Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1090 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  SSH et DEBIAN HELP PLEASE

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

SSH et DEBIAN HELP PLEASE

n°793120
meche_3
Posté le 16-03-2006 à 17:22:50  profilanswer
 

Bonjour.
 
Precedament , j'etais sous RedHat et j'administré mon serveur via la commande SSH depuis internet ou local
 
J'ai decider depasser a Debian. Mais maintenant je peux pu me connecter à ssh sans les clef .
j'aimerais configurer le ssh de debian sans ces clef  
pourriez vous m'indiquer precisement la marche a suivre (jsuis un nouveau sous debian) pour desactiver cela
 
je vous remercie
 
@+Meche_3

mood
Publicité
Posté le 16-03-2006 à 17:22:50  profilanswer
 

n°793130
Taz
bisounours-codeur
Posté le 16-03-2006 à 17:38:50  profilanswer
 

ben tu tappes ton mot de passe et voilà.

n°793140
_darkalt3_
Proctopathe
Posté le 16-03-2006 à 17:52:35  profilanswer
 

tout est dans la conf de sshd, expliqué et commenté

n°793151
meche_3
Posté le 16-03-2006 à 18:10:41  profilanswer
 

Salut Taz.
Merci pour ta reponse .
lorsque je tape sur mon client  
ssh -p 83 root@192.xx.xx.xx
e temps normal il me demandat le mot de passe avec RedHat
 
Debian me dit çà
http://meche3.redirectme.net/forum/capt1.jpg
 
(regarde sur la commande en bas)
@+Meche_3


Message édité par meche_3 le 16-03-2006 à 18:12:28
n°793154
meche_3
Posté le 16-03-2006 à 18:13:29  profilanswer
 

Salut _darkalt3_ .
Oui je suistou a fait d'accord avec toi , mais je tourne en rond tu aura un tuto carrement ?
 
@+Meche_3

n°793202
0liv
Posté le 16-03-2006 à 19:48:27  profilanswer
 

une question bête: mais pourquoi ne pas générer une clé (avec ou sans mot de passe) et te logger via le mécanisme de clés.
1- si tu ne mets pas de mot de passe avec ta clé, plus besoin de mot de passe, donc c'est plus rapide pour te logguer
2- c'est plus sécurisé, car un mot de passe, ça se devine, une clé... non

n°793210
Taz
bisounours-codeur
Posté le 16-03-2006 à 20:02:11  profilanswer
 

debian te dis quoi ?

n°793226
meche_3
Posté le 16-03-2006 à 21:51:28  profilanswer
 

j'ai jamais trouver une doc vraiment precise pour tout çà .
 
Debian me dit que ssh est verouiller en cas d'attaque et que je dios avoir des clefs ... mais je veux pas en utiliser
 
Merci a vous !  

n°793230
Taz
bisounours-codeur
Posté le 16-03-2006 à 22:07:49  profilanswer
 

n'importe quoi ...
 
à coup sur t'as PermitRootLogin no ...
 
RTFM, et arrête la fumette, y a rien de mystique dans tous ça. Pour un admin, t'as encore du boulot.

n°793235
LexCartel
Posté le 16-03-2006 à 22:25:28  profilanswer
 

Taz a écrit :

n'importe quoi ...
 
à coup sur t'as PermitRootLogin no ...
 
RTFM, et arrête la fumette, y a rien de mystique dans tous ça. Pour un admin, t'as encore du boulot.


 
 
Je vois pas en quoi tu l'aides en étant aussi desagreable... :pfff:  
 
Sur ta debian meche_3, tu vas dans /etc/ssh/sshd_config et /etc/ssh/ssh_config (tu edites les fichiers avec VI par exemple)
C'est dans ce fichier que tu dois pouvoir trouver ce qui cloche. :wahoo:  
L'installation par defaut du serveur ssh, si tu n'as rien touché, ne te pose en principe pas de problemes pour te loguer en SSH (Root ou autres).
Ce que tu peux faire, c'est nous faire un copier/coller de ta config ssh (des fichiers ssh_config et sshd_config) pour voir si ya un truc :sarcastic:  


Message édité par LexCartel le 16-03-2006 à 22:27:38
mood
Publicité
Posté le 16-03-2006 à 22:25:28  profilanswer
 

n°793256
brojnev
Posté le 16-03-2006 à 23:42:52  profilanswer
 

Taz a écrit :

n'importe quoi ...
 
à coup sur t'as PermitRootLogin no ...
 
RTFM, et arrête la fumette, y a rien de mystique dans tous ça. Pour un admin, t'as encore du boulot.


 
Je pense qu'il faut que tu te rachètes une façon d'aider les gens, tu te prendras aussi un peu de modestie avec un zest d'humilité, ça te fera pas trop de mal.

n°793292
meche_3
Posté le 17-03-2006 à 09:51:03  profilanswer
 

Salut Taz .
Je pense avoir assez de niveau, pour ne pas faire des erreurs aussi grossiere tout de meme ...  
A sognaler aussi que je veux me loguer a partir d'une machien cliente mandrake
Je vaiss faire çà, pour les ficheirs de config
 
@ tt de suite

n°793302
meche_3
Posté le 17-03-2006 à 10:12:05  profilanswer
 


Voici les fichiers de config
 
fichier ssh config
Host *
#ForwardAgent no
#ForwardX11 no
#ForwardX11Trusted yes
RhostsRSAuthentication no
RSAAuthentication no
PasswordAuthentication yes
#HostbaseAuthentication no
#BatchMode no
#CheckHost IP yes
AddressFamily anyµ
#ConnectTimeout 0
#StrictHostKeyChecking ask
#IdentityFile ~/.ssh/identuty
#IdentityFile ~/.ssh/id_rsa
#IdentityFile ~/.ssh/id_dsa
Port 22
Protocol 2,1
#Cipher 3des
#Ciphers aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour,aes192-cbc,aes258-cbc
#EscapeCHar~
 
et voila pour le premier fichier le ssecond arrive

n°793310
meche_3
Posté le 17-03-2006 à 10:24:56  profilanswer
 

fichier sshd_config
 
 
port22
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2,1
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
 
KeyRegenerationInterval 3600
ServerKeyBits 768
 
SyslogFacility AUTH
LogLevel INFO
 
LoginGraceTime 600
PermitRootLogin yes
StrictModes yes
 
RSAAuthentication no
pubkeyAuthentication no
 
#AuthorizedKeysFile %h/.ssh/authorized_keys
 
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbaseAuthentication no
#IgnoreUserKnownHosts yes
PermitEmptyPassword no
#ChallengeResponseAuthentication yes
PasswordAuthentication no
 
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#AFSTokenPassing no
#KerberosTicketCleanup no
 
#KerberosTgtPassing yes
 
X11Forwarding no
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
#UseLogin no
 
#MaxStartups 10:30:60
#Banner /etc/issu.net
 
Subsystem    sftp /usr/lib/sftp-server
 
UsePAM yes

n°793312
meche_3
Posté le 17-03-2006 à 10:26:36  profilanswer
 

Voilà , le truc c'est que je veux me connecter en ssh, avec n'importe qu'el IP (je me connect via internet), sans le jeux de clef .Tout comme je fesais avant, avec ma redHat .
Maintenant je suis sur Debian
 
Merci d'avance
 
@+Meche_3
 

n°793321
Goon
Posté le 17-03-2006 à 10:36:33  profilanswer
 

Faudrait peut-être apprendre à lire ;)
 

PasswordAuthentication no


 
Ca veut dire quoi à ton avis ?

n°793330
meche_3
Posté le 17-03-2006 à 10:55:31  profilanswer
 

je met  
 
shh root@IP
 
voici la reponse
WARNING : Remot host identification has changed
 
IS IS POSSIBLE THAHT SOMEONE SOMENTHING NASTY
 et la suite il me part de mes clef public qui vienne de changer ou autre .  
 
A mons avis vous avez deja du le croiser celui là ...
 
Quelqu'un peut-il m'aider pour me connecter sans les clef .
 
Merci Goon pour ton message mais cela ne change rien
 
@+Meche_3
 

n°793337
enigmatic
Posté le 17-03-2006 à 11:12:29  profilanswer
 

Ca se passe dans ~/.ssh/known_hosts de ta machine client.
Edites ce fichier et supprimes l'entrée correspondante au serveur auquel tu veux te connecter.
Puis re-tente le ssh.

n°793343
Burps
Posté le 17-03-2006 à 11:18:12  profilanswer
 

WARNING : Remot host identification has changed
ca veut dire ce que ca veut dire : la machine "toto" que tu essayes de joindre n'est plus la meme, et il te previent que qqun est peut-etre en trian de se faire passer pour toto.
 
En realité, toi tu sais que ce n'est plus la meme, puisque tu l'as reinstallé : il suffit donc de lui dire :  
du cote de ton client ssh (ta mandrake donc), dans le $HOME/.ssh/, il existe un fichier qui s'appelle known_hosts : tu l'edites, tu supprimes la ligne correspndant à "toto", et tu relances ta connexion ssh : la 1ere fois il va te demander s'il s'agit bien de la machine espérée : tu reponds OUI, et il va inscrire cette machine avec sa nouvelle identification dans known_hosts.
 
Ce n'est donc toujours pas une histoire de cles (comme tu le decrivais dans tes messages précédents), mais d'identification de machine.
 

n°793364
meche_3
Posté le 17-03-2006 à 11:39:55  profilanswer
 

Sniff , le fichier qui s'appelle know host, dans ma machine client n'existe pas
 
 
Merci pour ta reponse Burps


Message édité par meche_3 le 17-03-2006 à 11:43:51
n°793367
Goon
Posté le 17-03-2006 à 11:43:54  profilanswer
 

ls ~/.ssh ?

n°793409
meche_3
Posté le 17-03-2006 à 14:02:33  profilanswer
 

Re
j'ai creer le fichier manualement relancer rien y fait

n°793424
meche_3
Posté le 17-03-2006 à 14:25:42  profilanswer
 

Bon j'ai installer une debian pour une parti client.
Maintenant j'arrive a me connecter  
ssh root@IP
 
The authencity of host "IP" can't be etablished
RSA Key fingprein pleins de numéro
Are you sur you want to continu connecting ?  
Je met Yes "Y" met il me pose toujours la meme question
 
Une solution pour eviter ce problème ?

n°793432
Profil sup​primé
Posté le 17-03-2006 à 14:46:23  answer
 

Faut ecrire "yes"  [:actarus44]  
 

meche_3 a écrit :


Merci Goon pour ton message mais cela ne change rien


 
Je n'en serais pas si sur  :o


Message édité par Profil supprimé le 17-03-2006 à 14:48:02
n°793482
meche_3
Posté le 17-03-2006 à 18:34:29  profilanswer
 

Salut Canth .
Oui , mais le problème c que la question tourne en rond , et au bou de 10 fois il me dit que c impossible
 
Une idée pour me reconnecter avec ssh , mais a la bone vieille methode ?

n°793627
enfoiro
a nickname is just a nickname
Posté le 18-03-2006 à 13:24:20  profilanswer
 

Hi
 
"
I want to enable ssh1. After reading  
/usr/share/doc/ssh/README.Debian.gz,
 
I type ssh-keygen -f /etc/ssh/ssh_host_key -N '' -t rsa1
"
 
mes 2 cents
 
a+

n°793856
Profil sup​primé
Posté le 19-03-2006 à 14:06:01  answer
 

Sur le pc auquel tu veux te connecter, le serveur, tu modifies la ligne de sshd_config en

PasswordAuthentication yes


 
Puis tu fais  

#/etc/init.d/ssh restart


pour charger la nouvelle configuration, et apres le yes, il devrait te demander ton mot de passe.
 
Pour te connecter au serveur, tu fais depuis l'autre ordinateur:

ssh -l logindel'utilisateurquetuveuxutiliser nomouIPduserveur


 
Courrage, tu vas y arriver  [:canth]

n°794224
meche_3
Posté le 20-03-2006 à 16:43:17  profilanswer
 

sniff il me demande toujours une identificaiton par clef !

n°794232
l0ky
Posté le 20-03-2006 à 17:10:59  profilanswer
 

j'ai pas lut le thread en entier mais tu n'aurais pas un fichier ~/.ssh/config qui ferait pas un peu chier ?

n°794235
meche_3
Posté le 20-03-2006 à 17:16:41  profilanswer
 

Non rien de cela l0ky

n°794240
meche_3
Posté le 20-03-2006 à 17:38:09  profilanswer
 

en gros je veux eme log a distance par ssh sur ma debian , mais sans l'utilisation des "clefs"  
 
@+Meche_3

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  SSH et DEBIAN HELP PLEASE

 

Sujets relatifs
Probleme vlc sous debian[Debian] Donner tous les droits dans un repertoire? : Proftpd
Ajouter une autre carte réseau sur une debian : configurationDebian et Boot Personnalisé
install debian sarge r1aTV-Out en noir et blanc (Debian testing, nvidia 6600GT)
[Debian 3.1] Probleme configuration pure-ftpd-- Debian Etch NetInst-- SpeedTouch 510 --
Reparer mon boot Linux ? Help ![Debian][Apache] Virtuals Hosts
Plus de sujets relatifs à : SSH et DEBIAN HELP PLEASE


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR