IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

SSH avec clé public


Sujet :

Réseau

  1. #1
    Membre habitué
    Inscrit en
    Janvier 2003
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Janvier 2003
    Messages : 9
    Par défaut SSH avec clé public
    Bonjour,

    Je souhaite faire une connexion ssh sans avoir besoin de mot de passe à taper
    ServeurA -SSH-> ServeurB
    Le but étant d'automatiser une sauvegarde via crontab (en utilisant rsync over ssh)

    J'ai suivi quelques tuto mais rien y fait.
    Voici la méthode que j'ai employé
    sur le ServeurA (Redhat) je suis connecter en user1.
    je fais
    que je met dans mon répertoire home/user1/.ssh/id_dsa

    Ensuite
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    > ssh-copy-id -i .ssh/id_dsa user1bis@ServeurB
    dans le /home/user1bis/.ssh je vois apparaitre authorized_keys (droit 600)

    Je retourne sur le ServeurA
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    > ssh user1bis@ServeurB
    password:

    Et je n'arrive pas à me débarasser de se foutu password. On dirait qu'il s'en fiche de ma clé public.

    Est-ce que quelqu'un peut m'aider?

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    a priori, il faut copier ton ~/.ssh/id_dsa.pub dans le ~/.ssh/authorized_keys du compte distant
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Membre habitué
    Inscrit en
    Janvier 2003
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Janvier 2003
    Messages : 9
    Par défaut
    c'est ce que fait la commande
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ssh-copy-id -i .ssh/id_dsa user1bis@ServeurB
    Sauf erreur de ma part.

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    je ne connais pas cette commande... essaies de le faire à la main,

    sinon quand tu te logues, essaies -v pour avoir un peu d'infos

    au passage le sshd_config de ServeurB peut être utile



    ps ça fait deux fois...
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Membre habitué
    Inscrit en
    Janvier 2003
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Janvier 2003
    Messages : 9
    Par défaut
    Pour infos la première fois que je me connecte il me dit
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    [user1@serveurA .ssh]$ ssh user1bis@serveurB
    The authenticity of host 'serveurB (serveurB)' can't be established.
    RSA key fingerprint is d9:88:20:50:be:71:1c:1d:45:c3:6f:f9:0b:50:fc:9e.
    Are you sure you want to continue connecting (yes/no)? yes
    Warning: Permanently added 'serveurB' (RSA) to the list of known hosts.
    Password:****
    Et ensuite on est connecté.

    Problème c'est ce foutu password.

    Un test que j'ai effectué :
    j'ai supprimé sur serveurB le fichier authorized_keys
    et tenter à nouveau la connexion ssh.
    Résultat : il s'en fiche royale. Ce test est peut-être idiot en même temps.
    Je n'en suis pas sur.

    J'espère qu'on pourra m'aider

  6. #6
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    si jamais tu suis mes conseils, fais moi signe sur le résultat...
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  7. #7
    Membre habitué
    Inscrit en
    Janvier 2003
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Janvier 2003
    Messages : 9
    Par défaut
    Trop bizarre je viens de créer le user1bis sur la machine distante pour avoir un mode verbeux sympa.
    Et poum ça c'est mis a marcher
    Par contre je sais toujours pas pourquoi ca ne marche pas avec mon user de tout à l'heure.

    As tu une idée.
    Je t'envoi le mode verbeux avec l'ancien user (celui qui marche pas)
    debug1: Reading configuration data /etc/ssh/ssh_config
    debug1: Applying options for *
    debug1: Connecting to ServeurB [ServeurB] port 22.
    debug1: Connection established.
    debug1: identity file /home/sylvain/.ssh/identity type -1
    debug1: identity file /home/sylvain/.ssh/id_rsa type 1
    debug1: identity file /home/sylvain/.ssh/id_dsa type 2
    debug1: Remote protocol version 2.0, remote software version OpenSSH_3.8.1p1 Debian-8.sarge.6
    debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.6 pat OpenSSH_3.*
    debug1: Enabling compatibility mode for protocol 2.0
    debug1: Local version string SSH-2.0-OpenSSH_4.4
    debug1: SSH2_MSG_KEXINIT sent
    debug1: SSH2_MSG_KEXINIT received
    debug1: kex: server->client aes128-cbc hmac-md5 none
    debug1: kex: client->server aes128-cbc hmac-md5 none
    debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
    debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
    debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
    debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
    debug1: Host 'ServeurB' is known and matches the RSA host key.
    debug1: Found key in /home/sylvain/.ssh/known_hosts:1
    debug1: ssh_rsa_verify: signature correct
    debug1: SSH2_MSG_NEWKEYS sent
    debug1: expecting SSH2_MSG_NEWKEYS
    debug1: SSH2_MSG_NEWKEYS received
    debug1: SSH2_MSG_SERVICE_REQUEST sent
    debug1: SSH2_MSG_SERVICE_ACCEPT received
    debug1: Authentications that can continue: publickey,password,keyboard-interactive
    debug1: Next authentication method: publickey
    debug1: Offering public key: /home/sylvain/.ssh/id_rsa
    debug1: Authentications that can continue: publickey,password,keyboard-interactive
    debug1: Offering public key: /home/sylvain/.ssh/id_dsa
    debug1: Authentications that can continue: publickey,password,keyboard-interactive
    debug1: Trying private key: /home/sylvain/.ssh/identity
    debug1: Offering public key: /home/sylvain/.ssh/id_rsa
    debug1: Authentications that can continue: publickey,password,keyboard-interactive
    debug1: Offering public key: /home/sylvain/.ssh/id_dsa
    debug1: Authentications that can continue: publickey,password,keyboard-interactive
    debug1: Next authentication method: keyboard-interactive
    Password:

  8. #8
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 607
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 607
    Par défaut
    Je parle de ton problème sur http://troumad.info/Linux/Linux.odt
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

Discussions similaires

  1. Connexion SSH avec clefs privée/publique
    Par NikoBe dans le forum Eclipse Java
    Réponses: 7
    Dernier message: 12/06/2007, 20h50
  2. Site avec espace public & privé & TLS(SSL)
    Par flow38 dans le forum Langage
    Réponses: 1
    Dernier message: 07/08/2006, 10h43
  3. Probleme ssh avec netfilter
    Par baali_hacene dans le forum Réseau
    Réponses: 2
    Dernier message: 30/03/2006, 10h21
  4. Problème SSH avec putty entre Red hat et XP
    Par tissard dans le forum Réseau
    Réponses: 5
    Dernier message: 05/01/2006, 11h54
  5. Ssh avec X11 forwarding
    Par troumad dans le forum Réseau
    Réponses: 13
    Dernier message: 08/07/2005, 12h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo