Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 29/12/2006, 19h42   #1
Membre habitué
 
Avatar de semaj_james
 
Inscription : mai 2004
Messages : 193
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 193
Points : 100
Points : 100
Par défaut probleme connection ssh

Bonjour,

Je souhaiterais me connecter a une machine linux en utilisant ssh. J'arrive a me connecter en faisant
Citation:
ssh 192.168.0.1
il me demande le nom puis le mot de passe et me dit
Citation:
Permission denied, please try again.
pourtant dans sshd_config j'ai mis PasswordAuthentication yes comme dit ici pour une connection par mot de passe.

Qu'est ce qui ne va pas ? Voici sshd_config:
Citation:
# $OpenBSD: sshd_config,v 1.56 2002/06/20 23:37:12 markus Exp $

# This is the sshd server system-wide configuration file. See
# sshd_config(5) for more information.

# This sshd was compiled with PATH=/usr/bin:/bin:/usr/sbin:/sbin

# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them commented. Uncommented options change a
# default value.

Port 22
Protocol 2,1
ListenAddress 127.0.0.1::192.168.0.1::192.168.0.2::192.168.0.3
#ListenAddress ::

# HostKey for protocol version 1
HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
#obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
#LogLevel INFO

# Authentication:

LoginGraceTime 600
PermitRootLogin yes
StrictModes yes

#RSAAuthentication yes
#PubkeyAuthentication yes
#AuthorizedKeysFile .ssh/authorized_keys

# rhosts authentication should not be used
#RhostsAuthentication no
# Don't read the user's ~/.rhosts and ~/.shosts files
#IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh/ssh_known_hosts
#RhostsRSAAuthentication no
# similar for protocol version 2
#HostbasedAuthentication no
# Change to yes if you don't trust ~/.ssh/known_hosts for
# RhostsRSAAuthentication and HostbasedAuthentication
#IgnoreUserKnownHosts no

# To disable tunneled clear text passwords, change to no here!
PasswordAuthentication yes
PermitEmptyPasswords no

# Change to no to disable s/key passwords
ChallengeResponseAuthentication no

# Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

#AFSTokenPassing no

# Kerberos TGT Passing only works with the AFS kaserver
#KerberosTgtPassing no

# Set this to 'yes' to enable PAM keyboard-interactive authentication
# Warning: enabling this may bypass the setting of 'PasswordAuthentication'
#PAMAuthenticationViaKbdInt yes

#X11Forwarding no
#X11DisplayOffset 10
#X11UseLocalhost yes
#PrintMotd yes
PrintLastLog yes
KeepAlive yes
UseLogin no
UsePrivilegeSeparation yes
Compression yes

#MaxStartups 10
# no default banner path
#Banner /some/path
#VerifyReverseMapping no

# override default of no subsystems
Subsystem sftp /usr/libexec/sftp-server
semaj_james est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/12/2006, 11h19   #2
Membre actif
 
Avatar de keikoz
 
Inscription : janvier 2003
Messages : 146
Détails du profil
Informations forums :
Inscription : janvier 2003
Messages : 146
Points : 150
Points : 150
Il n'y aurait pas des accents/caractères spéciaux dans le login/mdp ?
keikoz est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/12/2006, 13h07   #3
Membre habitué
 
Avatar de semaj_james
 
Inscription : mai 2004
Messages : 193
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 193
Points : 100
Points : 100
non le login c'est root et le mot de passe ne contient pas de caracteres speciaux
semaj_james est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/01/2007, 01h08   #4
Expert Confirmé Sénior
 
Avatar de frp31
 
Homme francois
Ingénieur systèmes et réseaux
Inscription : juillet 2006
Messages : 3 545
Détails du profil
Informations personnelles :
Nom : Homme francois
Âge : 35
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : juillet 2006
Messages : 3 545
Points : 7 768
Points : 7 768
peut etre as tu oublier de declarer la machine comme authorisee a se connecter host.allow et host.deny ?
frp31 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/01/2007, 16h06   #5
Membre habitué
 
Avatar de semaj_james
 
Inscription : mai 2004
Messages : 193
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 193
Points : 100
Points : 100
ou je dois marquer ca ? si par exemple je veux authoriser la machine 192.168.0.2 comment dois je faire ?
semaj_james est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/01/2007, 18h01   #6
Scurz
Invité(e)
 
Messages : n/a
Détails du profil
Informations forums :
Messages : n/a
Points : 0
Par défaut, toutes les ips sont autorisées à se connecter à une machine en SSH.

Essaies plutôt de te connecter avec user@lipdelamachine , exemple :

Citation:
ssh scurz@192.168.1.8
  Envoyer un message privé Réponse avec citation 00
Vieux 01/01/2007, 20h52   #7
Membre habitué
 
Avatar de semaj_james
 
Inscription : mai 2004
Messages : 193
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 193
Points : 100
Points : 100
J'ai essaye mais c'est pareil: access denied
semaj_james est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/01/2007, 10h58   #8
Scurz
Invité(e)
 
Messages : n/a
Détails du profil
Informations forums :
Messages : n/a
Points : 0
Désinstalles puis réinstalles SSH pour avoir la conf par défaut, et tu verra à ce moment là si le problème vient de SSH ou bien de d'autres choses...

Citation:
apt-get --purge remove lepaquet
Citation:
apt-get install lepaquet
  Envoyer un message privé Réponse avec citation 00
Vieux 04/01/2007, 11h45   #9
Modérateur
 
Avatar de gangsoleil
 
R&D en systemes informatiques bas niveau Unix/Linux
Inscription : mai 2004
Messages : 5 497
Détails du profil
Informations personnelles :
Âge : 31
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : R&D en systemes informatiques bas niveau Unix/Linux

Informations forums :
Inscription : mai 2004
Messages : 5 497
Points : 9 672
Points : 9 672
Citation:
Envoyé par semaj_james
non le login c'est root et le mot de passe ne contient pas de caracteres speciaux
  1. Il est plus que très fortement déconseillé de se logger en root sur une machine
  2. Ceci est encore plus vrai lors d'un accès distant
  3. Du coup, sur la plupart des machines récentes, l'accès root distant n'est pas autorisé.

Donc essaye en te loggant en tant qu'utilisateur, puis ensuite, soit tu utilises sudo (fortement conseillé), soit tu fais un su pour devenir root.
__________________
Modérateur "C", "Informatique Générale & Hardware" et "Unix"
Les règles du forum
gangsoleil est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/01/2007, 07h57   #10
Rédacteur/Modérateur
 
Avatar de troumad
 
Homme Bernard SIAUD
Enseignant
Inscription : novembre 2003
Messages : 4 400
Détails du profil
Informations personnelles :
Nom : Homme Bernard SIAUD
Âge : 44
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Enseignant
Secteur : Enseignement

Informations forums :
Inscription : novembre 2003
Messages : 4 400
Points : 4 944
Points : 4 944
Le premier coup d'oeil me dirait que UseLogin no de /etc/ssh/sshd_config semble bizarre ! Peux-tu essayer en commentant cette ligne ?
__________________
Modérateur Mandriva Linux
Amicalement VOOotre
Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
Mes tutoriels
troumad est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/01/2007, 13h42   #11
Membre habitué
 
Avatar de semaj_james
 
Inscription : mai 2004
Messages : 193
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 193
Points : 100
Points : 100
Citation:
Envoyé par troumad
Le premier coup d'oeil me dirait que UseLogin no de /etc/ssh/sshd_config semble bizarre ! Peux-tu essayer en commentant cette ligne ?
J'ai mis yes pour cette ligne

J'ai une erreur sur: ListenAddress 127.0.0.1::192.168.0.1::192.168.0.2::192.168.0.3
j'ai donc juste mis ListenAddress 192.168.0.1

Maintenant quand je veux me connecter en ssh:
Citation:
ssh 192.168.0.1
root@192.168.0.1's password:
usage: login [-p] [name]
login [-p] [-h host] [-f name]
login [-p] -r host
Connection to 192.168.0.1 closed.
Citation:
ssh root@192.168.0.1
root@192.168.0.1's password:
usage: login [-p] [name]
login [-p] [-h host] [-f name]
login [-p] -r host
Connection to 192.168.0.1 closed.
Pourquoi il me marque ca maintenant ?
semaj_james est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/01/2007, 14h41   #12
Rédacteur/Modérateur
 
Avatar de troumad
 
Homme Bernard SIAUD
Enseignant
Inscription : novembre 2003
Messages : 4 400
Détails du profil
Informations personnelles :
Nom : Homme Bernard SIAUD
Âge : 44
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Enseignant
Secteur : Enseignement

Informations forums :
Inscription : novembre 2003
Messages : 4 400
Points : 4 944
Points : 4 944
Après un peu plus de réflexion, je te conseille de laisser la ligne comme elle était : le no, c'est par défaut, donc comme chez moi.
Je vois par contre une différence sur ChallengeResponseAuthentication no.
Pour ce qui est des #ListenAddres, chez moi, les lignes sont commentées.
Tu as des lignes en plus de chez moi et aussi une en moins : UsePAM no.

Je te conseillerais d'interdire root de se logger par ssh : PermitRootLogin no

Un autre point à chercher : /etc/hosts.deny
__________________
Modérateur Mandriva Linux
Amicalement VOOotre
Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
Mes tutoriels
troumad est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/01/2007, 10h50   #13
Modérateur
 
Avatar de gangsoleil
 
R&D en systemes informatiques bas niveau Unix/Linux
Inscription : mai 2004
Messages : 5 497
Détails du profil
Informations personnelles :
Âge : 31
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : R&D en systemes informatiques bas niveau Unix/Linux

Informations forums :
Inscription : mai 2004
Messages : 5 497
Points : 9 672
Points : 9 672
Citation:
Envoyé par troumad
Je te conseillerais d'interdire root de se logger par ssh : PermitRootLogin no
Il y a quelques jours :
Citation:
  1. Il est plus que très fortement déconseillé de se logger en root sur une machine
  2. Ceci est encore plus vrai lors d'un accès distant
  3. Du coup, sur la plupart des machines récentes, l'accès root distant n'est pas autorisé.

Donc essaye en te loggant en tant qu'utilisateur, puis ensuite, soit tu utilises sudo (fortement conseillé), soit tu fais un su pour devenir root.
__________________
Modérateur "C", "Informatique Générale & Hardware" et "Unix"
Les règles du forum
gangsoleil est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/01/2007, 16h22   #14
Futur Membre du Club
 
Inscription : octobre 2006
Messages : 79
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 79
Points : 15
Points : 15
Juste pour info pour activer l'autentification par mot de passe il faut:

/etc/ssh/sshd_config
Code :
1
2
3
 
 PasswordAuthentication yes
UsePAM yes
kippix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/01/2007, 20h51   #15
Rédacteur/Modérateur
 
Avatar de troumad
 
Homme Bernard SIAUD
Enseignant
Inscription : novembre 2003
Messages : 4 400
Détails du profil
Informations personnelles :
Nom : Homme Bernard SIAUD
Âge : 44
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Enseignant
Secteur : Enseignement

Informations forums :
Inscription : novembre 2003
Messages : 4 400
Points : 4 944
Points : 4 944
Je suis TRÈS surpris par ce UsePAM yes car j'ai toujours no et je me loggue toujours par mot de passe !
Par contre, j'aimerai voir les /etc/hosts.allow et /etc/hosts.deny !
__________________
Modérateur Mandriva Linux
Amicalement VOOotre
Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
Mes tutoriels
troumad est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/01/2007, 15h04   #16
Membre habitué
 
Avatar de semaj_james
 
Inscription : mai 2004
Messages : 193
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 193
Points : 100
Points : 100
Citation:
Envoyé par troumad
Je suis TRÈS surpris par ce UsePAM yes car j'ai toujours no et je me loggue toujours par mot de passe !
Par contre, j'aimerai voir les /etc/hosts.allow et /etc/hosts.deny !
il n'y a rien dedans. juste des commentaires sur ce que fait ce fichier, l'auteur et la version
semaj_james est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/01/2007, 18h11   #17
Rédacteur/Modérateur
 
Avatar de troumad
 
Homme Bernard SIAUD
Enseignant
Inscription : novembre 2003
Messages : 4 400
Détails du profil
Informations personnelles :
Nom : Homme Bernard SIAUD
Âge : 44
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Enseignant
Secteur : Enseignement

Informations forums :
Inscription : novembre 2003
Messages : 4 400
Points : 4 944
Points : 4 944
Bon...
Essaie de créer un autre compte pour te loguer sur cette machine. Pas root.
__________________
Modérateur Mandriva Linux
Amicalement VOOotre
Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
Mes tutoriels
troumad est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/01/2007, 18h27   #18
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
Citation:
Envoyé par semaj_james
il n'y a rien dedans. juste des commentaires sur ce que fait ce fichier, l'auteur et la version

sshd: all dans /etc/hosts.allow
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/01/2007, 12h11   #19
Futur Membre du Club
 
Inscription : octobre 2006
Messages : 79
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 79
Points : 15
Points : 15
Citation:
troumad a écrit :
Je suis TRÈS surpris par ce UsePAM yes car j'ai toujours no et je me loggue toujours par mot de passe !
Disons que comme pour desactivé l'ouverture de session par mot de passe il faut
PasswordAuthentication yes
UsePAM yes
Je pensai que pour l'inverse il fallais mettre no sur les deux . Mais je me suis trompé apparement.

kippix a perdu une occasion de ce taire, il s'en retourne penaud dans son /home :p
kippix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/01/2007, 14h41   #20
Rédacteur/Modérateur
 
Avatar de troumad
 
Homme Bernard SIAUD
Enseignant
Inscription : novembre 2003
Messages : 4 400
Détails du profil
Informations personnelles :
Nom : Homme Bernard SIAUD
Âge : 44
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Enseignant
Secteur : Enseignement

Informations forums :
Inscription : novembre 2003
Messages : 4 400
Points : 4 944
Points : 4 944
Je viens de faire des essais avec l'option
Code :
PasswordAuthentication no
Sur mon serveur debian, j'ai no alors que sur mes serveurs Mandriva, je dois mettre yes pour pouvoir me loguer avec un mot de passe.
Avec no sous Mandriva, j'ai la seule réponse suivante :
Code :
Permission denied (publickey,keyboard-interactive).
Bon, je fais d'autres tests qui vont peut-être déboucher sur un question dans un autre fil ou un remarque ici).
__________________
Modérateur Mandriva Linux
Amicalement VOOotre
Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
Mes tutoriels
troumad est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h25.


 
 
 
 
Partenaires

Hébergement Web