SSH en panne

SSH en panne - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 27-01-2009 à 13:17:16    

Bonjour à Tous,
Je suis sous une debain etch et depuis toujours mon ssh marche très bien.
Suis à une tentative d'insatellation ssl-cert qui a mal tourné d'ailleurs, je n'arrive plus à utiliser ssh.
Quand je lance le redemarrage du service j'au ce message:
 
 
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Permissions 0777 for '/etc/ssh/ssh_host_rsa_key' are too open.
It is recommended that your private key files are NOT accessible by others.
This private key will be ignored.
bad permissions: ignore key: /etc/ssh/ssh_host_rsa_key
Could not load host key: /etc/ssh/ssh_host_rsa_key
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Permissions 0777 for '/etc/ssh/ssh_host_dsa_key' are too open.
It is recommended that your private key files are NOT accessible by others.
This private key will be ignored.
bad permissions: ignore key: /etc/ssh/ssh_host_dsa_key
Could not load host key: /etc/ssh/ssh_host_dsa_key
Restarting OpenBSD Secure Shell server: sshd@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Permissions 0777 for '/etc/ssh/ssh_host_rsa_key' are too open.
It is recommended that your private key files are NOT accessible by others.
This private key will be ignored.
bad permissions: ignore key: /etc/ssh/ssh_host_rsa_key
Could not load host key: /etc/ssh/ssh_host_rsa_key
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Permissions 0777 for '/etc/ssh/ssh_host_dsa_key' are too open.
It is recommended that your private key files are NOT accessible by others.
This private key will be ignored.
bad permissions: ignore key: /etc/ssh/ssh_host_dsa_key
Could not load host key: /etc/ssh/ssh_host_dsa_key

 
Pourriez vous me donner un coup de main

Reply

Marsh Posté le 27-01-2009 à 13:17:16   

Reply

Marsh Posté le 27-01-2009 à 13:22:44    

Suffit de lire et de traduire les message d'erreur qu'il te met. Les différents fichiers ont de mauvais droits (0777).  
 
Ceci est inacceptable d'un point de vue sécurité étant donné que n'importe qui peut récupérer ces différentes clés privées (clés surlesquelles la sécurité de SSH repose). SSH refuse donc de se lancer
 
Change la configuration pour les mettres en lecture/écriture UNIQUEMENT pour l'utilisateur souslequel tourne le serveur SSH (problablement root).


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 27-01-2009 à 14:03:12    

T'aurais pas fait le boulay windowsien chmod -R 777 /etc ?

Reply

Marsh Posté le 27-01-2009 à 15:47:40    

Merci à tous.
C'était effectivement un problème de droit. Il mettre  
/etc/ssh/ssh_host_dsa_key et /etc/ssh/ssh_host_rsa_key en lecture ecriture

Reply

Marsh Posté le 27-01-2009 à 15:50:43    

nan hein

Reply

Marsh Posté le 27-01-2009 à 17:33:16    

Tu dois faire un chmod 600 sur tes clefs ;)

Reply

Marsh Posté le 28-01-2009 à 14:25:03    

Le message d'erreur est pas assez explicite ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed