IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Connexion SSH sans Mot de passe


Sujet :

Réseau

  1. #1
    Candidat au Club
    Inscrit en
    Mars 2012
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Mars 2012
    Messages : 2
    Points : 2
    Points
    2
    Par défaut Connexion SSH sans Mot de passe
    Bonjour,
    Voici ma situation.
    J'ai 3 machines A, B et C.

    En utilisant ssh-keygen, j'arrive à me connecter avec SSH de la machine A à la machine B sans fournir de mot de passe.

    Je peux me connecter aussi depuis la machine B vers la machine C sans fournir de mot de passe.

    Mais quand je me connecte à la machine B depuis la machine A, utilisant SSH et j'essaie de me connecter depuis B vers C on me demande de fournir le mot de passe de la machine C.

    Comment résoudre ce problème?

    Merci pour votre aide.

    PS: Je ne dois pas me connecter directement de la machine A vers C.

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Bonjour,

    Est-ce que tu te connectes avec le meme login ? Si oui, tu ne devrais pas avoir de soucis si tes clefs sont bien installees :

    sur A : clef privee 1
    sur B : clef publique 1 et clef privee 2
    sur C : clef publique 2
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  3. #3
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 597
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 597
    Points : 7 832
    Points
    7 832
    Par défaut
    Tu proposes un système avec deux clefs ? Pourquoi ne pas en prendre une seule !
    Avec ce qu'il demande, il faut que C ait les deux clefs privées non ?
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

  4. #4
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Citation Envoyé par troumad Voir le message
    Tu proposes un système avec deux clefs ? Pourquoi ne pas en prendre une seule !
    Parce que je n'ai, a priori, pas confiance en la machine cible B. Avec ces deux couples de clefs, si la machine B est corrompue (ie : quelqu'un arrive a penetrer dessus et a avoir acces a la clef privee), il aura acces a C, mais pas a "ma" machine A.
    Citation Envoyé par troumad Voir le message
    Avec ce qu'il demande, il faut que C ait les deux clefs privées non ?
    je pense que tu veux dire les deux clefs publiques, et non, il n'y en a pas besoin :
    il veut se connecter de A sur B, et de B sur C sans taper de mdp. D'ou les clefs suivantes :
    • sur A : clef privee 1
    • sur B : clef publique 1 et clef privee 2
    • sur C : clef publique 2



    [Edit]
    Pour se connecter directement de A a C, en passant par B, avec deux couples de clef, tu peux utiliser ProxyCommand
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  5. #5
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 597
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 597
    Points : 7 832
    Points
    7 832
    Par défaut
    OK... C'est peut-être voulu de ne pas pouvoir se connecter de A vers C ! Je n'y avais pas pensé.
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

Discussions similaires

  1. connexion ssh sans mot de passe
    Par copro dans le forum Administration système
    Réponses: 4
    Dernier message: 15/06/2011, 17h23
  2. jsch : ssh sans mot de passe
    Par zc1294 dans le forum Entrée/Sortie
    Réponses: 2
    Dernier message: 17/07/2009, 14h54
  3. Connexion sans mot de passe malgré existence de celui-ci
    Par guigz31 dans le forum Administration
    Réponses: 4
    Dernier message: 16/07/2009, 18h05
  4. ssh accès sans mot de passe pour un utilisateur
    Par hammag dans le forum Sécurité
    Réponses: 2
    Dernier message: 21/05/2008, 09h04
  5. Réponses: 7
    Dernier message: 06/06/2006, 14h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo