Problemes de clés SSH

Problemes de clés SSH - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 24-06-2008 à 14:58:03    

Bonjour,
 
Je voudrais faire de la synchro de fichiers.
Pour ce faire j'ai un serveur osus vista et des machines sous fedora.
 
Le client SSH installé sur le PC serveur est cygwin et la commande utilisée pour le ssynchro est RSYNC.
 
Tout se passe correctement si j'utilise la méthode par mot de passe.
 
Mais pour automatiser tout ceci je suis passer au clés :
 
je commence avec le client par créer une clé (ssh-keygen)
Ensuite j'envoi la clé sur le serveur (pour ce faire je suis obliger de mettre pubKey authorisation no)
Une fois le fichier copié sur le serveur, je met ensuite Pubkey autho... yes
 
Et j'esaye de lancer RSYNC cependant je me retrouve avec le message d'erreur suivant :
 
 

Code :
  1. opening connection using ssh -l Farsi serveur-dms.dyndns.org rsync --server -vvvlogDtpr . /cygdrive/c/kiosque6/
  2. Connection closed by 81.48.4.75
  3. rsync: connection unexpectedly closed (0 bytes received so far) [sender]
  4. rsync error: unexplained error (code 255) at io.c(453) [sender=2.6.9]
  5. _exit_cleanup(code=12, file=io.c, line=453): about to call exit(255)J'ai donc essayer de me connecter directement vers le serveur ssh du serveur mais la je n'y arrive pas non plus,voici le message d'erreur :


 

Code :
  1. [root@localhost .ssh]# ssh -v Farsi@serveur-dms.dyndns.org
  2. OpenSSH_4.7p1, OpenSSL 0.9.8b 04 May 2006
  3. debug1: Reading configuration data /etc/ssh/ssh_config
  4. debug1: Applying options for *
  5. debug1: Connecting to serveur-dms.dyndns.org [81.48.4.75] port 22.
  6. debug1: Connection established.
  7. debug1: permanently_set_uid: 0/0
  8. debug1: identity file /root/.ssh/identity type -1
  9. debug1: identity file /root/.ssh/id_rsa type -1
  10. debug1: identity file /root/.ssh/id_dsa type 2
  11. debug1: Remote protocol version 2.0, remote software version OpenSSH_5.0
  12. debug1: match: OpenSSH_5.0 pat OpenSSH*
  13. debug1: Enabling compatibility mode for protocol 2.0
  14. debug1: Local version string SSH-2.0-OpenSSH_4.7
  15. debug1: SSH2_MSG_KEXINIT sent
  16. debug1: SSH2_MSG_KEXINIT received
  17. debug1: kex: server->client aes128-cbc hmac-md5 none
  18. debug1: kex: client->server aes128-cbc hmac-md5 none
  19. debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
  20. debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
  21. debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
  22. debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
  23. debug1: Host 'serveur-dms.dyndns.org' is known and matches the RSA host key.
  24. debug1: Found key in /root/.ssh/known_hosts:1
  25. debug1: ssh_rsa_verify: signature correct
  26. debug1: SSH2_MSG_NEWKEYS sent
  27. debug1: expecting SSH2_MSG_NEWKEYS
  28. debug1: SSH2_MSG_NEWKEYS received
  29. debug1: SSH2_MSG_SERVICE_REQUEST sent
  30. debug1: SSH2_MSG_SERVICE_ACCEPT received
  31. debug1: Authentications that can continue: publickey,password,keyboard-interactive
  32. debug1: Next authentication method: publickey
  33. debug1: Trying private key: /root/.ssh/identity
  34. debug1: Trying private key: /root/.ssh/id_rsa
  35. debug1: Offering public key: /root/.ssh/id_dsa
  36. Connection closed by 81.48.4.75Je vous repete que ce probleme survient uniquement si j'utilise l'authentification avec les clés.


 
Merci

Reply

Marsh Posté le 24-06-2008 à 14:58:03   

Reply

Marsh Posté le 24-06-2008 à 15:19:11    

tu te connectes en root?


---------------
dam's (debianer), ma galerie Flickr
Reply

Marsh Posté le 24-06-2008 à 15:57:35    

oui

Reply

Marsh Posté le 24-06-2008 à 17:17:35    

Et tu as vérifié que root avait le droit de se connecter par clef ?
 
Et ssh + clef non proégés en root c'est mal :D


---------------
Il y a trois sortes de mensonges : les mensonges, les gros mensonges et les statistiques !
Reply

Marsh Posté le 24-06-2008 à 23:17:45    

Merci de vos réponses.
 
J'ai juste oublié de poster une petite chose :
J'ai fais l'ensemble des tests juste avant de passer sur le serveur avec Windows XP et tout à fonctionner du premier coup.
 
Concernant ta réponse pour le root, la réponse est oui (j'ai bien regarder dans le fichier sshd_config)

Reply

Marsh Posté le 25-06-2008 à 23:17:57    

up

Reply

Marsh Posté le 25-06-2008 à 23:35:55    

Mauvaise cat [:spamafoote]

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed