Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 16/01/2008, 17h14   #1
Candidat au titre de Membre du Club
 
Inscription : janvier 2003
Messages : 37
Détails du profil
Informations forums :
Inscription : janvier 2003
Messages : 37
Points : 11
Points : 11
Par défaut Changement de clé SSH, déconnexion

Bonjour,

J'ai un petit problème de connexion sur une de mes machines. J'arrive bien a me connecter sur la machine par contre je suis deconnecté au bou de X secondes et impossible de me reconnecté par la suite, j'obtiens le message d'erreur suivant.

Depuis une autre console linux:

Citation:
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
d1:a4:81:09:70:5c:c0:f7:8e:34:76:56:66:48:0c:0b.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this message.
Offending key in /root/.ssh/known_hosts:1
RSA host key for 192.168.254.10 has changed and you have requested strict checking.
Host key verification failed.

J'ai donc chercher un peu sur le net, j'ai essayé d'effacé le fichier Know host (coté client, puis coté server) mais cela ne fonctionne pas.. J'ai egalement essayé de mettre ma clé dans le fichier autoriz_key dans le dossier .ssh du repertoire root, mais la non plus ca ne marche pas.

Sauriez vous d'ou peux venir ce problème ? Configuration du daemon SSH ? ou de la machine ?

Merci d'avance pour votre aide
niconeo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/01/2008, 21h24   #2
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
La seule solution est de supprimer le known_host ...
l'as tu supprimer dans le bon utilisateur ?
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2008, 12h18   #3
Candidat au titre de Membre du Club
 
Inscription : janvier 2003
Messages : 37
Détails du profil
Informations forums :
Inscription : janvier 2003
Messages : 37
Points : 11
Points : 11
Bonjour,

Oui j'ai testé du coté serveur et client, aucune incidence sur les log.

j'ai un message en retour "acces denied"

J'ai chercher dans la config de ssh la régénration de la clé est toutes les 3600s , et j'ai des connexion beaucoup plus souvent, j'ai testé a 0 mais ca ne resou pas le probleme.
niconeo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/01/2008, 08h59   #4
Membre émérite
 
Avatar de goldkey
 
Inscription : mars 2003
Messages : 795
Détails du profil
Informations personnelles :
Âge : 31

Informations forums :
Inscription : mars 2003
Messages : 795
Points : 842
Points : 842
La réponse a été donné par Katyucha ; il faut supprimer le fichier know_hosts :

Ici par exemple je supprime le fichier known_hosts de l'utilisateur "root":

Code :
rm /root/.ssh/known_hosts
goldkey est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/01/2008, 10h01   #5
Candidat au titre de Membre du Club
 
Inscription : janvier 2003
Messages : 37
Détails du profil
Informations forums :
Inscription : janvier 2003
Messages : 37
Points : 11
Points : 11
Par défaut bonjour

oui en fait j'ai testé ca de supprimer les clé coté client et meme coté server, j'ai bien une nouvelle clef qu iest transmise mais le mot de passe ne fonctionne plus...

Apres avoir rebooter plusieurs fois le serveur , la connexion re fonctionne puis re coupe apres qq minutes c'est assez etrange, je n'ai toujours pas trouvé de solution.

Les parametre de generation de clef tte les x seconde ont été annulé, j'ai meme rajouter une clef avec pagent pour le log en auto mais rien n'y fait
niconeo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/02/2008, 12h34   #6
Membre régulier
 
Inscription : avril 2003
Messages : 131
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 131
Points : 72
Points : 72
Le premier message que tu as posté indique que l'emprunte de la machine à changé depuis ta première connexion à se système. Ca peut vouloir dire que le système a été changé, que ce n'est pas la bonne machine, qu'il y a eu altération de la machine (piraté par exemple ...), etc ...

La solution a été donné, mais je conseil de juste supprimer la ligne faisant référence à ton serveur dans le know_host.

Ensuite tu parles de clé, mais de laquelle ? Celle du serveur ? Celle que tu utilises pour l'authentification ?

Je n'ai pas bien compris si tu te faisais deconnecter ou bien si tu ne pouvais pas te connecter ?

ssh -v aussi peut être interessant pour voir ce qu'il se passe.
DjinnS est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 12h25.


 
 
 
 
Partenaires

Hébergement Web