SSH et DEBIAN HELP PLEASE - Linux et OS Alternatifs
Marsh Posté le 16-03-2006 à 18:10:41
Salut Taz.
Merci pour ta reponse .
lorsque je tape sur mon client
ssh -p 83 root@192.xx.xx.xx
e temps normal il me demandat le mot de passe avec RedHat
Debian me dit çà
(regarde sur la commande en bas)
@+Meche_3
Marsh Posté le 16-03-2006 à 18:13:29
Salut _darkalt3_ .
Oui je suistou a fait d'accord avec toi , mais je tourne en rond tu aura un tuto carrement ?
@+Meche_3
Marsh Posté le 16-03-2006 à 19:48:27
une question bête: mais pourquoi ne pas générer une clé (avec ou sans mot de passe) et te logger via le mécanisme de clés.
1- si tu ne mets pas de mot de passe avec ta clé, plus besoin de mot de passe, donc c'est plus rapide pour te logguer
2- c'est plus sécurisé, car un mot de passe, ça se devine, une clé... non
Marsh Posté le 16-03-2006 à 21:51:28
j'ai jamais trouver une doc vraiment precise pour tout çà .
Debian me dit que ssh est verouiller en cas d'attaque et que je dios avoir des clefs ... mais je veux pas en utiliser
Merci a vous !
Marsh Posté le 16-03-2006 à 22:07:49
n'importe quoi ...
à coup sur t'as PermitRootLogin no ...
RTFM, et arrête la fumette, y a rien de mystique dans tous ça. Pour un admin, t'as encore du boulot.
Marsh Posté le 16-03-2006 à 22:25:28
Taz a écrit : n'importe quoi ... |
Je vois pas en quoi tu l'aides en étant aussi desagreable...
Sur ta debian meche_3, tu vas dans /etc/ssh/sshd_config et /etc/ssh/ssh_config (tu edites les fichiers avec VI par exemple)
C'est dans ce fichier que tu dois pouvoir trouver ce qui cloche.
L'installation par defaut du serveur ssh, si tu n'as rien touché, ne te pose en principe pas de problemes pour te loguer en SSH (Root ou autres).
Ce que tu peux faire, c'est nous faire un copier/coller de ta config ssh (des fichiers ssh_config et sshd_config) pour voir si ya un truc
Marsh Posté le 16-03-2006 à 23:42:52
Taz a écrit : n'importe quoi ... |
Je pense qu'il faut que tu te rachètes une façon d'aider les gens, tu te prendras aussi un peu de modestie avec un zest d'humilité, ça te fera pas trop de mal.
Marsh Posté le 17-03-2006 à 09:51:03
Salut Taz .
Je pense avoir assez de niveau, pour ne pas faire des erreurs aussi grossiere tout de meme ...
A sognaler aussi que je veux me loguer a partir d'une machien cliente mandrake
Je vaiss faire çà, pour les ficheirs de config
@ tt de suite
Marsh Posté le 17-03-2006 à 10:12:05
Voici les fichiers de config
fichier ssh config
Host *
#ForwardAgent no
#ForwardX11 no
#ForwardX11Trusted yes
RhostsRSAuthentication no
RSAAuthentication no
PasswordAuthentication yes
#HostbaseAuthentication no
#BatchMode no
#CheckHost IP yes
AddressFamily anyµ
#ConnectTimeout 0
#StrictHostKeyChecking ask
#IdentityFile ~/.ssh/identuty
#IdentityFile ~/.ssh/id_rsa
#IdentityFile ~/.ssh/id_dsa
Port 22
Protocol 2,1
#Cipher 3des
#Ciphers aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour,aes192-cbc,aes258-cbc
#EscapeCHar~
et voila pour le premier fichier le ssecond arrive
Marsh Posté le 17-03-2006 à 10:24:56
fichier sshd_config
port22
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2,1
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel INFO
LoginGraceTime 600
PermitRootLogin yes
StrictModes yes
RSAAuthentication no
pubkeyAuthentication no
#AuthorizedKeysFile %h/.ssh/authorized_keys
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbaseAuthentication no
#IgnoreUserKnownHosts yes
PermitEmptyPassword no
#ChallengeResponseAuthentication yes
PasswordAuthentication no
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#AFSTokenPassing no
#KerberosTicketCleanup no
#KerberosTgtPassing yes
X11Forwarding no
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
#UseLogin no
#MaxStartups 10:30:60
#Banner /etc/issu.net
Subsystem sftp /usr/lib/sftp-server
UsePAM yes
Marsh Posté le 17-03-2006 à 10:26:36
Voilà , le truc c'est que je veux me connecter en ssh, avec n'importe qu'el IP (je me connect via internet), sans le jeux de clef .Tout comme je fesais avant, avec ma redHat .
Maintenant je suis sur Debian
Merci d'avance
@+Meche_3
Marsh Posté le 17-03-2006 à 10:36:33
Faudrait peut-être apprendre à lire
PasswordAuthentication no |
Ca veut dire quoi à ton avis ?
Marsh Posté le 17-03-2006 à 10:55:31
je met
shh root@IP
voici la reponse
WARNING : Remot host identification has changed
IS IS POSSIBLE THAHT SOMEONE SOMENTHING NASTY
et la suite il me part de mes clef public qui vienne de changer ou autre .
A mons avis vous avez deja du le croiser celui là ...
Quelqu'un peut-il m'aider pour me connecter sans les clef .
Merci Goon pour ton message mais cela ne change rien
@+Meche_3
Marsh Posté le 17-03-2006 à 11:12:29
Ca se passe dans ~/.ssh/known_hosts de ta machine client.
Edites ce fichier et supprimes l'entrée correspondante au serveur auquel tu veux te connecter.
Puis re-tente le ssh.
Marsh Posté le 17-03-2006 à 11:18:12
WARNING : Remot host identification has changed
ca veut dire ce que ca veut dire : la machine "toto" que tu essayes de joindre n'est plus la meme, et il te previent que qqun est peut-etre en trian de se faire passer pour toto.
En realité, toi tu sais que ce n'est plus la meme, puisque tu l'as reinstallé : il suffit donc de lui dire :
du cote de ton client ssh (ta mandrake donc), dans le $HOME/.ssh/, il existe un fichier qui s'appelle known_hosts : tu l'edites, tu supprimes la ligne correspndant à "toto", et tu relances ta connexion ssh : la 1ere fois il va te demander s'il s'agit bien de la machine espérée : tu reponds OUI, et il va inscrire cette machine avec sa nouvelle identification dans known_hosts.
Ce n'est donc toujours pas une histoire de cles (comme tu le decrivais dans tes messages précédents), mais d'identification de machine.
Marsh Posté le 17-03-2006 à 11:39:55
Sniff , le fichier qui s'appelle know host, dans ma machine client n'existe pas
Merci pour ta reponse Burps
Marsh Posté le 17-03-2006 à 14:02:33
Re
j'ai creer le fichier manualement relancer rien y fait
Marsh Posté le 17-03-2006 à 14:25:42
Bon j'ai installer une debian pour une parti client.
Maintenant j'arrive a me connecter
ssh root@IP
The authencity of host "IP" can't be etablished
RSA Key fingprein pleins de numéro
Are you sur you want to continu connecting ?
Je met Yes "Y" met il me pose toujours la meme question
Une solution pour eviter ce problème ?
Marsh Posté le 17-03-2006 à 14:46:23
Faut ecrire "yes"
meche_3 a écrit : |
Je n'en serais pas si sur
Marsh Posté le 17-03-2006 à 18:34:29
Salut Canth .
Oui , mais le problème c que la question tourne en rond , et au bou de 10 fois il me dit que c impossible
Une idée pour me reconnecter avec ssh , mais a la bone vieille methode ?
Marsh Posté le 18-03-2006 à 13:24:20
Hi
"
I want to enable ssh1. After reading
/usr/share/doc/ssh/README.Debian.gz,
I type ssh-keygen -f /etc/ssh/ssh_host_key -N '' -t rsa1
"
mes 2 cents
a+
Marsh Posté le 19-03-2006 à 14:06:01
Sur le pc auquel tu veux te connecter, le serveur, tu modifies la ligne de sshd_config en
PasswordAuthentication yes |
Puis tu fais
#/etc/init.d/ssh restart |
pour charger la nouvelle configuration, et apres le yes, il devrait te demander ton mot de passe.
Pour te connecter au serveur, tu fais depuis l'autre ordinateur:
ssh -l logindel'utilisateurquetuveuxutiliser nomouIPduserveur |
Courrage, tu vas y arriver
Marsh Posté le 20-03-2006 à 16:43:17
sniff il me demande toujours une identificaiton par clef !
Marsh Posté le 20-03-2006 à 17:10:59
j'ai pas lut le thread en entier mais tu n'aurais pas un fichier ~/.ssh/config qui ferait pas un peu chier ?
Marsh Posté le 20-03-2006 à 17:38:09
en gros je veux eme log a distance par ssh sur ma debian , mais sans l'utilisation des "clefs"
@+Meche_3
Marsh Posté le 16-03-2006 à 17:22:50
Bonjour.
Precedament , j'etais sous RedHat et j'administré mon serveur via la commande SSH depuis internet ou local
J'ai decider depasser a Debian. Mais maintenant je peux pu me connecter à ssh sans les clef .
j'aimerais configurer le ssh de debian sans ces clef
pourriez vous m'indiquer precisement la marche a suivre (jsuis un nouveau sous debian) pour desactiver cela
je vous remercie
@+Meche_3