IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Avertissement authentification sous ssh


Sujet :

Réseau

  1. #1
    Membre éclairé

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    379
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 379
    Par défaut Avertissement authentification sous ssh
    Titre édité par ovh : pas de majuscules, merci.

    Hello,

    voiçi mon problème: je me connecte à 2 serveurs via un proxy qui me permet d'atteindre lesdits serveurs en changeant de numéro de port, exemple:

    MonPoste$ ssh -p 65534 192.69.32.25 ==> Serveur1
    MonPoste$ ssh -p 65533 192.69.32.25 ==> Serveur2

    lors de la connexion au serveur1, une clé est échangée avec le serveur et cette clé va dans le fichier "known_hosts" de "MonPoste".

    lorsque je me connecte sur le serveur 2, j'ai donc le message "WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!"

    ce qui est normal, puisque c'est la même adresse IP, mais pas le même port!

    cela me gêne, car pour me connecter une fois sur l'un et une fois sur l'autre, je dois détruire le fichier "known_hosts" qui est censé justement me protéger!?

    Donc, comment faire pour régler ce problème?

  2. #2
    Membre expérimenté
    Avatar de bobuse
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    232
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2005
    Messages : 232
    Par défaut
    essaye cette option
    man:/ssh_config :
    CheckHostIP
    If this flag is set to ``yes'' ssh will additionally check the host IP address in the known_hosts file. This allows ssh to detect if a host key changed due to DNS spoofing. If the option is set to ``no'' the check will not be executed. The default is ``yes''

  3. #3
    Membre éclairé

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    379
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 379
    Par défaut
    pour les majuscules sorry, j'ai copier/coller...

    j'essai le truc "CheckHostIP"

  4. #4
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 631
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 631
    Par défaut
    Je ne sais si ça peut aider, mais j'ai eu un pb équivalent !
    En effet, sur 2 PC j'ai du dedebian et du mandrake et je fais régulièrement du ssh d'un à l'autre.
    J'ai crée des liens symboliques entre les fichiers de clefs :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    # cd /etc/ssh/
    # ll ssh_host*
    -rw-------  1 root root 668 Dec 15 08:19 ssh_host_dsa_key
    -rw-r--r--  1 root root 605 Dec 15 08:19 ssh_host_dsa_key.pub
    -rw-------  1 root root 883 Dec 15 08:19 ssh_host_rsa_key
    -rw-r--r--  1 root root 225 Dec 15 08:19 ssh_host_rsa_key.pub
    # rm -f ssh_host*
    # ln -s /mnt/mdk10.1/etc/ssh/ssh_host* .
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

  5. #5
    Membre éclairé

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    379
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 379
    Par défaut
    j'ai essayé checkhostip dans ssh_config coté client et serveur, ainsi que dans le fichier config ".ssh/config" que je configure déjà pour le numéro de port, et bardaf c'est l'embardée...
    (fonctionne pas quoi)

    d'après le "man" cela permet de ne pas contrôler l'adresse ip avec le nom de la machine (falsification du dns) mais continue le controle du serveur par rapport à l'adresse ip, et c'est là le problème, j'ai toujours la même adresse ip, mais c'est le port qui change...

    je vais essayé l'échange des "ssh_host*"

  6. #6
    Membre éclairé

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    379
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 379
    Par défaut
    banco pour les fichiers "ssh_host*"

    de fait, ces fichiers identifient le serveur!

    en les copiants de l'un vers l'autre; les 2 serveurs ont maintenant la même signature!

    et roule, plus de "warning..." en majuscules!

    merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 1
    Dernier message: 30/04/2014, 09h29
  2. [JavaMail] problème d'authentification sous Unix
    Par Michalak dans le forum API standards et tierces
    Réponses: 3
    Dernier message: 10/12/2007, 08h44
  3. Faire un formulaire d'authentification sous accèss
    Par Carnage76 dans le forum Sécurité
    Réponses: 1
    Dernier message: 11/05/2007, 11h51
  4. [phpMyAdmin] problème d'authentification sous PhpMyAdimin 2.9.0.2
    Par legrec dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 19/10/2006, 13h59
  5. [10g] Authentification sous DBConsole
    Par guigui_cwoco dans le forum Oracle
    Réponses: 1
    Dernier message: 29/05/2006, 18h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo