IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

SSH - script d'échange de clés


Sujet :

Réseau

  1. #1
    Expert confirmé
    Avatar de GLDavid
    Homme Profil pro
    Service Delivery Manager
    Inscrit en
    Janvier 2003
    Messages
    2 855
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Service Delivery Manager
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 855
    Points : 4 767
    Points
    4 767
    Par défaut SSH - script d'échange de clés
    Bonjour

    J'ai écrit ce script classique d'échanges de clés :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
     
    #!/bin/bash
     
    BACKUPUSER=gldavid
    PC_TARGET=remote
    #Configuring the ssh connection.
    #We need to send the rsa key to the remote account
    if [ ! -f $HOME/.ssh/id_rsa.pub ]
    then
    	echo "SSH configuration done"
    	ssh-keygen -t rsa -N "" -f $HOME/.ssh/id_rsa
    	echo "Generation of the key done"
    fi
    cat $HOME/.ssh/id_rsa.pub|ssh $BACKUPUSER@$PC_TARGET "cat >> .ssh/authorized_keys ; chmod 600 .ssh/authorized_keys"
    if [ $? -ne 0 ]
    then
    	if [ ! -d ~/tmp ]
    	then
    		mkdir ~/tmp
    		echo "tmp repertory creation"
    	fi
    	TMP=~/tmp/keepme$$
    	echo "SSH connection broken, trying to repare" 
    	grep -v $PC_TARGET ~/.ssh/known_hosts > $TMP
    	mv $TMP ~/.ssh/known_hosts 
    	cat $HOME/.ssh/id_rsa.pub|ssh $BACKUPUSER@$PC_TARGET "cat >> .ssh/authorized_keys ; chmod 600 .ssh/authorized_keys">&1
    else
    	echo "SSH connection OK" 
    fi
    Ce script semble tourner sans problème. L'ennui est que si je veux me connecter en ssh, il me demande toujours mon mot de passe ! Pourtant, les permissions des fichiers d'un côté comme de l'autre sont corrects et tout s'est passé correctement.
    Quelqu'un a t'il une piste ?
    Merci d'avance.

    @++
    GLDavid
    Consultez la FAQ Perl ainsi que mes cours de Perl.
    N'oubliez pas les balises code ni le tag

    Je ne répond à aucune question technique par MP.

  2. #2
    Membre du Club
    Inscrit en
    Septembre 2004
    Messages
    71
    Détails du profil
    Informations forums :
    Inscription : Septembre 2004
    Messages : 71
    Points : 57
    Points
    57
    Par défaut
    hello,

    J'avais eu un soucis dans ce genre. En fait mon sshd était configuré en 'StrictModes yes' . Ceci implique que sshd vérifie les droits des répertoires (ex: /home/user ) et si les droits sont trop permissif (ex : droit d'écriture pour le groupe) , il refuse la connection avec la key et demande un mot de passe.

    Essaye un coup en mettant le StrictModes à no. Si ça marche, remet le StrictModes à yes et vérifie les droits de tes répertoires.

    C'est peut être pas la solution. Mais ça ne coute rien d'essayer

    bye

  3. #3
    Expert confirmé
    Avatar de GLDavid
    Homme Profil pro
    Service Delivery Manager
    Inscrit en
    Janvier 2003
    Messages
    2 855
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Service Delivery Manager
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 855
    Points : 4 767
    Points
    4 767
    Par défaut
    Hello segphault

    Comment peux-tu vérifier l'option StrictModes ?

    @++
    GLDavid
    Consultez la FAQ Perl ainsi que mes cours de Perl.
    N'oubliez pas les balises code ni le tag

    Je ne répond à aucune question technique par MP.

  4. #4
    Membre du Club
    Inscrit en
    Septembre 2004
    Messages
    71
    Détails du profil
    Informations forums :
    Inscription : Septembre 2004
    Messages : 71
    Points : 57
    Points
    57
    Par défaut
    l'option est dans ton fichier de configuration du sshd.

    chez moi (debian sarge), c'est dans : /etc/ssh/sshd_config

  5. #5
    Expert confirmé
    Avatar de GLDavid
    Homme Profil pro
    Service Delivery Manager
    Inscrit en
    Janvier 2003
    Messages
    2 855
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Service Delivery Manager
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 855
    Points : 4 767
    Points
    4 767
    Par défaut
    Ok, je viens de regarder dans ce fichier de configuration, j'avais #StrictModes yes

    Euh, quid ???

    @++
    GLDavid
    Consultez la FAQ Perl ainsi que mes cours de Perl.
    N'oubliez pas les balises code ni le tag

    Je ne répond à aucune question technique par MP.

  6. #6
    Expert confirmé
    Avatar de GLDavid
    Homme Profil pro
    Service Delivery Manager
    Inscrit en
    Janvier 2003
    Messages
    2 855
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Service Delivery Manager
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 855
    Points : 4 767
    Points
    4 767
    Par défaut
    J'ai changé cette option aussi bien en yes qu'en no, et j'ai toujours le même souci, il me demande toujours mon mot de passe

    @++
    GLDavid
    Consultez la FAQ Perl ainsi que mes cours de Perl.
    N'oubliez pas les balises code ni le tag

    Je ne répond à aucune question technique par MP.

  7. #7
    Membre du Club
    Inscrit en
    Septembre 2004
    Messages
    71
    Détails du profil
    Informations forums :
    Inscription : Septembre 2004
    Messages : 71
    Points : 57
    Points
    57
    Par défaut
    et si tu fais ton ssh avec l'option -v , tu as quoi en sortie ???
    ça pourrait aider à déterminer le problème

  8. #8
    Expert confirmé
    Avatar de GLDavid
    Homme Profil pro
    Service Delivery Manager
    Inscrit en
    Janvier 2003
    Messages
    2 855
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Service Delivery Manager
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 855
    Points : 4 767
    Points
    4 767
    Par défaut
    Voici ma sortie :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
     
    OpenSSH_3.9p1, OpenSSL 0.9.7a Feb 19 2003
    debug1: Reading configuration data /etc/ssh/ssh_config
    debug1: Applying options for *
    debug1: Connecting to cluster [xxx.xxx.xxx.xxx] port 22.
    debug1: Connection established.
    debug1: identity file /home/gldavid/.ssh/identity type -1
    debug1: identity file /home/gldavid/.ssh/id_rsa type 1
    debug1: identity file /home/gldavid/.ssh/id_dsa type 2
    debug1: Remote protocol version 1.99, remote software version OpenSSH_3.6.1p2
    debug1: match: OpenSSH_3.6.1p2 pat OpenSSH*
    debug1: Enabling compatibility mode for protocol 2.0
    debug1: Local version string SSH-2.0-OpenSSH_3.9p1
    debug1: SSH2_MSG_KEXINIT sent
    debug1: SSH2_MSG_KEXINIT received
    debug1: kex: server->client aes128-cbc hmac-md5 none
    debug1: kex: client->server aes128-cbc hmac-md5 none
    debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
    debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
    debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
    debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
    debug1: Host 'cluster' is known and matches the RSA host key.
    debug1: Found key in /home/gldavid/.ssh/known_hosts:1
    debug1: ssh_rsa_verify: signature correct
    debug1: SSH2_MSG_NEWKEYS sent
    debug1: expecting SSH2_MSG_NEWKEYS
    debug1: SSH2_MSG_NEWKEYS received
    debug1: SSH2_MSG_SERVICE_REQUEST sent
    debug1: SSH2_MSG_SERVICE_ACCEPT received
    debug1: Authentications that can continue: publickey,password,keyboard-interactive
    debug1: Next authentication method: publickey
    debug1: Trying private key: /home/gldavid/.ssh/identity
    debug1: Offering public key: /home/gldavid/.ssh/id_rsa
    debug1: Authentications that can continue: publickey,password,keyboard-interactive
    debug1: Offering public key: /home/gldavid/.ssh/id_dsa
    debug1: Authentications that can continue: publickey,password,keyboard-interactive
    debug1: Next authentication method: keyboard-interactive
    debug1: Authentications that can continue: publickey,password,keyboard-interactive
    debug1: Next authentication method: password
    Merci d'avance pour toute aide.

    @++
    GLDavid
    Consultez la FAQ Perl ainsi que mes cours de Perl.
    N'oubliez pas les balises code ni le tag

    Je ne répond à aucune question technique par MP.

Discussions similaires

  1. SSH script avec username et mot de passe
    Par faamugol dans le forum Sécurité
    Réponses: 13
    Dernier message: 08/05/2009, 15h54
  2. Recherche de script gratuit d'échange de bannières
    Par eon-of-the-scorn dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 09/08/2008, 23h13
  3. Le script center a changé d'adresse ?
    Par RadPAT dans le forum VBScript
    Réponses: 0
    Dernier message: 09/01/2008, 23h03
  4. ssh script batch
    Par takhak dans le forum Shell et commandes GNU
    Réponses: 2
    Dernier message: 11/05/2007, 12h12
  5. Script shell qui change le repertoire courant
    Par Estats dans le forum Linux
    Réponses: 4
    Dernier message: 17/11/2005, 14h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo