Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1117 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  la 9.2 .... mon sshd ne veut plus authentifier root , juste un user !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

la 9.2 .... mon sshd ne veut plus authentifier root , juste un user !

n°429366
fioul666
Posté le 11-03-2004 à 03:55:03  profilanswer
 

vous avez deja vu ca ?
 
je peux me loguer en user mais pas en root, on dirai qu'il(sshd) n'a pa le mot de passe de root !

mood
Publicité
Posté le 11-03-2004 à 03:55:03  profilanswer
 

n°429367
matafan
Posté le 11-03-2004 à 04:17:28  profilanswer
 

Et ça ne t'es pas venu à l'idée d'aller faire un tour dans ton ssd_config ? PermitRootLogin yes

n°429379
the_fireba​ll
I have fucking failed
Posté le 11-03-2004 à 07:22:15  profilanswer
 

se loguer en root via ssh c'est mal (tm)


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°429393
Taz
bisounours-codeur
Posté le 11-03-2004 à 08:44:06  profilanswer
 

the_fireball a écrit :

se loguer en root via ssh c'est mal (tm)

très très mal
 
ne change rien surtout. si tu veux te logger en root, connecte toi en utilisteur via ssh, et là, fait un su

n°429395
fioul666
Posté le 11-03-2004 à 08:52:11  profilanswer
 

Taz a écrit :

très très mal
 
ne change rien surtout. si tu veux te logger en root, connecte toi en utilisteur via ssh, et là, fait un su


merci les gars.
 
en fait j'ai fait un chgt de mot passe pour root et c revenu ds l'ordre. Le bug est appparu apres mon install en mode texte, j'ai choisi openssh-server (unqiement ce paquetage, visiblement le calcul des dependances n'a pas marché ...)
 
ps : pourquoi se connecter en root via SSH c mal ?
le tunnel est securisé donc je vois pas pourquio il faudrait passer par une etape de plus ?

n°429405
Taz
bisounours-codeur
Posté le 11-03-2004 à 09:24:50  profilanswer
 

mais CAI PAS UN BUG BORDEL !
 
ça evite qu'un gus passe sa vie à taper sur ton port 22 pour se connecter directement en root :o
surtout que si le nom d'utilisateur est pas valide, sshd réponds quand même "mot de passe incorrecte"

n°429411
fioul666
Posté le 11-03-2004 à 09:31:04  profilanswer
 

Taz a écrit :

mais CAI PAS UN BUG BORDEL !
 
ça evite qu'un gus passe sa vie à taper sur ton port 22 pour se connecter directement en root :o
surtout que si le nom d'utilisateur est pas valide, sshd réponds quand même "mot de passe incorrecte"


 :non:  
je te dit qu'apres un :
su
puis :
passwd
New
Verify
 
plus de pb donc c'etait un bug. je vois pas pourquoi apres chgt du mot de passe de root je peux a nouveau me loguer en root via ssh !

n°429642
Dark_Schne​ider
Close the World, Open the Net
Posté le 11-03-2004 à 14:41:38  profilanswer
 

on peut désactiver dans sshd la connection directe en tant ke root
 
man sshd


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
n°429644
AirbaT
Connection timed out
Posté le 11-03-2004 à 14:47:43  profilanswer
 

Dark_Schneider a écrit :

on peut désactiver dans sshd la connection directe en tant ke root
 
man sshd


 
Je dirais on doit !

n°429647
glor
Posté le 11-03-2004 à 14:52:13  profilanswer
 

fioul666 a écrit :


 :non:  
je te dit qu'apres un :
su
puis :
passwd
New
Verify
 
plus de pb donc c'etait un bug. je vois pas pourquoi apres chgt du mot de passe de root je peux a nouveau me loguer en root via ssh !
 


 
Je vais le dire un peu moins fort que Taz, _cépaunbeug_
Tu ne peux pas t'authentifier directement en root..
Une fois logger en user, tu peux faire ce que tu veux, mais si tu laisses la possibilité au root de se connecter directement, on peut tenter un DoS ou un brute-force sur ton login root sur ta machine..

mood
Publicité
Posté le 11-03-2004 à 14:52:13  profilanswer
 

n°429648
fioul666
Posté le 11-03-2004 à 14:52:34  profilanswer
 

pourquoi on doit ?

n°429651
kenshln
Posté le 11-03-2004 à 14:54:09  profilanswer
 

Question de sécurité, comme il vient d'être écrit 10x dans le post :)

n°430300
vvanholl
Linux patriot
Posté le 12-03-2004 à 12:59:02  profilanswer
 

pour mon serveur ssh j'ai simplement désactiver l'authentification par mot de passe.  
Pour se connecter il faut utiliser le système clé  publique - clé privée.
J'ai bien envie également de désactiver le compte root pour ssh

n°430899
matafan
Posté le 13-03-2004 à 04:57:25  profilanswer
 

Faut pas être parano non plus. Authoriser le login root via ssh, je ne vois pas vraiment le danger. Vu qu'il y a une temporisation après chaque login infructueux, bon courage pour le brute force... Que les distribs désactivent le login root par défaut ok, parce que de toute façon ça ne sert à rien. Mais si quelqu'un veut permettre les logins root, alors libre à lui, je ne vois vraiment pas le problème. Et non ce n'est pas mal(tm).

n°430907
glor
Posté le 13-03-2004 à 08:48:12  profilanswer
 

Bah apres, chacun fait ce qu'il veut..

n°431382
fioul666
Posté le 13-03-2004 à 20:09:19  profilanswer
 

matafan a écrit :

Faut pas être parano non plus. Authoriser le login root via ssh, je ne vois pas vraiment le danger. Vu qu'il y a une temporisation après chaque login infructueux, bon courage pour le brute force... Que les distribs désactivent le login root par défaut ok, parce que de toute façon ça ne sert à rien. Mais si quelqu'un veut permettre les logins root, alors libre à lui, je ne vois vraiment pas le problème. Et non ce n'est pas mal(tm).


... moi ici je ne me casse plus la tete avec les obtus.

n°431385
macfennec
Zorro del Sáhara
Posté le 13-03-2004 à 20:12:33  profilanswer
 

il pt etre également interressant de changer de port d'écoute.
Genre, prdre un port que les scan ne teste pas par défaut.

n°431387
o'gure
Modérateur
Multi grognon de B_L
Posté le 13-03-2004 à 20:13:59  profilanswer
 

sans brute force : l attaquant se fait passer pour le serveur ssh. Le gus lui il essaye de se connecter en root dessus => l attaquant a le mode passe root sur la machine reelle...
 
Pas youpi koi si la machine reelle autorise les connection ssh en root :/


Message édité par o'gure le 13-03-2004 à 20:14:19
n°431398
fioul666
Posté le 13-03-2004 à 20:33:31  profilanswer
 

O'gure a écrit :

sans brute force : l attaquant se fait passer pour le serveur ssh. Le gus lui il essaye de se connecter en root dessus => l attaquant a le mode passe root sur la machine reelle...
 
Pas youpi koi si la machine reelle autorise les connection ssh en root :/


ben viens chez moi te faire passer pour mon serveur ssh ..  :lol:  
 
y'a dire et y'a faire.

n°431399
fioul666
Posté le 13-03-2004 à 20:34:12  profilanswer
 

macfennec a écrit :

il pt etre également interressant de changer de port d'écoute.
Genre, prdre un port que les scan ne teste pas par défaut.


oui, mais avec un nmap bien calibré je trouve tes ports ssh grace aux empreintes serveurs.


Message édité par fioul666 le 13-03-2004 à 20:34:35
n°431401
macfennec
Zorro del Sáhara
Posté le 13-03-2004 à 20:34:53  profilanswer
 

c'est pourquoi j'ai dis par défaut :D

n°431407
fioul666
Posté le 13-03-2004 à 20:44:36  profilanswer
 

vous pouvez me faire un chti scan d'ailleurs, pour verifier ma config ?

n°431554
matafan
Posté le 14-03-2004 à 01:29:49  profilanswer
 

Citation :

sans brute force : l attaquant se fait passer pour le serveur ssh. Le gus lui il essaye de se connecter en root dessus => l attaquant a le mode passe root sur la machine reelle...


 
Remarque bien que si le gars peut se faire passer pour ton serveur (ce qui suppose que c'est la première fois que tu te connecte au dit server, sinon ssh se rend compte que la signature n'est pas bonne), il a tout loisir de récupérer le mot de passe que tu donne à su lorsque tu passe root... Donc le login en tant que user suivi de « su » est dans ce cas absolument aussi risqué que le login direct en tant que root.

n°431762
the_fireba​ll
I have fucking failed
Posté le 14-03-2004 à 14:11:16  profilanswer
 

bah de toute manière, dans la longue tradition d'unix, on ne travaille pas en root, c'est tout. Après, personne ne peux empecher quiquonque de le faire, mais c'est débile. Au taf, j'ai  un user qui est venu me poser des question et quand il a vu que je ne me connectais par en tant que root sur les serveurs de prod, il m'a dit "tu te connectes pas en root ?", je lui réponds "ben non..." et la il me sort "ben comment tu fais pour bosser ??"... J'étais désespéré... Après on s'étonne qu'il y et tant de boulet qui se plaignent d'avoir des problemes...
 
Donc tu fais bien comme tu veux mais ne t'étonnes pas si la majorité des distrib ne configrent pas leur sshd pour permettre le root login et si tu te prends des remarques sur le forum


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°431798
alt-3
Posté le 14-03-2004 à 15:06:23  profilanswer
 

comme on dit, il y a deux type d'utilisateurs : ceux qui ont déjà fait une connerie en root, et ceux qui vont la faire ;)

n°431849
mikala
Souviens toi du 5 Novembre...
Posté le 14-03-2004 à 15:43:54  profilanswer
 

the_fireball a écrit :


Donc tu fais bien comme tu veux mais ne t'étonnes pas si la majorité des distrib ne configrent pas leur sshd pour permettre le root login et si tu te prends des remarques sur le forum


d'un autre coté il est protégé par son firewall  [:ddr555]


---------------
Intermittent du GNU
n°431869
Ciler
Posté le 14-03-2004 à 16:37:09  profilanswer
 

the_fireball a écrit :

bah de toute manière, dans la longue tradition d'unix, on ne travaille pas en root, c'est tout.


C'est probablement la plus mauvaise raison qu'on puisse trouver  :sarcastic:  
On ne se loggue pas en root pour eviter de tout casser, pas selon une traditon quelconque. Sinon on en serait encore au silex pour allumer le feu. La tradition est une conseqence, pas une justifcation.


---------------
And I looked, and behold a pale horse: and his name that sat on him was Death, and Hell followed with him. Revelations 6:8
n°432005
matafan
Posté le 14-03-2004 à 20:29:05  profilanswer
 

Certes mais ici on ne parlais pas de travailler en root / travailler en user, mais de se se logger root / se logger en user puis faire su. Il est évident que si tu n'a pas besoin d'être root pour faire ce que tu as a faire, nul besoin de se logger en root.

n°432086
the_fireba​ll
I have fucking failed
Posté le 14-03-2004 à 22:27:39  profilanswer
 

Ciler a écrit :


C'est probablement la plus mauvaise raison qu'on puisse trouver  :sarcastic:  
On ne se loggue pas en root pour eviter de tout casser, pas selon une traditon quelconque. Sinon on en serait encore au silex pour allumer le feu. La tradition est une conseqence, pas une justifcation.


 
oh, un enculeur de mouche... Tu as très bien compris ce que je voulais dire alors ne me prends pas la tête avec tes explications pompeuse. C'était sous entendu ce que tu expliques, mais effectivement, il faut faire un petit effort pour le comprendre. Promis, la prochaine fois je serais plus explicite


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°432154
Ciler
Posté le 14-03-2004 à 23:54:17  profilanswer
 

the_fireball a écrit :


 
oh, un enculeur de mouche... Tu as très bien compris ce que je voulais dire alors ne me prends pas la tête avec tes explications pompeuse. C'était sous entendu ce que tu expliques, mais effectivement, il faut faire un petit effort pour le comprendre. Promis, la prochaine fois je serais plus explicite


Moi oui j'ai compris, mais le type qui n'a jamais utilise de systeme UNIX avant tu crois que c'est tres convaicant pour lui "ne fais pas ca ! Pourquoi ? Parce-que". C'est avec de la pedagogie qu'on convertis les gens, pas en leur assenant des veritees.


---------------
And I looked, and behold a pale horse: and his name that sat on him was Death, and Hell followed with him. Revelations 6:8
n°432197
mikala
Souviens toi du 5 Novembre...
Posté le 15-03-2004 à 01:52:09  profilanswer
 

hum hum .


---------------
Intermittent du GNU
n°432278
fioul666
Posté le 15-03-2004 à 10:12:13  profilanswer
 

et les modif de fichiers /etc + leurs tests vous les faites en quoi vous, en user ?  :heink: pfff...
 
l'admin parametre en root
le user utilise en user ....  :ange:

n°432286
the_fireba​ll
I have fucking failed
Posté le 15-03-2004 à 10:45:20  profilanswer
 

bah perso je ne passe pas ma vie à les modifier, et quand je dois le faire, hop, un petit su et voila.
 
Mais j'abandonne tout espoir de te faire comprendre pourquoi c'est completement débile d'être tout le temps loguer en root. Tu fais un peu ce que tu veux, je m'en tape en fin de compte. Mais tu devrais arrêter la securité et l'admin pour aller élever des chevres dans le cantal ;)


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°432295
fioul666
Posté le 15-03-2004 à 10:50:06  profilanswer
 

the_fireball a écrit :

bah perso je ne passe pas ma vie à les modifier, et quand je dois le faire, hop, un petit su et voila.
 
Mais j'abandonne tout espoir de te faire comprendre pourquoi c'est completement débile d'être tout le temps loguer en root. Tu fais un peu ce que tu veux, je m'en tape en fin de compte. Mais tu devrais arrêter la securité et l'admin pour aller élever des chevres dans le cantal ;)


 :lol:  :lol:  :lol: ,
dans ton petit cerveau fait la difference entre environnement de prod. et environnement de test tu verras ca t'aideras dans tes projets , re  :lol:
 
ps: on le sait tous que l'on ne bosse pas en root. t'apprends rien à personne la, mais qud tu met en place tu passes pas toutes tes 10 sec. a faire su .... enfin si tu peux comprendre ca ... ca sera deja une bonne journée.  :hello:


Message édité par fioul666 le 15-03-2004 à 10:50:55
n°432296
the_fireba​ll
I have fucking failed
Posté le 15-03-2004 à 10:53:50  profilanswer
 

merde j'ai encore oublié, c'est vrai que je ne connais pas les environnements de prod :'( Pour le reste, tu es tjs autant pathétique, c'est pour ça que j'aime bien troller avec toi :hello:


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°432298
fioul666
Posté le 15-03-2004 à 10:56:49  profilanswer
 

the_fireball a écrit :

merde j'ai encore oublié, c'est vrai que je ne connais pas les environnements de prod :'( Pour le reste, tu es tjs autant pathétique, c'est pour ça que j'aime bien troller avec toi :hello:


idem.
 :hello:  
 
ps : j'ai fait /etc/sshd/.conf et roule ma poule. (je suis pas secure oh oh :d)
 
A++

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  la 9.2 .... mon sshd ne veut plus authentifier root , juste un user !

 

Sujets relatifs
Shell, root et appli graphique[debian] Problème de son en user
Grub, gros souci à l'installation, du moins juste après (Résolu)[Debian Sid] en user, tout est lent, en root c'est rapide ... [help]
J'ai le son en root mais pas en userstartx demarre bien en root mais pas avec un autre user ![resolu]
[ KDE 3.2 ] Juk et gstreamer, ça veut pas ... 
Plus de sujets relatifs à : la 9.2 .... mon sshd ne veut plus authentifier root , juste un user !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR