ ll
total 24
drwx------  2 isabelle isabelle 4096 Dec  6 11:44 ./
drwxr-xr-x 25 isabelle isabelle 4096 Dec  6 10:42 ../
-rw-r--r--  1 isabelle isabelle  575 Dec  6 11:43 authorized_hosts
-rw-------  1 isabelle isabelle 2655 Dec  5 14:36 id_rsa
-rw-r--r--  1 isabelle isabelle  575 Dec  5 14:36 id_rsa.pub

isabelle@isabelle-msi:~/.ssh$ ssh isabelle@192.168.1.36
The authenticity of host '192.168.1.36 (192.168.1.36)' can't be established.
ECDSA key fingerprint is SHA256:My0TxZKr3PkGxFMU+5UJsTAdW9uiwAEq9Uo6JdykxOI.
Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
Warning: Permanently added '192.168.1.36' (ECDSA) to the list of known hosts.
isabelle@192.168.1.36: Permission denied (publickey).

isabelle@isabelle-msi:~/.ssh$ ll
total 24
drwx------  2 isabelle isabelle 4096 Dec  6 11:44 ./
drwxr-xr-x 25 isabelle isabelle 4096 Dec  6 10:42 ../
-rw-r--r--  1 isabelle isabelle  575 Dec  6 11:43 authorized_hosts
-rw-------  1 isabelle isabelle 2655 Dec  5 14:36 id_rsa
-rw-r--r--  1 isabelle isabelle  575 Dec  5 14:36 id_rsa.pub
-rw-r--r--  1 isabelle isabelle  222 Dec  6 11:44 known_hosts

Quand je fais ce test d'auto-connexion, normalement ça fonctionne ...

Si on considère que la copie est bonne et que donc le authorized_keys est ok, ça devrait fonctionner ...

A+


Xubuntu 16.04 > Dell DM061 (2007) + Dell Inspiron 531 (2008)
Xubuntu 16.04 > Asus X51L (2009) + MSI GX723 (2009)
Xubuntu 22.04 > HP 15BA048NF (2018)

Hors ligne