IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Connexion ssh impossible


Sujet :

Réseau

  1. #1
    Membre actif

    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    339
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2002
    Messages : 339
    Points : 279
    Points
    279
    Par défaut Connexion ssh impossible
    salut à tous,

    voilà mon problème : je veux configurer une machine qui est dépourvue d'écran. Pour la configurer, je dois donc me connecter en root via ssh sur cette machine. Le problème est que j'ai ces erreurs là :
    ssh -v root@192.168.0.2

    OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004
    debug1: Reading configuration data /etc/ssh/ssh_config
    debug1: Connecting to 192.168.0.2 [192.168.0.2] port 22.
    debug1: Connection established.
    debug1: identity file /home/toph/.ssh/identity type -1
    debug1: identity file /home/toph/.ssh/id_rsa type -1
    debug1: identity file /home/toph/.ssh/id_dsa type 2
    ssh_exchange_identification: Connection closed by remote host
    j'ai regardé sur le net et la réponse la plus fréquemment donnée est un problème dans le hosts.allow; Voici le mien:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    ALL:192.168.0.3/255.255.255.0
    Je vous passe aussi ma config dans sshd_config :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
     
    # Package generated configuration file
    # See the sshd(8) manpage for details
     
    # What ports, IPs and protocols we listen for
    Port 22
    # Use these options to restrict which interfaces/protocols sshd will bind to
    #ListenAddress ::
    #ListenAddress 0.0.0.0
    Protocol 2
    # HostKeys for protocol version 2
    HostKey /etc/ssh/ssh_host_rsa_key
    HostKey /etc/ssh/ssh_host_dsa_key
    #Privilege Separation is turned on for security
    UsePrivilegeSeparation yes
     
    # Lifetime and size of ephemeral version 1 server key
    KeyRegenerationInterval 3600
    ServerKeyBits 768
     
    # Logging
    SyslogFacility AUTH
    LogLevel INFO
     
    # Authentication:
    LoginGraceTime 600
    PermitRootLogin yes
    StrictModes yes
     
    RSAAuthentication yes
    PubkeyAuthentication yes
    #AuthorizedKeysFile     %h/.ssh/authorized_keys
     
    # Don't read the user's ~/.rhosts and ~/.shosts files
    IgnoreRhosts yes
    # For this to work you will also need host keys in /etc/ssh_known_hosts
    RhostsRSAAuthentication no
    # similar for protocol version 2
    HostbasedAuthentication no
    # Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
    #IgnoreUserKnownHosts yes
     
    # To enable empty passwords, change to yes (NOT RECOMMENDED)
    PermitEmptyPasswords no
     
    # Change to no to disable s/key passwords
    #ChallengeResponseAuthentication yes
     
    # Change to yes to enable tunnelled clear text passwords
    PasswordAuthentication no
     
     
    # To change Kerberos options
    #KerberosAuthentication no
    #KerberosOrLocalPasswd yes
    #AFSTokenPassing no
    #KerberosTicketCleanup no
     
    # Kerberos TGT Passing does only work with the AFS kaserver
    #KerberosTgtPassing yes
     
    X11Forwarding no
    X11DisplayOffset 10
    PrintMotd no
    PrintLastLog yes
    KeepAlive yes
    #UseLogin no
     
    #MaxStartups 10:30:60
    #Banner /etc/issue.net
     
    Subsystem       sftp    /usr/lib/sftp-server
     
    UsePAM yes
    Je veux pas me casser la tête à faire des connexions sécurisées pour l'instant. Une connexion juste par mot de passe me suffit. J'ai aussi essayé avec un autre utilisateur et ça marche pas non plus.

    Quelqu'un pourrait-il me dire si j'ai une erreur dans mon fichier de configuration ??? Est-ce que l'erreur peut venir d'autre part ???

    Merci d'avance

    PS : Je sais pas si c'est important mais le telnetd me refuse aussi la connexion(il me manque le prompt du login)
    Ma boule de cristal s'était éclaircie et puis plus rien. Alors je me suis mis à internet et maintenant j'ai plus de renseignements qu'avec cette satané boule .....

  2. #2
    Invité
    Invité(e)
    Par défaut
    Bonjour,

    As-tu essaye de te connecter avec un usager normal? Peut etre que la connection en root par ssh est pas autorisee sur ton systeme. Si je ne m'abuse, c'est parametrable avec PAM via /etc/security/limits.conf.

    Regarde aussi dans tes fichier de config de ssh et sshd si tu n'aurais pas une commande du style DenyUsers ou DenyGroups.

  3. #3
    Membre actif

    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    339
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2002
    Messages : 339
    Points : 279
    Points
    279
    Par défaut
    Je viens de regarder ces solutions et aucune ne me va. Avec un autre utilisateur j'ai le même problème. Mes fichiers limits.conf et ssh_config sont vides. C'est mon fichier sshd_config qui est pris en compte, c'est comme pour les autres bécanes que j'ai monté en ssh chez moi mais là c'est du crypté par paire de clefs et j'arrive pas à envoyer ma clef via un ssh_copy ou un truc dans ce genre (j'ai pas ma doc sous la main), j'ai la même erreur au niveau de l'identification dsa. Et j'ai aussi vérifié, j'ai aucun Deny présent.
    Merci quand même de ton aide et s'il y a d'autres idées je suis preneur.

    Sinon, est-ce qu'on ne peut pas désactiver la reconnaissance par dsa ? d'ailleurs à quoi correspond cette reconnaissance précisément ?
    Ma boule de cristal s'était éclaircie et puis plus rien. Alors je me suis mis à internet et maintenant j'ai plus de renseignements qu'avec cette satané boule .....

  4. #4
    Membre du Club
    Inscrit en
    Mars 2005
    Messages
    40
    Détails du profil
    Informations forums :
    Inscription : Mars 2005
    Messages : 40
    Points : 40
    Points
    40
    Par défaut
    ouvre une session ssh par mdp pour tester
    (faut faire avant mkgroup -d >> ../etc/group , mkpasswd -d -u tonlogon >>../etc/passwd )
    tu te logs avec ton mdp
    et
    si ca fonctionne déja apres tu envoies la clé publique en scp ou sftp de facon secure
    tu la fouts dans .ssh/authorized_keys2

    le rsa2 est conseillé par trop le rsa1
    tu vérifies que le format est le même à l arrivée et c est bon.

    des fois y a des problème de format pour les transfert de clé putty a l arrivée y a des retours chariots en plus pkoi je sais pas mais le serveur refuse la clé

  5. #5
    vic
    vic est déconnecté
    Membre confirmé

    Profil pro
    Inscrit en
    Août 2002
    Messages
    431
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2002
    Messages : 431
    Points : 498
    Points
    498
    Par défaut
    Salut, j'ai eu un problème semblable pour lequel je me suis arraché les cheveux pendant des mois ... jusqu'à ce qu'il se résolve de lui même il y a quelques jours avec la dernière version de sshd.

    La solution que j'avais trouvée entre temps était de faire :De cette façon ssh lance un bash au moment du login et ca empêche la fermeture de la connexion. Par contre c'est un bash spartiate car ssh ne fournit pas de terminal. Donc impossible d'utiliser un éditeur de fichiers par exemple, mais ça devrait suffire pour mettre à jour le système et sshd.

    vic

  6. #6
    Membre actif

    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    339
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2002
    Messages : 339
    Points : 279
    Points
    279
    Par défaut
    Bon, j'ai essayé vos solutions et ça n'a pas donné grand chose. Mais vic m'a donné une bonne idée : Je suis en sarge et j'ai été cherché le paquet ssh unstable que j'ai rajouté "à la main" et là ça fonctionne enfin ....

    Mon problème est enfin résolu. Merci à tous de votre aide
    Ma boule de cristal s'était éclaircie et puis plus rien. Alors je me suis mis à internet et maintenant j'ai plus de renseignements qu'avec cette satané boule .....

  7. #7
    Membre averti Avatar de venomelektro
    Homme Profil pro
    Inscrit en
    Avril 2004
    Messages
    521
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Avril 2004
    Messages : 521
    Points : 316
    Points
    316
    Par défaut
    Salut,

    j ai moi aussi ce probleme bizarre sous debian etch

    root peut se logger sans prob, mais si je veux donner l access ssh a un user autre que root , ca marche pas, le pass est refusé a coup sur , j ai recopié mot pour mot le ssd_config d un serveur sur lequel il n y a pas le probleme mais ca fonctionne toujours pas

    les user sont bien crée avec un shell a /bin/bash

    je comprends vraiement pas ?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [PowerShell] Connexion SSH impossible
    Par Tchupacabra dans le forum Scripts/Batch
    Réponses: 0
    Dernier message: 23/02/2015, 12h52
  2. Connexion SSH impossible après modification .bashrc
    Par rajensias dans le forum Linux
    Réponses: 4
    Dernier message: 13/02/2012, 12h21
  3. Connexion SVN + SSH impossible
    Par skurty dans le forum NetBeans
    Réponses: 1
    Dernier message: 06/12/2011, 22h44
  4. Connexion SSH impossible et IP Dup
    Par Ouaibou dans le forum Réseau
    Réponses: 0
    Dernier message: 05/09/2010, 16h40
  5. [indy] connexion SSH
    Par nikhil dans le forum Web & réseau
    Réponses: 1
    Dernier message: 10/10/2005, 18h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo