|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre à l'essai
![]() Inscription : juin 2004 Messages : 143 ![]() |
Bonjour,
J'ai deux serveurs linux entre lesquels je veux établir des connections ssh sans avoir d'authentification nécessaire ! Mon serveur A est le serveur distant et le serveur B le serveur local. Ma connection se fait du local vers le distant. Je génère des clés RSA et DSA coté local, je les transfert via scp sur mon serveur distant et je mets les clés dans le fichier authorized_keys du répertoire .ssh ! Mon problème est que c'est censé fonctionner, mais lorsque j'essaye de faire un scp ou une connection ssh de mon serveur local vers mon serveur distant il me demande toujours le mot de passe ! Une idée ? |
|
|
00
|
|
|
#2 |
![]() ![]() Inscription : juillet 2004 Messages : 2 245 ![]() |
Une petite doc bien foutue :
http://lea-linux.org/cached/index/Reseau-secu-ssh.html Il faut aussi savoir que ces clefs sont générées en fonction de l'utilisateur.
__________________
Toutes les vertus des hommes se perdent dans l’intérêt comme les fleuves se perdent dans la mer. |
|
|
00
|
|
|
#3 |
|
Membre à l'essai
![]() Inscription : juin 2004 Messages : 143 ![]() |
Merci !
Mais je me suis basé sur cette doc pour faire mon lien ssh Et pour ne pas compliqué tout je génère mes clés en root et idem sur l'autre serveur ! Merci quand même ! |
|
|
00
|
|
|
#4 |
![]() ![]() Inscription : juillet 2004 Messages : 2 245 ![]() |
Essaye d'éviter l'utilisation de root au maximum.
C'est peut être justement parceque tu le fais via root que ça ne passe pas : On se connecte en root SANS authentification et on dispose de tous les droits ! Il ne faut utiliser root que quand c'est nécessaire. J'ai utilisé ce tutoriel et la connexion par paires de clefs de nombreuses fois, je peux te confirmer que ça marche très bien et que ce tutoriel est de qualité.
__________________
Toutes les vertus des hommes se perdent dans l’intérêt comme les fleuves se perdent dans la mer. |
|
|
00
|
|
|
#5 |
|
Membre à l'essai
![]() Inscription : juin 2004 Messages : 143 ![]() |
Ben justement, j'ai déjà utilisé ce tutoriel pour un autre serveur local vers ce même serveur distant et cela marche trés bien !
Y a un détail qui m'échape car j'ai configuré mes deux serveurs local de la même manière seul la distribution de débian change ! (l'un servant à remplacer l'autre) Le serveur actuel est configuré avec root comme le nouveau (je sais qu'au niveau sécurité ce n'est pas top mais bon) |
|
|
00
|
|
|
#6 | |
![]() ![]() Inscription : juillet 2004 Messages : 2 245 ![]() |
un autre tutoriel mais à mon avis tu n'y trouveras rien de nouveau :
pour ubuntu (qui est basé sur Debian donc ...) Peut être que tu as des 'déchets' dans Citation:
__________________
Toutes les vertus des hommes se perdent dans l’intérêt comme les fleuves se perdent dans la mer. |
|
|
|
00
|
|
|
#7 |
|
Membre à l'essai
![]() Inscription : juin 2004 Messages : 143 ![]() |
Rien de spécial à par les deux clés publiques de mes deux serveurs !
|
|
|
00
|
|
|
#8 |
|
Membre confirmé
![]() Inscription : mai 2004 Messages : 208 ![]() |
Essaye une connection ssh en mode maxi debug avec l'option -v -v -v ( oui il y a bien 3 -v ).
Le programme va logger toutes les operations et vers la fin tu vas voir l'erreur d'authetification. Poste la fin de la log, on verra bien le probleme. PS : est tu sur d'avoir bien appliqué les bons droits sur les fichiers dans .ssh ? en general c'est 90% des erreurs quand on suit le tuto ... |
|
|
00
|
|
|
#9 |
|
Nouveau Membre du Club
![]() Inscription : mars 2006 Messages : 112 ![]() |
Je croi que le probléme c'est dans la ocnfiguration du serveur sshd(sur le déstant).
regarde aussi dans les fichiers host, peu etre le host local n'est pas autorisé a se connecté en root. |
|
|
00
|
|
|
#10 | ||
|
Membre à l'essai
![]() Inscription : juin 2004 Messages : 143 ![]() |
Voici la fin du log !
Code :
Le serveur distant accpete deja un autre serveur (qui a d autre clé) donc je ne pense pas que cela vienne de lui ! J'ai peut etre une piste : J'ai nommé mes fihiers ur mon serveur local : name01_dsa et name01_rsa au lieu de id_rsa et id_dsa et lui cherche autre chose : debug2: key: /root/.ssh/id_rsa ((nil)) debug2: key: /root/.ssh/id_dsa ((nil)) |
||
|
|
00
|
|
|
#11 | |||
|
Membre confirmé
![]() Inscription : mai 2004 Messages : 208 ![]() |
D'apres la log :
Code :
Citation:
|
|||
|
|
00
|
|
|
#12 |
|
Membre à l'essai
![]() Inscription : juin 2004 Messages : 143 ![]() |
C'était simplement ça !
Merci ! Mais ne peut'on pas nommer des paires de clé différemment ? |
|
|
00
|
|
|
#13 | |
|
Membre confirmé
![]() Inscription : mai 2004 Messages : 208 ![]() |
Citation:
|
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com