Re: Soucis avec SSH

2005-01-29 Par sujet Franck
Hello,
La solution est dans le fichier sshd_config
PasswordAuthentication yes
UsePAM no
héhé
++
Franck
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Soucis avec SSH

2005-01-21 Par sujet Frédéric Bothamy
* Franck [EMAIL PROTECTED] [2005-01-21 06:55] :
 
 c'est ça que tu dois faire :
 ssh -v 192.168.0.136 
 
 Oups, pardon :(
 
 ssh -v 192.168.0.136
 OpenSSH_3.8p1, SSH protocols 1.5/2.0, OpenSSL 0.9.7d 17 Mar 2004
 debug1: Reading configuration data /etc/ssh/ssh_config
 debug1: Applying options for *
 debug1: Connecting to 192.168.0.136 [192.168.0.136] port 22.
 debug1: Connection established.
 debug1: identity file /home/franck/.ssh/identity type -1
 debug1: identity file /home/franck/.ssh/id_rsa type -1
 debug1: identity file /home/franck/.ssh/id_dsa type -1
 debug1: Remote protocol version 2.0, remote software version 
 OpenSSH_3.8.1p1 Debian-8.sarge.4
 debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.4 pat OpenSSH*
 debug1: Enabling compatibility mode for protocol 2.0
 debug1: Local version string SSH-2.0-OpenSSH_3.8p1
 debug1: SSH2_MSG_KEXINIT sent
 debug1: SSH2_MSG_KEXINIT received
 debug1: kex: server-client aes128-cbc hmac-md5 none
 debug1: kex: client-server aes128-cbc hmac-md5 none
 debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(102410248192) sent
 debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
 debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
 debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
 debug1: Host '192.168.0.136' is known and matches the RSA host key.
 debug1: Found key in /home/franck/.ssh/known_hosts:11
 debug1: ssh_rsa_verify: signature correct
 debug1: SSH2_MSG_NEWKEYS sent
 debug1: expecting SSH2_MSG_NEWKEYS
 debug1: SSH2_MSG_NEWKEYS received
 debug1: SSH2_MSG_SERVICE_REQUEST sent
 debug1: SSH2_MSG_SERVICE_ACCEPT received
 debug1: Authentications that can continue: publickey,keyboard-interactive
 debug1: Next authentication method: publickey
 debug1: Trying private key: /home/franck/.ssh/identity
 debug1: Trying private key: /home/franck/.ssh/id_rsa
 debug1: Trying private key: /home/franck/.ssh/id_dsa
 debug1: Next authentication method: keyboard-interactive
 Connection closed by 192.168.0.136

C'est normal que tu n'ai pas password comme méthode d'authentification ?
Tu as désactivé l'authentification par mot da passe dans
/etc/ssh/sshd_config (option PasswordAuthentication à No) peut-être ?


Fred

-- 
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Soucis avec SSH

2005-01-21 Par sujet Frédéric Bothamy
* Franck [EMAIL PROTECTED] [2005-01-21 11:55] :
 c'est ça que tu dois faire :
 ssh -v 192.168.0.136 
 
 Oups, pardon :(
 
 ssh -v 192.168.0.136
 OpenSSH_3.8p1, SSH protocols 1.5/2.0, OpenSSL 0.9.7d 17 Mar 2004

[...]

 debug1: Authentications that can continue: publickey,keyboard-interactive
 debug1: Next authentication method: publickey
 debug1: Trying private key: /home/franck/.ssh/identity
 debug1: Trying private key: /home/franck/.ssh/id_rsa
 debug1: Trying private key: /home/franck/.ssh/id_dsa
 debug1: Next authentication method: keyboard-interactive
 Connection closed by 192.168.0.136
 
 
 C'est normal que tu n'ai pas password comme méthode d'authentification ?
 Tu as désactivé l'authentification par mot da passe dans
 /etc/ssh/sshd_config (option PasswordAuthentication à No) peut-être ?
 C'est le sshd_config par défaut de sarge/SID, j'ai juste changé le 
 niveau de debug de INFO à DEBUG, c'est tout ...

Curieux, j'ai réinstallé une Sarge assez récemment et je pouvais me
connecter par mot de passe.
 
 Tu pourrais me poster le tien STP ?

Désolé, je ne préfère pas (moins on donne d'informations (même
anodines), meilleure est la sécurité. Oui, je sais, sécurité par
l'obscurité et patati, patata, mais bon)...
 
 Port 22
 Protocol 2
 HostKey /etc/ssh/ssh_host_rsa_key
 HostKey /etc/ssh/ssh_host_dsa_key
 UsePrivilegeSeparation yes
 KeyRegenerationInterval 3600
 ServerKeyBits 768
 SyslogFacility AUTH
 LogLevel DEBUG
 LoginGraceTime 600
 PermitRootLogin yes
 StrictModes yes
 RSAAuthentication yes
 PubkeyAuthentication yes
 IgnoreRhosts yes
 RhostsRSAAuthentication no
 HostbasedAuthentication no
 RhostsRSAAuthentication
 PermitEmptyPasswords no
 PasswordAuthentication no

Ah, ah, et en changeant cette option à yes et en redémarrant le serveur
SSH, cela devrait te permettre de te connecter par mot de passe...


Fred

-- 
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Soucis avec SSH

2005-01-21 Par sujet Frédéric Bothamy
* Franck [EMAIL PROTECTED] [2005-01-21 06:55] :
 
 c'est ça que tu dois faire :
 ssh -v 192.168.0.136 
 
 Oups, pardon :(
 
 ssh -v 192.168.0.136
 OpenSSH_3.8p1, SSH protocols 1.5/2.0, OpenSSL 0.9.7d 17 Mar 2004
 debug1: Reading configuration data /etc/ssh/ssh_config
 debug1: Applying options for *
 debug1: Connecting to 192.168.0.136 [192.168.0.136] port 22.
 debug1: Connection established.
 debug1: identity file /home/franck/.ssh/identity type -1
 debug1: identity file /home/franck/.ssh/id_rsa type -1
 debug1: identity file /home/franck/.ssh/id_dsa type -1
 debug1: Remote protocol version 2.0, remote software version 
 OpenSSH_3.8.1p1 Debian-8.sarge.4
 debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.4 pat OpenSSH*
 debug1: Enabling compatibility mode for protocol 2.0
 debug1: Local version string SSH-2.0-OpenSSH_3.8p1
 debug1: SSH2_MSG_KEXINIT sent
 debug1: SSH2_MSG_KEXINIT received
 debug1: kex: server-client aes128-cbc hmac-md5 none
 debug1: kex: client-server aes128-cbc hmac-md5 none
 debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(102410248192) sent
 debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
 debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
 debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
 debug1: Host '192.168.0.136' is known and matches the RSA host key.
 debug1: Found key in /home/franck/.ssh/known_hosts:11
 debug1: ssh_rsa_verify: signature correct
 debug1: SSH2_MSG_NEWKEYS sent
 debug1: expecting SSH2_MSG_NEWKEYS
 debug1: SSH2_MSG_NEWKEYS received
 debug1: SSH2_MSG_SERVICE_REQUEST sent
 debug1: SSH2_MSG_SERVICE_ACCEPT received
 debug1: Authentications that can continue: publickey,keyboard-interactive
 debug1: Next authentication method: publickey
 debug1: Trying private key: /home/franck/.ssh/identity
 debug1: Trying private key: /home/franck/.ssh/id_rsa
 debug1: Trying private key: /home/franck/.ssh/id_dsa
 debug1: Next authentication method: keyboard-interactive
 Connection closed by 192.168.0.136

C'est normal que tu n'ai pas password comme méthode d'authentification ?
Tu as désactivé l'authentification par mot da passe dans
/etc/ssh/sshd_config (option PasswordAuthentication à No) peut-être ?


Fred

-- 
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html



Re: Soucis avec SSH

2005-01-21 Par sujet Franck

c'est ça que tu dois faire :
ssh -v 192.168.0.136 


Oups, pardon :(

ssh -v 192.168.0.136
OpenSSH_3.8p1, SSH protocols 1.5/2.0, OpenSSL 0.9.7d 17 Mar 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 192.168.0.136 [192.168.0.136] port 22.
debug1: Connection established.
debug1: identity file /home/franck/.ssh/identity type -1
debug1: identity file /home/franck/.ssh/id_rsa type -1
debug1: identity file /home/franck/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version 
OpenSSH_3.8.1p1 Debian-8.sarge.4

debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.4 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.8p1
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server-client aes128-cbc hmac-md5 none
debug1: kex: client-server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(102410248192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '192.168.0.136' is known and matches the RSA host key.
debug1: Found key in /home/franck/.ssh/known_hosts:11
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /home/franck/.ssh/identity
debug1: Trying private key: /home/franck/.ssh/id_rsa
debug1: Trying private key: /home/franck/.ssh/id_dsa
debug1: Next authentication method: keyboard-interactive
Connection closed by 192.168.0.136



C'est normal que tu n'ai pas password comme méthode d'authentification ?
Tu as désactivé l'authentification par mot da passe dans
/etc/ssh/sshd_config (option PasswordAuthentication à No) peut-être ?
C'est le sshd_config par défaut de sarge/SID, j'ai juste changé le 
niveau de debug de INFO à DEBUG, c'est tout ...


Tu pourrais me poster le tien STP ?


Port 22
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel DEBUG
LoginGraceTime 600
PermitRootLogin yes
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication no
RhostsRSAAuthentication
PermitEmptyPasswords no
PasswordAuthentication no
X11Forwarding no
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
Subsystem   sftp/usr/lib/sftp-server
UsePAM yes



Re: Soucis avec SSH

2005-01-21 Par sujet Frédéric Bothamy
* Franck [EMAIL PROTECTED] [2005-01-21 11:55] :
 c'est ça que tu dois faire :
 ssh -v 192.168.0.136 
 
 Oups, pardon :(
 
 ssh -v 192.168.0.136
 OpenSSH_3.8p1, SSH protocols 1.5/2.0, OpenSSL 0.9.7d 17 Mar 2004

[...]

 debug1: Authentications that can continue: publickey,keyboard-interactive
 debug1: Next authentication method: publickey
 debug1: Trying private key: /home/franck/.ssh/identity
 debug1: Trying private key: /home/franck/.ssh/id_rsa
 debug1: Trying private key: /home/franck/.ssh/id_dsa
 debug1: Next authentication method: keyboard-interactive
 Connection closed by 192.168.0.136
 
 
 C'est normal que tu n'ai pas password comme méthode d'authentification ?
 Tu as désactivé l'authentification par mot da passe dans
 /etc/ssh/sshd_config (option PasswordAuthentication à No) peut-être ?
 C'est le sshd_config par défaut de sarge/SID, j'ai juste changé le 
 niveau de debug de INFO à DEBUG, c'est tout ...

Curieux, j'ai réinstallé une Sarge assez récemment et je pouvais me
connecter par mot de passe.
 
 Tu pourrais me poster le tien STP ?

Désolé, je ne préfère pas (moins on donne d'informations (même
anodines), meilleure est la sécurité. Oui, je sais, sécurité par
l'obscurité et patati, patata, mais bon)...
 
 Port 22
 Protocol 2
 HostKey /etc/ssh/ssh_host_rsa_key
 HostKey /etc/ssh/ssh_host_dsa_key
 UsePrivilegeSeparation yes
 KeyRegenerationInterval 3600
 ServerKeyBits 768
 SyslogFacility AUTH
 LogLevel DEBUG
 LoginGraceTime 600
 PermitRootLogin yes
 StrictModes yes
 RSAAuthentication yes
 PubkeyAuthentication yes
 IgnoreRhosts yes
 RhostsRSAAuthentication no
 HostbasedAuthentication no
 RhostsRSAAuthentication
 PermitEmptyPasswords no
 PasswordAuthentication no

Ah, ah, et en changeant cette option à yes et en redémarrant le serveur
SSH, cela devrait te permettre de te connecter par mot de passe...


Fred

-- 
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html



Re: Soucis avec SSH

2005-01-20 Par sujet Xavier Poinsard
Franck a écrit :
Hello,
J'ai un soucis avec SSH, impossible de me logguer sur la machine alors 
que le HTTP, SMTP et autre marche bien :(

Système SID ou Sarge de base avec juste ssh d'installer 192.168.0.136
Un peu d'aide me ferait du bien :)
 que donne ssh -v ?
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Soucis avec SSH

2005-01-20 Par sujet Frédéric Bothamy
* Franck [EMAIL PROTECTED] [2005-01-20 06:56] :
 Il n'y a rien dans auth.log ?
 
 Quand j'essais depuis une autre machine qui ne s'est jamais logguée :
 
 [EMAIL PROTECTED]:~ ssh 192.168.0.136
 The authenticity of host '192.168.0.136 (192.168.0.136)' can't be 
 established.
 RSA key fingerprint is a8:4c:ef:aa:e8:96:ac:aa:ef:99:3d:43:a2:f0:5a:2d.
 Are you sure you want to continue connecting (yes/no)? yes
 
 Warning: Permanently added '192.168.0.136' (RSA) to the list of known hosts.
 Connection closed by 192.168.0.136
 
 #
 Et coté auth.log, cela engendre ceci :
 
 Jan 20 05:52:20 base_sid sshd[1799]: debug1: Forked child 1918.
 Jan 20 05:52:20 base_sid sshd[1918]: Connection from :::192.168.0.5 
 port 32795
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: Client protocol version 
 2.0; client software version OpenSSH_3.9p1
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: match: OpenSSH_3.9p1 pat 
 OpenSSH*
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: Enabling compatibility mode 
 for protocol 2.0
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: Local version string 
 SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: PAM: initializing for root
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: PAM: setting PAM_RHOST to 
 192.168.0.5
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: PAM: setting PAM_TTY to ssh
 Jan 20 05:52:30 base_sid sshd[1799]: debug1: Forked child 1921.
 Jan 20 05:52:30 base_sid sshd[1921]: Connection from :::192.168.0.2 
 port 49844
 Jan 20 05:52:30 base_sid sshd[1921]: debug1: Client protocol version 
 2.0; client software version OpenSSH_3.8p1
 Jan 20 05:52:30 base_sid sshd[1921]: debug1: match: OpenSSH_3.8p1 pat 
 OpenSSH*
 Jan 20 05:52:30 base_sid sshd[1921]: debug1: Enabling compatibility mode 
 for protocol 2.0
 Jan 20 05:52:30 base_sid sshd[1921]: debug1: Local version string 
 SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4

Tout ceci concerne une autre connexion en tant que root 2 minutes celles
en tant que l'utilisateur frank.

 Jan 20 05:54:10 base_sid sshd[1921]: debug1: PAM: initializing for franck
 Jan 20 05:54:11 base_sid sshd[1921]: debug1: PAM: setting PAM_RHOST to 
 192.168.0.2
 Jan 20 05:54:11 base_sid sshd[1921]: debug1: PAM: setting PAM_TTY to ssh

Il y a quelque chose d'intéressant après ces lignes ?


Fred

-- 
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Soucis avec SSH

2005-01-20 Par sujet Franck

c'est ça que tu dois faire :
ssh -v 192.168.0.136 
Oups, pardon :(
ssh -v 192.168.0.136
OpenSSH_3.8p1, SSH protocols 1.5/2.0, OpenSSL 0.9.7d 17 Mar 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 192.168.0.136 [192.168.0.136] port 22.
debug1: Connection established.
debug1: identity file /home/franck/.ssh/identity type -1
debug1: identity file /home/franck/.ssh/id_rsa type -1
debug1: identity file /home/franck/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version 
OpenSSH_3.8.1p1 Debian-8.sarge.4
debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.4 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.8p1
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server-client aes128-cbc hmac-md5 none
debug1: kex: client-server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(102410248192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '192.168.0.136' is known and matches the RSA host key.
debug1: Found key in /home/franck/.ssh/known_hosts:11
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /home/franck/.ssh/identity
debug1: Trying private key: /home/franck/.ssh/id_rsa
debug1: Trying private key: /home/franck/.ssh/id_dsa
debug1: Next authentication method: keyboard-interactive
Connection closed by 192.168.0.136

--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Soucis avec SSH

2005-01-20 Par sujet NaiosKAE{FR}
que donne un nmap du serveur ? (t'aurais pas le port 22 de bloqué par 
iptables ou un probleme de se style?


Franck a écrit :



On peut voir ton   /etc/ssh/ssh_config  ??


C'est celui installé par défaut

Port 22
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel DEBUG
LoginGraceTime 600
PermitRootLogin yes
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication no
RhostsRSAAuthentication
PermitEmptyPasswords no
PasswordAuthentication no
X11Forwarding no
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
Subsystem   sftp/usr/lib/sftp-server
UsePAM yes




--
 __
/ Le vrai rêveur est celui qui rêve de \
| l'impossible.|
|  |
\ -+- Elsa Triolet -+- /
 --
\   ^__^
 \  (oo)\___
(__)\   )\/\
||w |
|| ||



Re: Soucis avec SSH

2005-01-20 Par sujet Xavier Poinsard

Franck a écrit :

Hello,

J'ai un soucis avec SSH, impossible de me logguer sur la machine alors 
que le HTTP, SMTP et autre marche bien :(


Système SID ou Sarge de base avec juste ssh d'installer 192.168.0.136

Un peu d'aide me ferait du bien :)



 que donne ssh -v ?



Re: Soucis avec SSH

2005-01-20 Par sujet Frédéric Bothamy
* Franck [EMAIL PROTECTED] [2005-01-20 06:56] :
 Il n'y a rien dans auth.log ?
 
 Quand j'essais depuis une autre machine qui ne s'est jamais logguée :
 
 [EMAIL PROTECTED]:~ ssh 192.168.0.136
 The authenticity of host '192.168.0.136 (192.168.0.136)' can't be 
 established.
 RSA key fingerprint is a8:4c:ef:aa:e8:96:ac:aa:ef:99:3d:43:a2:f0:5a:2d.
 Are you sure you want to continue connecting (yes/no)? yes
 
 Warning: Permanently added '192.168.0.136' (RSA) to the list of known hosts.
 Connection closed by 192.168.0.136
 
 #
 Et coté auth.log, cela engendre ceci :
 
 Jan 20 05:52:20 base_sid sshd[1799]: debug1: Forked child 1918.
 Jan 20 05:52:20 base_sid sshd[1918]: Connection from :::192.168.0.5 
 port 32795
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: Client protocol version 
 2.0; client software version OpenSSH_3.9p1
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: match: OpenSSH_3.9p1 pat 
 OpenSSH*
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: Enabling compatibility mode 
 for protocol 2.0
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: Local version string 
 SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: PAM: initializing for root
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: PAM: setting PAM_RHOST to 
 192.168.0.5
 Jan 20 05:52:20 base_sid sshd[1918]: debug1: PAM: setting PAM_TTY to ssh
 Jan 20 05:52:30 base_sid sshd[1799]: debug1: Forked child 1921.
 Jan 20 05:52:30 base_sid sshd[1921]: Connection from :::192.168.0.2 
 port 49844
 Jan 20 05:52:30 base_sid sshd[1921]: debug1: Client protocol version 
 2.0; client software version OpenSSH_3.8p1
 Jan 20 05:52:30 base_sid sshd[1921]: debug1: match: OpenSSH_3.8p1 pat 
 OpenSSH*
 Jan 20 05:52:30 base_sid sshd[1921]: debug1: Enabling compatibility mode 
 for protocol 2.0
 Jan 20 05:52:30 base_sid sshd[1921]: debug1: Local version string 
 SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4

Tout ceci concerne une autre connexion en tant que root 2 minutes celles
en tant que l'utilisateur frank.

 Jan 20 05:54:10 base_sid sshd[1921]: debug1: PAM: initializing for franck
 Jan 20 05:54:11 base_sid sshd[1921]: debug1: PAM: setting PAM_RHOST to 
 192.168.0.2
 Jan 20 05:54:11 base_sid sshd[1921]: debug1: PAM: setting PAM_TTY to ssh

Il y a quelque chose d'intéressant après ces lignes ?


Fred

-- 
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html



Re: Soucis avec SSH

2005-01-20 Par sujet Franck

Hello,

J'ai un soucis avec SSH, impossible de me logguer sur la machine alors 
que le HTTP, SMTP et autre marche bien :(


Système SID ou Sarge de base avec juste ssh d'installer 192.168.0.136

Un peu d'aide me ferait du bien :)



 que donne ssh -v ?


ssh -V
OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004

ssh -v
OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004
usage: ssh [-1246AaCfghkNnqsTtVvXxY] [-b bind_address] [-c cipher_spec]
   [-D port] [-e escape_char] [-F configfile] [-i identity_file]
   [-L port:host:hostport] [-l login_name] [-m mac_spec] [-o 
option]

   [-p port] [-R port:host:hostport] [EMAIL PROTECTED] [command]



Re: Soucis avec SSH

2005-01-20 Par sujet antoine roy
c'est ça que tu dois faire :
ssh -v 192.168.0.136 



On Thursday 20 January 2005 18:51, Franck wrote:
  Hello,
 
  J'ai un soucis avec SSH, impossible de me logguer sur la machine alors
  que le HTTP, SMTP et autre marche bien :(
 
  Système SID ou Sarge de base avec juste ssh d'installer 192.168.0.136
 
  Un peu d'aide me ferait du bien :)
 
   que donne ssh -v ?

 ssh -V
 OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004

 ssh -v
 OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004
 usage: ssh [-1246AaCfghkNnqsTtVvXxY] [-b bind_address] [-c cipher_spec]
 [-D port] [-e escape_char] [-F configfile] [-i identity_file]
 [-L port:host:hostport] [-l login_name] [-m mac_spec] [-o
 option]
 [-p port] [-R port:host:hostport] [EMAIL PROTECTED] [command]

-- 
Antoine Roy
http://www.fbx.homeunix.com



Re: Soucis avec SSH

2005-01-20 Par sujet Franck



c'est ça que tu dois faire :
ssh -v 192.168.0.136 


Oups, pardon :(

ssh -v 192.168.0.136
OpenSSH_3.8p1, SSH protocols 1.5/2.0, OpenSSL 0.9.7d 17 Mar 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 192.168.0.136 [192.168.0.136] port 22.
debug1: Connection established.
debug1: identity file /home/franck/.ssh/identity type -1
debug1: identity file /home/franck/.ssh/id_rsa type -1
debug1: identity file /home/franck/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version 
OpenSSH_3.8.1p1 Debian-8.sarge.4

debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.4 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.8p1
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server-client aes128-cbc hmac-md5 none
debug1: kex: client-server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(102410248192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '192.168.0.136' is known and matches the RSA host key.
debug1: Found key in /home/franck/.ssh/known_hosts:11
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /home/franck/.ssh/identity
debug1: Trying private key: /home/franck/.ssh/id_rsa
debug1: Trying private key: /home/franck/.ssh/id_dsa
debug1: Next authentication method: keyboard-interactive
Connection closed by 192.168.0.136



Re: Soucis avec SSH

2005-01-19 Par sujet Pierre Ancelot

La suite du log stp. Ca marche en simple user ? root peut etre interdit...

Salut :)






On Wednesday 19 January 2005 19:18, Franck wrote:
 Hello,

 J'ai un soucis avec SSH, impossible de me logguer sur la machine alors
 que le HTTP, SMTP et autre marche bien :(

 Système SID ou Sarge de base avec juste ssh d'installer 192.168.0.136

 Depuis une machine 192.168.0.5, je lance la commande SSH :
 # ssh 192.168.0.136
 # Connection closed by 192.168.0.136

 j'ai passé les logs de SSH en debug et j'ai ceci :
 Jan 19 18:09:18 base_sid sshd[1799]: debug1: Forked child 1801.
 Jan 19 18:09:18 base_sid sshd[1801]: Connection from :::192.168.0.5
 port 32791
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: Client protocol version
 2.0; client software version OpenSSH_3.9p1
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: match: OpenSSH_3.9p1 pat
 OpenSSH*
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: Enabling compatibility mode
 for protocol 2.0
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: Local version string
 SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4
 Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: initializing for root
 Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_RHOST to
 192.168.0.5
 Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_TTY to ssh

 Alros que le SSH depuis la machine 192.168.0.136 sur une autre machine
 de mon réseau marhce bien (.0.2 ou .0.5)

 Un peu d'aide me ferait du bien :)

 ++

 Franck


pgp1utMiPXQnx.pgp
Description: PGP signature


Re: Soucis avec SSH

2005-01-19 Par sujet Antoine Bobin
T'as essayé de te logguer avec un utilisateur et de passer ensuite en 
root via su - ?

--
Antoine
Franck a écrit :
Hello,
J'ai un soucis avec SSH, impossible de me logguer sur la machine alors 
que le HTTP, SMTP et autre marche bien :(

Système SID ou Sarge de base avec juste ssh d'installer 192.168.0.136
Depuis une machine 192.168.0.5, je lance la commande SSH :
# ssh 192.168.0.136
# Connection closed by 192.168.0.136
j'ai passé les logs de SSH en debug et j'ai ceci :
Jan 19 18:09:18 base_sid sshd[1799]: debug1: Forked child 1801.
Jan 19 18:09:18 base_sid sshd[1801]: Connection from 
:::192.168.0.5 port 32791
Jan 19 18:09:18 base_sid sshd[1801]: debug1: Client protocol version 
2.0; client software version OpenSSH_3.9p1
Jan 19 18:09:18 base_sid sshd[1801]: debug1: match: OpenSSH_3.9p1 pat 
OpenSSH*
Jan 19 18:09:18 base_sid sshd[1801]: debug1: Enabling compatibility 
mode for protocol 2.0
Jan 19 18:09:18 base_sid sshd[1801]: debug1: Local version string 
SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4
Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: initializing for root
Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_RHOST to 
192.168.0.5
Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_TTY to 
ssh

Alros que le SSH depuis la machine 192.168.0.136 sur une autre machine 
de mon réseau marhce bien (.0.2 ou .0.5)

Un peu d'aide me ferait du bien :)
++
Franck


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Soucis avec SSH

2005-01-19 Par sujet J.-Pierre Pourrez
Franck a écrit :
Hello,
J'ai un soucis avec SSH, impossible de me logguer sur la machine alors 
que le HTTP, SMTP et autre marche bien :(
La config de ces serveurs est indépendante.
Pour ssh, jette un oeil dans /etc/hosts.allow. Tu dois avoir la ligne 
suivante:

sshd: all
Après modification redémarrer xinetd et portmap
Bon courage
Jean-Pierre
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Soucis avec SSH

2005-01-19 Par sujet Jean-Luc Coulon (f5ibh)
Le 19.01.2005 21:08:22, Franck a écrit :

T'as essayé de te logguer avec un utilisateur et de passer ensuite  
en root via su - ?
pareil :(
Depuis une machine 192.168.0.5, je lance la commande SSH :
# ssh -l franck 192.168.0.136
# Connection closed by 192.168.0.136
Il n'y a rien dans auth.log ?
Ca peut venir d'un hosts.deny mal configuré.
J-L


pgpUYotLHUpit.pgp
Description: PGP signature


Re: Soucis avec SSH

2005-01-19 Par sujet Franck

La suite du log stp. Ca marche en simple user ? root peut etre interdit...
pas d'autre suite :( j'ai que ça
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Soucis avec SSH

2005-01-19 Par sujet antoine roy
Hello,

On peut voir ton   /etc/ssh/ssh_config  ??

On Wednesday 19 January 2005 19:18, Franck wrote:
 Hello,

 J'ai un soucis avec SSH, impossible de me logguer sur la machine alors
 que le HTTP, SMTP et autre marche bien :(

 Système SID ou Sarge de base avec juste ssh d'installer 192.168.0.136

 Depuis une machine 192.168.0.5, je lance la commande SSH :
 # ssh 192.168.0.136
 # Connection closed by 192.168.0.136

 j'ai passé les logs de SSH en debug et j'ai ceci :
 Jan 19 18:09:18 base_sid sshd[1799]: debug1: Forked child 1801.
 Jan 19 18:09:18 base_sid sshd[1801]: Connection from :::192.168.0.5
 port 32791
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: Client protocol version
 2.0; client software version OpenSSH_3.9p1
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: match: OpenSSH_3.9p1 pat
 OpenSSH*
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: Enabling compatibility mode
 for protocol 2.0
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: Local version string
 SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4
 Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: initializing for root
 Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_RHOST to
 192.168.0.5
 Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_TTY to ssh

 Alros que le SSH depuis la machine 192.168.0.136 sur une autre machine
 de mon réseau marhce bien (.0.2 ou .0.5)

 Un peu d'aide me ferait du bien :)

 ++

 Franck

-- 
Antoine Roy
http://www.fbx.homeunix.com



Re: Soucis avec SSH

2005-01-19 Par sujet Franck

On peut voir ton   /etc/ssh/ssh_config  ??
C'est celui installé par défaut
Port 22
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel DEBUG
LoginGraceTime 600
PermitRootLogin yes
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication no
RhostsRSAAuthentication
PermitEmptyPasswords no
PasswordAuthentication no
X11Forwarding no
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
Subsystem   sftp/usr/lib/sftp-server
UsePAM yes
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Soucis avec SSH

2005-01-19 Par sujet Franck

Hello,
J'ai un soucis avec SSH, impossible de me logguer sur la machine alors 
que le HTTP, SMTP et autre marche bien :(
La config de ces serveurs est indépendante.
Oui, merci :) c'était juste pour vous dire que ce n'était pas un soucis 
réseau ni routage

Pour ssh, jette un oeil dans /etc/hosts.allow. Tu dois avoir la ligne 
suivante:

sshd: all
Après modification redémarrer xinetd et portmap
La ligne n'y était pas, je l'ai écrite mais rien n'y fait :(
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Soucis avec SSH

2005-01-19 Par sujet Pierre Ancelot

La suite du log stp. Ca marche en simple user ? root peut etre interdit...

Salut :)






On Wednesday 19 January 2005 19:18, Franck wrote:
 Hello,

 J'ai un soucis avec SSH, impossible de me logguer sur la machine alors
 que le HTTP, SMTP et autre marche bien :(

 Système SID ou Sarge de base avec juste ssh d'installer 192.168.0.136

 Depuis une machine 192.168.0.5, je lance la commande SSH :
 # ssh 192.168.0.136
 # Connection closed by 192.168.0.136

 j'ai passé les logs de SSH en debug et j'ai ceci :
 Jan 19 18:09:18 base_sid sshd[1799]: debug1: Forked child 1801.
 Jan 19 18:09:18 base_sid sshd[1801]: Connection from :::192.168.0.5
 port 32791
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: Client protocol version
 2.0; client software version OpenSSH_3.9p1
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: match: OpenSSH_3.9p1 pat
 OpenSSH*
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: Enabling compatibility mode
 for protocol 2.0
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: Local version string
 SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4
 Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: initializing for root
 Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_RHOST to
 192.168.0.5
 Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_TTY to ssh

 Alros que le SSH depuis la machine 192.168.0.136 sur une autre machine
 de mon réseau marhce bien (.0.2 ou .0.5)

 Un peu d'aide me ferait du bien :)

 ++

 Franck


pgppxj7cmUcay.pgp
Description: PGP signature


Re: Soucis avec SSH

2005-01-19 Par sujet Antoine Bobin
T'as essayé de te logguer avec un utilisateur et de passer ensuite en 
root via su - ?


--
Antoine

Franck a écrit :


Hello,

J'ai un soucis avec SSH, impossible de me logguer sur la machine alors 
que le HTTP, SMTP et autre marche bien :(


Système SID ou Sarge de base avec juste ssh d'installer 192.168.0.136

Depuis une machine 192.168.0.5, je lance la commande SSH :
# ssh 192.168.0.136
# Connection closed by 192.168.0.136

j'ai passé les logs de SSH en debug et j'ai ceci :
Jan 19 18:09:18 base_sid sshd[1799]: debug1: Forked child 1801.
Jan 19 18:09:18 base_sid sshd[1801]: Connection from 
:::192.168.0.5 port 32791
Jan 19 18:09:18 base_sid sshd[1801]: debug1: Client protocol version 
2.0; client software version OpenSSH_3.9p1
Jan 19 18:09:18 base_sid sshd[1801]: debug1: match: OpenSSH_3.9p1 pat 
OpenSSH*
Jan 19 18:09:18 base_sid sshd[1801]: debug1: Enabling compatibility 
mode for protocol 2.0
Jan 19 18:09:18 base_sid sshd[1801]: debug1: Local version string 
SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4

Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: initializing for root
Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_RHOST to 
192.168.0.5
Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_TTY to 
ssh


Alros que le SSH depuis la machine 192.168.0.136 sur une autre machine 
de mon réseau marhce bien (.0.2 ou .0.5)


Un peu d'aide me ferait du bien :)

++

Franck






Re: Soucis avec SSH

2005-01-19 Par sujet Franck



La suite du log stp. Ca marche en simple user ? root peut etre interdit...


pas d'autre suite :( j'ai que ça



Re: Soucis avec SSH

2005-01-19 Par sujet Franck


T'as essayé de te logguer avec un utilisateur et de passer ensuite en 
root via su - ?


pareil :(

Depuis une machine 192.168.0.5, je lance la commande SSH :
# ssh -l franck 192.168.0.136
# Connection closed by 192.168.0.136



Re: Soucis avec SSH

2005-01-19 Par sujet J.-Pierre Pourrez

Franck a écrit :

Hello,

J'ai un soucis avec SSH, impossible de me logguer sur la machine alors 
que le HTTP, SMTP et autre marche bien :(

La config de ces serveurs est indépendante.

Pour ssh, jette un oeil dans /etc/hosts.allow. Tu dois avoir la ligne 
suivante:


sshd: all

Après modification redémarrer xinetd et portmap

Bon courage
Jean-Pierre



Re: Soucis avec SSH

2005-01-19 Par sujet Jean-Luc Coulon (f5ibh)

Le 19.01.2005 21:08:22, Franck a écrit :


T'as essayé de te logguer avec un utilisateur et de passer ensuite  
en root via su - ?


pareil :(

Depuis une machine 192.168.0.5, je lance la commande SSH :
# ssh -l franck 192.168.0.136
# Connection closed by 192.168.0.136


Il n'y a rien dans auth.log ?
Ca peut venir d'un hosts.deny mal configuré.

J-L


pgpnVVn2Jtviy.pgp
Description: PGP signature


Re: Soucis avec SSH

2005-01-19 Par sujet antoine roy
Hello,

On peut voir ton   /etc/ssh/ssh_config  ??

On Wednesday 19 January 2005 19:18, Franck wrote:
 Hello,

 J'ai un soucis avec SSH, impossible de me logguer sur la machine alors
 que le HTTP, SMTP et autre marche bien :(

 Système SID ou Sarge de base avec juste ssh d'installer 192.168.0.136

 Depuis une machine 192.168.0.5, je lance la commande SSH :
 # ssh 192.168.0.136
 # Connection closed by 192.168.0.136

 j'ai passé les logs de SSH en debug et j'ai ceci :
 Jan 19 18:09:18 base_sid sshd[1799]: debug1: Forked child 1801.
 Jan 19 18:09:18 base_sid sshd[1801]: Connection from :::192.168.0.5
 port 32791
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: Client protocol version
 2.0; client software version OpenSSH_3.9p1
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: match: OpenSSH_3.9p1 pat
 OpenSSH*
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: Enabling compatibility mode
 for protocol 2.0
 Jan 19 18:09:18 base_sid sshd[1801]: debug1: Local version string
 SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4
 Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: initializing for root
 Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_RHOST to
 192.168.0.5
 Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_TTY to ssh

 Alros que le SSH depuis la machine 192.168.0.136 sur une autre machine
 de mon réseau marhce bien (.0.2 ou .0.5)

 Un peu d'aide me ferait du bien :)

 ++

 Franck

-- 
Antoine Roy
http://www.fbx.homeunix.com



Re: Soucis avec SSH

2005-01-19 Par sujet Franck



On peut voir ton   /etc/ssh/ssh_config  ??

C'est celui installé par défaut

Port 22
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel DEBUG
LoginGraceTime 600
PermitRootLogin yes
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication no
RhostsRSAAuthentication
PermitEmptyPasswords no
PasswordAuthentication no
X11Forwarding no
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
Subsystem   sftp/usr/lib/sftp-server
UsePAM yes



Re: Soucis avec SSH

2005-01-19 Par sujet Franck



Hello,

J'ai un soucis avec SSH, impossible de me logguer sur la machine alors 
que le HTTP, SMTP et autre marche bien :(


La config de ces serveurs est indépendante.
Oui, merci :) c'était juste pour vous dire que ce n'était pas un soucis 
réseau ni routage


Pour ssh, jette un oeil dans /etc/hosts.allow. Tu dois avoir la ligne 
suivante:


sshd: all

Après modification redémarrer xinetd et portmap


La ligne n'y était pas, je l'ai écrite mais rien n'y fait :(



Re: Soucis avec SSH

2005-01-19 Par sujet Franck

Il n'y a rien dans auth.log ?


Quand j'essais depuis une autre machine qui ne s'est jamais logguée :

[EMAIL PROTECTED]:~ ssh 192.168.0.136
The authenticity of host '192.168.0.136 (192.168.0.136)' can't be 
established.

RSA key fingerprint is a8:4c:ef:aa:e8:96:ac:aa:ef:99:3d:43:a2:f0:5a:2d.
Are you sure you want to continue connecting (yes/no)? yes

Warning: Permanently added '192.168.0.136' (RSA) to the list of known hosts.
Connection closed by 192.168.0.136

#
Et coté auth.log, cela engendre ceci :

Jan 20 05:52:20 base_sid sshd[1799]: debug1: Forked child 1918.
Jan 20 05:52:20 base_sid sshd[1918]: Connection from :::192.168.0.5 
port 32795
Jan 20 05:52:20 base_sid sshd[1918]: debug1: Client protocol version 
2.0; client software version OpenSSH_3.9p1
Jan 20 05:52:20 base_sid sshd[1918]: debug1: match: OpenSSH_3.9p1 pat 
OpenSSH*
Jan 20 05:52:20 base_sid sshd[1918]: debug1: Enabling compatibility mode 
for protocol 2.0
Jan 20 05:52:20 base_sid sshd[1918]: debug1: Local version string 
SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4

Jan 20 05:52:20 base_sid sshd[1918]: debug1: PAM: initializing for root
Jan 20 05:52:20 base_sid sshd[1918]: debug1: PAM: setting PAM_RHOST to 
192.168.0.5

Jan 20 05:52:20 base_sid sshd[1918]: debug1: PAM: setting PAM_TTY to ssh
Jan 20 05:52:30 base_sid sshd[1799]: debug1: Forked child 1921.
Jan 20 05:52:30 base_sid sshd[1921]: Connection from :::192.168.0.2 
port 49844
Jan 20 05:52:30 base_sid sshd[1921]: debug1: Client protocol version 
2.0; client software version OpenSSH_3.8p1
Jan 20 05:52:30 base_sid sshd[1921]: debug1: match: OpenSSH_3.8p1 pat 
OpenSSH*
Jan 20 05:52:30 base_sid sshd[1921]: debug1: Enabling compatibility mode 
for protocol 2.0
Jan 20 05:52:30 base_sid sshd[1921]: debug1: Local version string 
SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4

Jan 20 05:54:10 base_sid sshd[1921]: debug1: PAM: initializing for franck
Jan 20 05:54:11 base_sid sshd[1921]: debug1: PAM: setting PAM_RHOST to 
192.168.0.2

Jan 20 05:54:11 base_sid sshd[1921]: debug1: PAM: setting PAM_TTY to ssh