|
Sujet : Mise en place de SSH !!!! |
| le passant |
Bon, j'ai finit par trouver, une réinstallation complète, des options différentes passées tel que :
./configure --with-md5-passwords pour OpenSSH et ça marche.
J'y comprends rien, mais ça marche.
Le passant. |
| le passant |
Voilà, ça va faire près d'une semaine que je suis dessus et je sèche complètement.
Comme je débute en plus sur Linux, c'est pas gagné.
Donc, mon but :
Utiliser une Linux box depuis un WinXP. (Linux box sous Slackware 8.1).
Mon soucis :
J'ai créer ma clé avec Puttygen, et j'ai envoyé le id_dsa.pub dans un fichier authorised_key2 dans le rep d'un utilisateur du serveur (dans /home/utilisateur/.ssh/autho....).
Je lance Putty et au bout de qq temps il me demande login as :..
Je réponds par le login de l'util du serveur et la, fin de Putty.
Dans Putty.log, j'ai : "Server refused our key".
Ca m'épatte déjà de devoir rentrer un login (les clé ne sont pas la pour ça ???).
Donc, maintenant la bête :
Je me suis tapé l'install d'OpenSSH-3.5p1 tout seul (je n'ai pas demandé à l'installation de Slack de le faire, je voulais la dernière version de SSH). Et ça n'a pas été tout seul.
C'est inetd qui lance mon sshd.
Ensuite, mon sshd_config a cette tête :
(Comme je dois me le taper à la main, je ne met ici que les lignes "dé-commentarisée" )
Port 22
Protocol 2,1
ListenAddress 192.168.0.3 (ma machine sous WinXP)
HostKey /usr/local/etc/ssh_host_rsa_key
HostKey /usr/local/etc/ssh_host_dsa_key
SyslogFacility AUTH
Loglevel INFO
LoginGraceTime 120
PermitRootLogin without-password
StrictMode yes
DSAAuthentication yes
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile ~/.ssh/authorized_keys2
RhostAuthentication no
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication yes
IgnoreUserKnownHosts yes
PasswordAuthentication no
PermitEmptyPasswords no
subsystem sftp /usr/local/libexec/sftp-server
Dedans il doit manquer des choses ou pas, comme j'ai piocher des infos à droite et gauche sans trop comprendre(enfin un minimum, mais des fois :??: ), c'est fort possible. (même si l'un dans l'autre, c'est de mieux en mieux).
Est-il nécessaire sur le serveur de toucher au fichier ssh_config ???
Moi je l'ai fait et il contient ceci (dans une des aides consultées, ils le demandaient) :
Host *
ForwardAgent no
ForwardX11 no
RhostsAuthentication no
RhostsRSAAuthentication no
DSAAuthentication yes
RSAAuthentication yes
PasswordAuthentication no
Batchmode no
CheckHostIP yes
StrictHostKeyChecking yes
IdentityFile ~/.ssh/id_rsa
IdentityFile ~/.ssh/id_dsa
Port 22
Protocol 2,1
A l'écrire je me rend compte que ce n'est pas forcement très utile pour le serveur, mais sait-on jamais !!!
Merci d'avance.
Le passant. |