IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

probleme connection ssh


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé Avatar de semaj_james
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    193
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 193
    Par défaut probleme connection ssh
    Bonjour,

    Je souhaiterais me connecter a une machine linux en utilisant ssh. J'arrive a me connecter en faisant
    ssh 192.168.0.1
    il me demande le nom puis le mot de passe et me dit
    Permission denied, please try again.
    pourtant dans sshd_config j'ai mis PasswordAuthentication yes comme dit ici pour une connection par mot de passe.

    Qu'est ce qui ne va pas ? Voici sshd_config:
    # $OpenBSD: sshd_config,v 1.56 2002/06/20 23:37:12 markus Exp $

    # This is the sshd server system-wide configuration file. See
    # sshd_config(5) for more information.

    # This sshd was compiled with PATH=/usr/bin:/bin:/usr/sbin:/sbin

    # The strategy used for options in the default sshd_config shipped with
    # OpenSSH is to specify options with their default value where
    # possible, but leave them commented. Uncommented options change a
    # default value.

    Port 22
    Protocol 2,1
    ListenAddress 127.0.0.1::192.168.0.1::192.168.0.2::192.168.0.3
    #ListenAddress ::

    # HostKey for protocol version 1
    HostKey /etc/ssh/ssh_host_key
    # HostKeys for protocol version 2
    HostKey /etc/ssh/ssh_host_rsa_key
    HostKey /etc/ssh/ssh_host_dsa_key

    # Lifetime and size of ephemeral version 1 server key
    KeyRegenerationInterval 3600
    ServerKeyBits 768

    # Logging
    #obsoletes QuietMode and FascistLogging
    #SyslogFacility AUTH
    #LogLevel INFO

    # Authentication:

    LoginGraceTime 600
    PermitRootLogin yes
    StrictModes yes

    #RSAAuthentication yes
    #PubkeyAuthentication yes
    #AuthorizedKeysFile .ssh/authorized_keys

    # rhosts authentication should not be used
    #RhostsAuthentication no
    # Don't read the user's ~/.rhosts and ~/.shosts files
    #IgnoreRhosts yes
    # For this to work you will also need host keys in /etc/ssh/ssh_known_hosts
    #RhostsRSAAuthentication no
    # similar for protocol version 2
    #HostbasedAuthentication no
    # Change to yes if you don't trust ~/.ssh/known_hosts for
    # RhostsRSAAuthentication and HostbasedAuthentication
    #IgnoreUserKnownHosts no

    # To disable tunneled clear text passwords, change to no here!
    PasswordAuthentication yes
    PermitEmptyPasswords no

    # Change to no to disable s/key passwords
    ChallengeResponseAuthentication no

    # Kerberos options
    #KerberosAuthentication no
    #KerberosOrLocalPasswd yes
    #KerberosTicketCleanup yes

    #AFSTokenPassing no

    # Kerberos TGT Passing only works with the AFS kaserver
    #KerberosTgtPassing no

    # Set this to 'yes' to enable PAM keyboard-interactive authentication
    # Warning: enabling this may bypass the setting of 'PasswordAuthentication'
    #PAMAuthenticationViaKbdInt yes

    #X11Forwarding no
    #X11DisplayOffset 10
    #X11UseLocalhost yes
    #PrintMotd yes
    PrintLastLog yes
    KeepAlive yes
    UseLogin no
    UsePrivilegeSeparation yes
    Compression yes

    #MaxStartups 10
    # no default banner path
    #Banner /some/path
    #VerifyReverseMapping no

    # override default of no subsystems
    Subsystem sftp /usr/libexec/sftp-server

  2. #2
    Membre expérimenté Avatar de keikoz
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    146
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 146
    Par défaut
    Il n'y aurait pas des accents/caractères spéciaux dans le login/mdp ?

  3. #3
    Membre confirmé Avatar de semaj_james
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    193
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 193
    Par défaut
    non le login c'est root et le mot de passe ne contient pas de caracteres speciaux

  4. #4
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    peut etre as tu oublier de declarer la machine comme authorisee a se connecter host.allow et host.deny ?

  5. #5
    Membre confirmé Avatar de semaj_james
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    193
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 193
    Par défaut
    ou je dois marquer ca ? si par exemple je veux authoriser la machine 192.168.0.2 comment dois je faire ?

  6. #6
    Scurz
    Invité(e)
    Par défaut
    Par défaut, toutes les ips sont autorisées à se connecter à une machine en SSH.

    Essaies plutôt de te connecter avec user@lipdelamachine , exemple :

    ssh scurz@192.168.1.8

  7. #7
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Citation Envoyé par semaj_james
    non le login c'est root et le mot de passe ne contient pas de caracteres speciaux

    1. Il est plus que très fortement déconseillé de se logger en root sur une machine
    2. Ceci est encore plus vrai lors d'un accès distant
    3. Du coup, sur la plupart des machines récentes, l'accès root distant n'est pas autorisé.


    Donc essaye en te loggant en tant qu'utilisateur, puis ensuite, soit tu utilises sudo (fortement conseillé), soit tu fais un su pour devenir root.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  8. #8
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 607
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 607
    Par défaut
    Le premier coup d'oeil me dirait que UseLogin no de /etc/ssh/sshd_config semble bizarre ! Peux-tu essayer en commentant cette ligne ?
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

  9. #9
    Membre confirmé Avatar de semaj_james
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    193
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 193
    Par défaut
    Citation Envoyé par troumad
    Le premier coup d'oeil me dirait que UseLogin no de /etc/ssh/sshd_config semble bizarre ! Peux-tu essayer en commentant cette ligne ?
    J'ai mis yes pour cette ligne

    J'ai une erreur sur: ListenAddress 127.0.0.1::192.168.0.1::192.168.0.2::192.168.0.3
    j'ai donc juste mis ListenAddress 192.168.0.1

    Maintenant quand je veux me connecter en ssh:
    ssh 192.168.0.1
    root@192.168.0.1's password:
    usage: login [-p] [name]
    login [-p] [-h host] [-f name]
    login [-p] -r host
    Connection to 192.168.0.1 closed.
    ssh root@192.168.0.1
    root@192.168.0.1's password:
    usage: login [-p] [name]
    login [-p] [-h host] [-f name]
    login [-p] -r host
    Connection to 192.168.0.1 closed.
    Pourquoi il me marque ca maintenant ?

  10. #10
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    79
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 79
    Par défaut
    Juste pour info pour activer l'autentification par mot de passe il faut:

    /etc/ssh/sshd_config
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
     PasswordAuthentication yes
    UsePAM yes

  11. #11
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 607
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 607
    Par défaut
    Je suis TRÈS surpris par ce UsePAM yes car j'ai toujours no et je me loggue toujours par mot de passe !
    Par contre, j'aimerai voir les /etc/hosts.allow et /etc/hosts.deny !
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

  12. #12
    Membre confirmé Avatar de semaj_james
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    193
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 193
    Par défaut
    Citation Envoyé par troumad
    Je suis TRÈS surpris par ce UsePAM yes car j'ai toujours no et je me loggue toujours par mot de passe !
    Par contre, j'aimerai voir les /etc/hosts.allow et /etc/hosts.deny !
    il n'y a rien dedans. juste des commentaires sur ce que fait ce fichier, l'auteur et la version

  13. #13
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    Citation Envoyé par semaj_james
    il n'y a rien dedans. juste des commentaires sur ce que fait ce fichier, l'auteur et la version

    sshd: all dans /etc/hosts.allow
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  14. #14
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    79
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 79
    Par défaut
    troumad a écrit :
    Je suis TRÈS surpris par ce UsePAM yes car j'ai toujours no et je me loggue toujours par mot de passe !
    Disons que comme pour desactivé l'ouverture de session par mot de passe il faut
    PasswordAuthentication yes
    UsePAM yes
    Je pensai que pour l'inverse il fallais mettre no sur les deux . Mais je me suis trompé apparement.

    kippix a perdu une occasion de ce taire, il s'en retourne penaud dans son /home :p

  15. #15
    Membre confirmé Avatar de semaj_james
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    193
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 193
    Par défaut
    Citation Envoyé par gorgonite
    sshd: all dans /etc/hosts.allow
    ca ne marche pas non plus.

  16. #16
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 607
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 607
    Par défaut
    Bon...
    Essaie de créer un autre compte pour te loguer sur cette machine. Pas root.
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

  17. #17
    Membre confirmé Avatar de semaj_james
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    193
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 193
    Par défaut
    Citation Envoyé par troumad
    Bon...
    Essaie de créer un autre compte pour te loguer sur cette machine. Pas root.
    je voudrais me connecter pour eteindre mon ordinateur avec halt.

  18. #18
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 607
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 607
    Par défaut
    Citation Envoyé par semaj_james
    je voudrais me connecter pour eteindre mon ordinateur avec halt.
    Tu te connectes avec un utilisateur quelconque, puis tu fais su - pour récupérer la main en tant que root
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

Discussions similaires

  1. probleme connection ssh
    Par pinif dans le forum Programmation et administration système
    Réponses: 6
    Dernier message: 10/04/2009, 00h05
  2. Probleme connection ssh sur une dedibox
    Par thibaut06 dans le forum Administration système
    Réponses: 6
    Dernier message: 29/08/2008, 16h06
  3. Connection SSH
    Par Fry dans le forum Développement
    Réponses: 5
    Dernier message: 17/02/2005, 18h04
  4. c# et postgresql --> probleme connection
    Par peuh dans le forum PostgreSQL
    Réponses: 4
    Dernier message: 09/12/2004, 14h21
  5. Probleme connection API C
    Par Biou Pink Powa dans le forum SQL Procédural
    Réponses: 3
    Dernier message: 29/04/2004, 12h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo