IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

SSH - script d'échange de clés


Sujet :

Réseau

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre expérimenté
    Avatar de GLDavid
    Homme Profil pro
    Head of Service Delivery
    Inscrit en
    Janvier 2003
    Messages
    2 892
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Head of Service Delivery
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 892
    Par défaut SSH - script d'échange de clés
    Bonjour

    J'ai écrit ce script classique d'échanges de clés :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
     
    #!/bin/bash
     
    BACKUPUSER=gldavid
    PC_TARGET=remote
    #Configuring the ssh connection.
    #We need to send the rsa key to the remote account
    if [ ! -f $HOME/.ssh/id_rsa.pub ]
    then
    	echo "SSH configuration done"
    	ssh-keygen -t rsa -N "" -f $HOME/.ssh/id_rsa
    	echo "Generation of the key done"
    fi
    cat $HOME/.ssh/id_rsa.pub|ssh $BACKUPUSER@$PC_TARGET "cat >> .ssh/authorized_keys ; chmod 600 .ssh/authorized_keys"
    if [ $? -ne 0 ]
    then
    	if [ ! -d ~/tmp ]
    	then
    		mkdir ~/tmp
    		echo "tmp repertory creation"
    	fi
    	TMP=~/tmp/keepme$$
    	echo "SSH connection broken, trying to repare" 
    	grep -v $PC_TARGET ~/.ssh/known_hosts > $TMP
    	mv $TMP ~/.ssh/known_hosts 
    	cat $HOME/.ssh/id_rsa.pub|ssh $BACKUPUSER@$PC_TARGET "cat >> .ssh/authorized_keys ; chmod 600 .ssh/authorized_keys">&1
    else
    	echo "SSH connection OK" 
    fi
    Ce script semble tourner sans problème. L'ennui est que si je veux me connecter en ssh, il me demande toujours mon mot de passe ! Pourtant, les permissions des fichiers d'un côté comme de l'autre sont corrects et tout s'est passé correctement.
    Quelqu'un a t'il une piste ?
    Merci d'avance.

    @++
    GLDavid
    Consultez la FAQ Perl ainsi que mes cours de Perl.
    N'oubliez pas les balises code :tagcode: ni le tag :resolu:

    Je ne répond à aucune question technique par MP.

  2. #2
    Membre confirmé
    Inscrit en
    Septembre 2004
    Messages
    71
    Détails du profil
    Informations forums :
    Inscription : Septembre 2004
    Messages : 71
    Par défaut
    hello,

    J'avais eu un soucis dans ce genre. En fait mon sshd était configuré en 'StrictModes yes' . Ceci implique que sshd vérifie les droits des répertoires (ex: /home/user ) et si les droits sont trop permissif (ex : droit d'écriture pour le groupe) , il refuse la connection avec la key et demande un mot de passe.

    Essaye un coup en mettant le StrictModes à no. Si ça marche, remet le StrictModes à yes et vérifie les droits de tes répertoires.

    C'est peut être pas la solution. Mais ça ne coute rien d'essayer

    bye

  3. #3
    Membre expérimenté
    Avatar de GLDavid
    Homme Profil pro
    Head of Service Delivery
    Inscrit en
    Janvier 2003
    Messages
    2 892
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Head of Service Delivery
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 892
    Par défaut
    Hello segphault

    Comment peux-tu vérifier l'option StrictModes ?

    @++
    GLDavid
    Consultez la FAQ Perl ainsi que mes cours de Perl.
    N'oubliez pas les balises code :tagcode: ni le tag :resolu:

    Je ne répond à aucune question technique par MP.

  4. #4
    Membre confirmé
    Inscrit en
    Septembre 2004
    Messages
    71
    Détails du profil
    Informations forums :
    Inscription : Septembre 2004
    Messages : 71
    Par défaut
    l'option est dans ton fichier de configuration du sshd.

    chez moi (debian sarge), c'est dans : /etc/ssh/sshd_config

  5. #5
    Membre expérimenté
    Avatar de GLDavid
    Homme Profil pro
    Head of Service Delivery
    Inscrit en
    Janvier 2003
    Messages
    2 892
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Head of Service Delivery
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 892
    Par défaut
    Ok, je viens de regarder dans ce fichier de configuration, j'avais #StrictModes yes

    Euh, quid ???

    @++
    GLDavid
    Consultez la FAQ Perl ainsi que mes cours de Perl.
    N'oubliez pas les balises code :tagcode: ni le tag :resolu:

    Je ne répond à aucune question technique par MP.

  6. #6
    Membre expérimenté
    Avatar de GLDavid
    Homme Profil pro
    Head of Service Delivery
    Inscrit en
    Janvier 2003
    Messages
    2 892
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Head of Service Delivery
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 892
    Par défaut
    J'ai changé cette option aussi bien en yes qu'en no, et j'ai toujours le même souci, il me demande toujours mon mot de passe

    @++
    GLDavid
    Consultez la FAQ Perl ainsi que mes cours de Perl.
    N'oubliez pas les balises code :tagcode: ni le tag :resolu:

    Je ne répond à aucune question technique par MP.

Discussions similaires

  1. SSH script avec username et mot de passe
    Par faamugol dans le forum Sécurité
    Réponses: 13
    Dernier message: 08/05/2009, 15h54
  2. Recherche de script gratuit d'échange de bannières
    Par eon-of-the-scorn dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 09/08/2008, 23h13
  3. Le script center a changé d'adresse ?
    Par RadPAT dans le forum VBScript
    Réponses: 0
    Dernier message: 09/01/2008, 23h03
  4. ssh script batch
    Par takhak dans le forum Shell et commandes GNU
    Réponses: 2
    Dernier message: 11/05/2007, 12h12
  5. Script shell qui change le repertoire courant
    Par Estats dans le forum Linux
    Réponses: 4
    Dernier message: 17/11/2005, 14h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo