IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[SFTP] configurer le fichier .ssh/config pour autoriser d'avoir plus de 6 clés


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    245
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 245
    Points : 65
    Points
    65
    Par défaut [SFTP] configurer le fichier .ssh/config pour autoriser d'avoir plus de 6 clés
    Bonjour
    J'utilise depuis des années une connexion SFTP vers un hébergeur mutualisé.
    Depuis plusieurs semaines la connexion SFTP ne fonctionnent plus chez plusieurs heb; mutu; testé;J'ai identifié le problème comme étant l'utilisation de 6 clés SSH, notamment en lien avec Borgbase.
    J'ai installé sous Ubuntu 23.10 (mais la version d'avant, c'était pareil Vorta v0.8.12 pour faire des sites sur borgase. Les sauvegardes s'effectuent bien. Si j'enlève Vorta, SFT fonctionne.
    je souhaite savoir comment configurer le fichier
    J'ai mis pour : /home/rv/.ssh/config
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    Host z8ktj995.repo.borgbase.com
         IdentityFile ~/.ssh/Act_ed25519
    C'est l'emplacement de toutes mes clés
    Act_ed25519.pub
    Act_ed25519
    ...
    Que je mette une clé (ou les 6) pour tester que cela fonctionne à la fois avec Vorta et SFTP ne fonctionne pas
    Le repo " z8ktj995.repo.borgbase.com" est correct. j'ai aussi vérifié que j'utilsies les bonnes clés avec Vorta

    Pour commencer, que dois-je mettre dans le fichier config ?
    Est-ce qu'il faut démarrer avec une seule ou toutes les clés dans le fichier config ?
    Cdt

  2. #2
    Membre du Club
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    245
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 245
    Points : 65
    Points
    65
    Par défaut
    Bonjour
    J'ai beaucoup testé; comment faire?

  3. #3
    Membre éprouvé
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    500
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 500
    Points : 1 167
    Points
    1 167
    Par défaut
    Hello,

    J'ai pas vraiment capté ton utilisation de 6 clefs SSH mais peu importe.

    Franchement si ta connexion SFTP ne fonctionne pas envoie plutot les logs verbeux lors d'une connexion SFTP stp ce sera plus simple -> sftp -vvv je suppose (sftp ne doit être qu'un wrapper SSH).

  4. #4
    Membre chevronné
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    721
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2006
    Messages : 721
    Points : 1 880
    Points
    1 880
    Par défaut
    Côté serveur il faudrait aussi regarder comment se passe la négociation SSH.
    Par exemple lancer cette commande: tail -F /var/log/secureet puis tenter de se connecter en SFTP et observer les messages.

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    245
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 245
    Points : 65
    Points
    65
    Par défaut
    Bonjour
    Merci pour vos suggestions, mais le problème a été identifié par Borgbase. Il s'agit d'un conflit quand il a 6 clés ou +.
    Les connexions SFTP sur plusieurs heb. mutu fonctionnent correctement sans Borgbase.
    Je ne pense pas avoir besoin de faire qq chose du côté de mes connexions SFTP.

    J'avai le message :
    Connection closed by remote host. Is borg working on the server?
    Comme l'indique la note https://docs.borgbase.com/faq/#all-c...or-immediately , je dois configurer le fichier configurer le fichier .config
    Is SSH trying too many keys? The maximum number of keys (MaxAuthTries) that can be tried per connection is 6. If you have more keys, specify the key to use, as shown above.
    Contenu du fichier (de ce que je comprends de leur 2/) quand j'essaie de le remplir : /home/rv/.ssh/config:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    Host z8ktj995.repo.borgbase.com
         IdentityFile ~/.ssh/Act_ed25519
    Seulement voilà, à chaque fois que j'ai rempli ce fichier .config, plus rien ne fonctionnait ni les sauvegardes Borg ni SFTP et malheureusement depuis 15 jours plus aucune réponse du support.
    A noter que ce n'est qu'un exemple, j'ai fais plein de tests sans succès :-(

    Sinon en ce moment où les sauvegardes fonctionnent et SFTP ne fonctionne pas, je n'ai plus de fichier .config mais juste mes 6 clés sous /home/rv/.ssh/

    Voilà j'espère avoir été plus clair.
    Ma demande est plutôt de savoir quoi mettre dans ce fichier .config quand il y a plusieurs clés?
    Si je monte en compétence la-dessus, je serai probablement amené à en mettre quelques autres pour d'autres services
    Ce qui me permet de préciser que je n'ai pas encore beaucoup de compétence dans ce domaine.
    J'espère avoir été plus clair

  6. #6
    Membre chevronné
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    721
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2006
    Messages : 721
    Points : 1 880
    Points
    1 880
    Par défaut
    Bonjour,

    Il faut tester à la mano, côté client et non serveur comme je l'ai écrit précédemment.
    Vous pouvez tenter de vous connecter en SSH manuellement vers Borgbase et voir les messages d'erreurs par exemple:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ssh -v user@z8ktj995.repo.borgbase.com
    (Adaptez le user selon vos besoin)
    Comme vous avez déjà défini une configuration pour ce host dans votre fichier config, elle devrait être prise en compte et vous pouvez le vérifier.
    Vous pouvez aussi augmenter le niveau de verbosité si nécessaire.
    C'est la meilleure manière de troubleshooter, car il peut y avoir plein de raisons pour lesquelles cela ne fonctionne pas.

    De la doc intéressante: https://en.wikibooks.org/wiki/OpenSS...Client_Logging

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    245
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 245
    Points : 65
    Points
    65
    Par défaut
    Bonjour
    J'ai refait le test avec les 2 cas de figure avec ou sans fichier dans le répertoire .ssh
    Il y a queqlue chose d'étrange, c'est que dans les 2 cas je vois "Received disconnect from 95.216.116.237 port 22:2: Too many authentication failures"
    alors que si le fichier config n'est pas dans le répertoire .ssh, la sauvegarde se déroule correctement vers borgabse (moins de ligne de log)

    Je ne sais pas si c'est très secure mais voilà les logs :

    AVEC FICHIER .ssh\config
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
     
    ssh -v rv@z8ktj995.repo.borgbase.com
    OpenSSH_9.0p1 Ubuntu-1ubuntu8, OpenSSL 3.0.8 7 Feb 2023
    debug1: Reading configuration data /home/rv/.ssh/config
    debug1: /home/rv/.ssh/config line 1: Applying options for z8ktj995.repo.borgbase.com
    debug1: Reading configuration data /etc/ssh/ssh_config
    debug1: /etc/ssh/ssh_config line 19: include /etc/ssh/ssh_config.d/*.conf matched no files
    debug1: /etc/ssh/ssh_config line 21: Applying options for *
    debug1: Connecting to z8ktj995.repo.borgbase.com [95.216.116.237] port 22.
    debug1: Connection established.
    debug1: identity file /home/rv/.ssh/Actif_ed25519 type 3
    debug1: identity file /home/rv/.ssh/Actif_ed25519-cert type -1
    debug1: Local version string SSH-2.0-OpenSSH_9.0p1 Ubuntu-1ubuntu8
    debug1: Remote protocol version 2.0, remote software version OpenSSH_8.0
    debug1: compat_banner: match: OpenSSH_8.0 pat OpenSSH* compat 0x04000000
    debug1: Authenticating to z8ktj995.repo.borgbase.com:22 as 'rv'
    debug1: load_hostkeys: fopen /home/rv/.ssh/known_hosts2: No such file or directory
    debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts: No such file or directory
    debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts2: No such file or directory
    debug1: SSH2_MSG_KEXINIT sent
    debug1: SSH2_MSG_KEXINIT received
    debug1: kex: algorithm: curve25519-sha256
    debug1: kex: host key algorithm: ssh-ed25519
    debug1: kex: server->client cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
    debug1: kex: client->server cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
    debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
    debug1: SSH2_MSG_KEX_ECDH_REPLY received
    debug1: Server host key: ssh-ed25519 SHA256:yufQ7QKrcSOCj43GdTD8vfNmJwJH6RcTgpLQQKjXc5Y
    debug1: load_hostkeys: fopen /home/rv/.ssh/known_hosts2: No such file or directory
    debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts: No such file or directory
    debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts2: No such file or directory
    debug1: Host 'z8ktj995.repo.borgbase.com' is known and matches the ED25519 host key.
    debug1: Found key in /home/rv/.ssh/known_hosts:25
    debug1: rekey out after 134217728 blocks
    debug1: SSH2_MSG_NEWKEYS sent
    debug1: expecting SSH2_MSG_NEWKEYS
    debug1: SSH2_MSG_NEWKEYS received
    debug1: rekey in after 134217728 blocks
    debug1: get_agent_identities: bound agent to hostkey
    debug1: get_agent_identities: agent returned 6 keys
    debug1: Will attempt key: /home/rv/.ssh/Actif_ed25519 ED25519 SHA256:joqjQqoQkKE9xwzm09DfrVytP056WhZR+ObmC/qDv7Y explicit agent
    debug1: Will attempt key: rv@LeMot ED25519 SHA256:RFc3kisaTx5u5gRQUdTfJg7JNDDtIozqJDVtiuaXHNk agent
    debug1: Will attempt key: rv@LeMot ED25519 SHA256:tKauxOKdbUEhKQoNKdNESfiSnifAp/LoJSs3pSvV8rU agent
    debug1: Will attempt key: rv@LeMot ED25519 SHA256:0W4cT39nQkD2ldEXnC2ByISJ5jFHEkwz++Tb19PsErA agent
    debug1: Will attempt key: rv@LeMot ED25519 SHA256:n5MHUAMED+qzhWR2qVVro8GpqRQVWlIJspkxz6vSYsA agent
    debug1: Will attempt key: rv@LeMot ED25519 SHA256:8Sp24SS678vqyQu6uW8iRHPgiUjQm1+jeHxdpJWhmeg agent
    debug1: SSH2_MSG_EXT_INFO received
    debug1: kex_input_ext_info: server-sig-algs=<ssh-ed25519,ssh-rsa,rsa-sha2-256,rsa-sha2-512,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521>
    debug1: SSH2_MSG_SERVICE_ACCEPT received
    debug1: Authentications that can continue: publickey
    debug1: Next authentication method: publickey
    debug1: Offering public key: /home/rv/.ssh/Actif_ed25519 ED25519 SHA256:joqjQqoQkKE9xwzm09DfrVytP056WhZR+ObmC/qDv7Y explicit agent
    debug1: Authentications that can continue: publickey
    debug1: Offering public key: rv@LeMot ED25519 SHA256:RFc3kisaTx5u5gRQUdTfJg7JNDDtIozqJDVtiuaXHNk agent
    debug1: Authentications that can continue: publickey
    debug1: Offering public key: rv@LeMot ED25519 SHA256:tKauxOKdbUEhKQoNKdNESfiSnifAp/LoJSs3pSvV8rU agent
    debug1: Authentications that can continue: publickey
    debug1: Offering public key: rv@LeMot ED25519 SHA256:0W4cT39nQkD2ldEXnC2ByISJ5jFHEkwz++Tb19PsErA agent
    debug1: Authentications that can continue: publickey
    debug1: Offering public key: rv@LeMot ED25519 SHA256:n5MHUAMED+qzhWR2qVVro8GpqRQVWlIJspkxz6vSYsA agent
    debug1: Authentications that can continue: publickey
    debug1: Offering public key: rv@LeMot ED25519 SHA256:8Sp24SS678vqyQu6uW8iRHPgiUjQm1+jeHxdpJWhmeg agent
    Received disconnect from 95.216.116.237 port 22:2: Too many authentication failures
    Disconnected from 95.216.116.237 port 22

    SANS FICHIER .ssh\config
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
     
    ssh -v rv@z8ktj995.repo.borgbase.com
    OpenSSH_9.0p1 Ubuntu-1ubuntu8, OpenSSL 3.0.8 7 Feb 2023
    debug1: Reading configuration data /etc/ssh/ssh_config
    debug1: /etc/ssh/ssh_config line 19: include /etc/ssh/ssh_config.d/*.conf matched no files
    debug1: /etc/ssh/ssh_config line 21: Applying options for *
    debug1: Connecting to z8ktj995.repo.borgbase.com [95.216.116.237] port 22.
    debug1: Connection established.
    debug1: identity file /home/rv/.ssh/id_rsa type -1
    debug1: identity file /home/rv/.ssh/id_rsa-cert type -1
    debug1: identity file /home/rv/.ssh/id_ecdsa type -1
    debug1: identity file /home/rv/.ssh/id_ecdsa-cert type -1
    debug1: identity file /home/rv/.ssh/id_ecdsa_sk type -1
    debug1: identity file /home/rv/.ssh/id_ecdsa_sk-cert type -1
    debug1: identity file /home/rv/.ssh/id_ed25519 type -1
    debug1: identity file /home/rv/.ssh/id_ed25519-cert type -1
    debug1: identity file /home/rv/.ssh/id_ed25519_sk type -1
    debug1: identity file /home/rv/.ssh/id_ed25519_sk-cert type -1
    debug1: identity file /home/rv/.ssh/id_xmss type -1
    debug1: identity file /home/rv/.ssh/id_xmss-cert type -1
    debug1: identity file /home/rv/.ssh/id_dsa type -1
    debug1: identity file /home/rv/.ssh/id_dsa-cert type -1
    debug1: Local version string SSH-2.0-OpenSSH_9.0p1 Ubuntu-1ubuntu8
    debug1: Remote protocol version 2.0, remote software version OpenSSH_8.0
    debug1: compat_banner: match: OpenSSH_8.0 pat OpenSSH* compat 0x04000000
    debug1: Authenticating to z8ktj995.repo.borgbase.com:22 as 'rv'
    debug1: load_hostkeys: fopen /home/rv/.ssh/known_hosts2: No such file or directory
    debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts: No such file or directory
    debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts2: No such file or directory
    debug1: SSH2_MSG_KEXINIT sent
    debug1: SSH2_MSG_KEXINIT received
    debug1: kex: algorithm: curve25519-sha256
    debug1: kex: host key algorithm: ssh-ed25519
    debug1: kex: server->client cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
    debug1: kex: client->server cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
    debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
    debug1: SSH2_MSG_KEX_ECDH_REPLY received
    debug1: Server host key: ssh-ed25519 SHA256:yufQ7QKrcSOCj43GdTD8vfNmJwJH6RcTgpLQQKjXc5Y
    debug1: load_hostkeys: fopen /home/rv/.ssh/known_hosts2: No such file or directory
    debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts: No such file or directory
    debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts2: No such file or directory
    debug1: Host 'z8ktj995.repo.borgbase.com' is known and matches the ED25519 host key.
    debug1: Found key in /home/rv/.ssh/known_hosts:25
    debug1: rekey out after 134217728 blocks
    debug1: SSH2_MSG_NEWKEYS sent
    debug1: expecting SSH2_MSG_NEWKEYS
    debug1: SSH2_MSG_NEWKEYS received
    debug1: rekey in after 134217728 blocks
    debug1: get_agent_identities: bound agent to hostkey
    debug1: get_agent_identities: agent returned 6 keys
    debug1: Will attempt key: rv@LeMot ED25519 SHA256:RFc3kisaTx5u5gRQUdTfJg7JNDDtIozqJDVtiuaXHNk agent
    debug1: Will attempt key: rv@LeMot ED25519 SHA256:tKauxOKdbUEhKQoNKdNESfiSnifAp/LoJSs3pSvV8rU agent
    debug1: Will attempt key: rv@LeMot ED25519 SHA256:0W4cT39nQkD2ldEXnC2ByISJ5jFHEkwz++Tb19PsErA agent
    debug1: Will attempt key: rv@LeMot ED25519 SHA256:n5MHUAMED+qzhWR2qVVro8GpqRQVWlIJspkxz6vSYsA agent
    debug1: Will attempt key: rv@LeMot ED25519 SHA256:joqjQqoQkKE9xwzm09DfrVytP056WhZR+ObmC/qDv7Y agent
    debug1: Will attempt key: rv@LeMot ED25519 SHA256:8Sp24SS678vqyQu6uW8iRHPgiUjQm1+jeHxdpJWhmeg agent
    debug1: Will attempt key: /home/rv/.ssh/id_rsa 
    debug1: Will attempt key: /home/rv/.ssh/id_ecdsa 
    debug1: Will attempt key: /home/rv/.ssh/id_ecdsa_sk 
    debug1: Will attempt key: /home/rv/.ssh/id_ed25519 
    debug1: Will attempt key: /home/rv/.ssh/id_ed25519_sk 
    debug1: Will attempt key: /home/rv/.ssh/id_xmss 
    debug1: Will attempt key: /home/rv/.ssh/id_dsa 
    debug1: SSH2_MSG_EXT_INFO received
    debug1: kex_input_ext_info: server-sig-algs=<ssh-ed25519,ssh-rsa,rsa-sha2-256,rsa-sha2-512,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521>
    debug1: SSH2_MSG_SERVICE_ACCEPT received
    debug1: Authentications that can continue: publickey
    debug1: Next authentication method: publickey
    debug1: Offering public key: rv@LeMot ED25519 SHA256:RFc3kisaTx5u5gRQUdTfJg7JNDDtIozqJDVtiuaXHNk agent
    debug1: Authentications that can continue: publickey
    debug1: Offering public key: rv@LeMot ED25519 SHA256:tKauxOKdbUEhKQoNKdNESfiSnifAp/LoJSs3pSvV8rU agent
    debug1: Authentications that can continue: publickey
    debug1: Offering public key: rv@LeMot ED25519 SHA256:0W4cT39nQkD2ldEXnC2ByISJ5jFHEkwz++Tb19PsErA agent
    debug1: Authentications that can continue: publickey
    debug1: Offering public key: rv@LeMot ED25519 SHA256:n5MHUAMED+qzhWR2qVVro8GpqRQVWlIJspkxz6vSYsA agent
    debug1: Authentications that can continue: publickey
    debug1: Offering public key: rv@LeMot ED25519 SHA256:joqjQqoQkKE9xwzm09DfrVytP056WhZR+ObmC/qDv7Y agent
    debug1: Authentications that can continue: publickey
    debug1: Offering public key: rv@LeMot ED25519 SHA256:8Sp24SS678vqyQu6uW8iRHPgiUjQm1+jeHxdpJWhmeg agent
    Received disconnect from 95.216.116.237 port 22:2: Too many authentication failures
    Disconnected from 95.216.116.237 port 22

  8. #8
    Membre éprouvé
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    500
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 500
    Points : 1 167
    Points
    1 167
    Par défaut
    Hello,

    Toi tu as un agent de gestion de clefs SSH en RAM style ssh-agent (check tes clefs en RAM via la commande ssh-add -L)

    Par défaut, OpenSSH va prendre tes clefs de ta configuration + celles qui sont dans ton agent en RAM, ce qui peut bien evidemment dépasser le MaxAuthTries à 6 du serveur (ou certains modules de pam qui vont refuser trop d'authentifications foireuses je pense à pam_tally2 ou pam_faillock du serveur).

    Mets la directive IdentitiesOnly dans ssh_config pour ne spécifier que les clefs de ton fichier de configuration.

  9. #9
    Membre du Club
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    245
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 245
    Points : 65
    Points
    65
    Par défaut
    Bonjour
    J'ai vérifié mes clés avec celles déclarés sur borgbase et c'est bon et fonctionne normalement
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    ssh-add -L
    ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIFLoj8DpnguDlL9uDbErZCTe9ibsC/B9YKk9SugNP+p rv@LeMot
    ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIHb7fBKa+pTETK7UKm1+2fFmIi8cd9IVb9QVx3XV63Z rv@LeMot
    ...
    J'ai ensuite mis dans ;ssh\config uniquement IdentitiesOnly et cela me bloque à nouveau les sauvegardes sur borgbase sans permettre la cnx avec SFTP
    Après je suis désolé, mais je suis novice, je ne sais pas si je dois mettre autre chose dans le fichier config ? un autre fichier ssh_config ? un autre répertoire ?

  10. #10
    Membre éprouvé
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    500
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 500
    Points : 1 167
    Points
    1 167
    Par défaut
    Hello,

    C'est simple tu mets max 6 clefs (au total en comptant ton agent en RAM + ton fichier de configuration).

    Si en mettant IdentitiesOnly cela ne marche pas, c'est que ta clef se trouve en RAM dans ce cas ne mets aucune clefs dans ton fichier de configuration ssh_config.

    je suis assez étonné du nombre de tes clefs mais bref bon courage à toi.

  11. #11
    Membre du Club
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    245
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 245
    Points : 65
    Points
    65
    Par défaut
    Désolé mais comme cela ne fonctionne pas, j'ai besoin d'avoir une réponse précise
    ssh_config c'est un fichier ? qui se trouve où ?

    J'avals mis dans ke /home/rv/.ssh/config
    avec ou sans clé dans mes différents essais

    Si je peux avoir la bonne syntaxe ?

  12. #12
    Membre éprouvé
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    500
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 500
    Points : 1 167
    Points
    1 167
    Par défaut
    Allez je t'evite le fameux RTF..

    https://linux.die.net/man/5/ssh_config

    Bonne lecture

  13. #13
    Membre du Club
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    245
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 245
    Points : 65
    Points
    65
    Par défaut
    Encore moi
    En fait j'avai besoin d'un exemple et je l'ai trouvé sur https://superuser.com/questions/2687...-automatically qui me semble similaire à mon cas mais je ne maitrise pas bien l'anglais et la compréhension de ce que je fais.

    Cela ne fonctionne pas
    Si quelqu'un repasse par là et puisse me dire si je suis obligé de mettre les 6 clés et comment le formuler, car si c'est le même host, ce n'est pas le même nom d'user
    Voici ce que j'ai mis dans le fichier config :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    Host borgbase
    User z8ktj995
    Hostname z8ktj995.repo.borgbase.com
    IdentityFile ~/.ssh/Act_ed25519
    IdentitiesOnly yes

  14. #14
    Candidat au Club
    Homme Profil pro
    CEO
    Inscrit en
    Août 2023
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : CEO
    Secteur : Boutique - Magasin

    Informations forums :
    Inscription : Août 2023
    Messages : 1
    Points : 4
    Points
    4
    Par défaut
    Citation Envoyé par herveD Voir le message
    Encore moi
    En fait j'avai besoin d'un exemple et je l'ai trouvé sur https://superuser.com/questions/2687...-automatically qui me semble similaire à mon cas mais je ne maitrise pas bien l'anglais et la compréhension de ce que je fais.

    Cela ne fonctionne pas
    Si quelqu'un repasse par là et puisse me dire si je suis obligé de mettre les 6 clés et comment le formuler, car si c'est le même host, ce n'est pas le même nom d'user
    Voici ce que j'ai mis dans le fichier config :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    Host borgbase
    User z8ktj995
    Hostname z8ktj995.repo.borgbase.com
    IdentityFile ~/.ssh/Act_ed25519
    IdentitiesOnly yes
    To use borgbase with ssh and auto evaluate the host with ssh keys, please change the config file to
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
     
    Host *.borgbase.com
    User z8ktj995
    Hostname z8ktj995.repo.borgbase.com
    IdentityFile ~/.ssh/Act_ed25519
    IdentitiesOnly yes
    Also make sure you don't have a password set for your key file.
    I don't use ~/.ssh/, I use the full path to the key! This is also something you could test!

    Just made an account for this! Hope my information can help someone in the future!

    Bye!
    Keywords Google: Borg , ssh , ssh-keys , borgbase , ssh_config!

  15. #15
    Membre du Club
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    245
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 245
    Points : 65
    Points
    65
    Par défaut
    Hello

    Thank you for this help, which may finally enable me to run borgbase with my SFTP access to web hosts.

    1/ If I understand correctly, I can try the full path like this:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    IdentityFile /home/xx/.ssh/Act_ed25519
    2/ On the other hand, I have to do the same thing with the other keys, putting them in the same config file?

    3/ To connect to the host, I'm able to connect under Ubuntu
    LeMot:~$ ssh atmamzjw@185.221.182.5 -p 5022
    atmamzjw@185.221.182.5's password:
    Last failed login: Tue Aug 15 21:34:47 CEST 2023 from 193.32.126.230 on ssh:notty
    There were 12 failed login attempts since the last successful login.

    but how can I make the same exclusive order to this host?

    Regards

  16. #16
    Membre du Club
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    245
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 245
    Points : 65
    Points
    65
    Par défaut
    Bonjour
    Bon j'ai essayé de répondre en anglais comme je pouvais, mais je veux bien avoir confirmation, surtout sur le 2ème point pour mettre toutes mes clés ?
    Cordialement

Discussions similaires

  1. Réponses: 2
    Dernier message: 27/11/2021, 10h13
  2. Configurer le fichier host pour DNS active directory
    Par serigne dans le forum Administration
    Réponses: 52
    Dernier message: 07/11/2016, 12h18
  3. [JAAS] Identification et configuration du fichier .config
    Par babosso dans le forum Sécurité
    Réponses: 7
    Dernier message: 30/09/2012, 18h45
  4. Réponses: 2
    Dernier message: 24/11/2011, 10h25
  5. Configuration pour autoriser les fichiers nfs
    Par semyr dans le forum Apache
    Réponses: 3
    Dernier message: 01/02/2007, 11h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo