Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 29/06/2011, 16h49   #1
Membre éclairé
 
Inscription : février 2005
Messages : 349
Détails du profil
Informations personnelles :
Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

Informations forums :
Inscription : février 2005
Messages : 349
Points : 358
Points : 358
Par défaut sshd (chrooté) et clé publique

Bonjour.

Aprés avoir passé deux jours sur ce problème, j'en appelle à vous pour un petit coup de main, des pistes.

J'ai un serveur en DMZ sur lequel tourne un service sshd chrooté sur un port atypique. J'ai compilé le service depuis les sources de openssh-4.2p1-chroot.
Ce service nous permets d'échanger des fichiers de manière sécurisé avec nos clients.
Le service tourne bien en interne et avec certains clients. J'ai du créer dernièrement un nouvel utilisateur pour un nouveau client. Or celui-ci n'arrive pas à s'y connecter.
La log filezilla est :
Code :
1
2
Suivi :        Server's host key did not match the signature supplied 
Erreur :        Server's host key did not match the signature supplied
Les traces du clients ssh (ssh -vvv ) en mode trés verbose est pour la partie révélatrice
Code :
1
2
3
4
RSA_public_decrypt failed: error:0407006A:rsa routines:RSA_padding_check_PKCS1_t
ype_1:block type is not 01
debug1: ssh_rsa_verify: signature incorrect
key_verify failed for server_host_key


J'ai déja tenté de lui faire supprimer la ligne dans le fichier know_hosts.

J'"ai testé en interne et depuis une autre connexion avec son login est ça marche.

J'ai ensuite mis à jour openssl vers la 0.9.8e-12 et recompiler le service.

Le résultat est toujours le même.



Ce que l'on a pu remarquer c'est que la clé publique n'était pas entre ces tests et les miens.

Merci d'avance pour vos commentaire et aides
__________________
La connaissance s'accroit lorsqu'on la partage.
overider est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 02h43.


 
 
 
 
Partenaires

Hébergement Web