OVH Cloud OVH Cloud

connexion SSH sans clé ni mot de passe

22 réponses
Avatar
Julien
Bonjour a tous,

J'ai quelques serveurs qui sont accessibles en SSH, j'utilise des clés
privée/publique pour m'y connecter à partir de mon poste. Après
l'installation d'un nouveau serveur, ce dernier serveur peut se
connecter en SSH au ancien serveur SANS demande de mot de passe ni
installation de clé. Est-ce que c'est un pb de configuration ? voici mon
fichier de config :

----------------------------------------- /etc/ssh/sshd_config ----

Port 22
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 120
PermitRootLogin yes
StrictModes yes

RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile %h/.ssh/authorized_keys

IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication no
RhostsRSAAuthentication

PermitEmptyPasswords no

ChallengeResponseAuthentication no

#PasswordAuthentication yes

PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net

# Allow client to pass locale environment variables
AcceptEnv LANG LC_*

Subsystem sftp /usr/lib/openssh/sftp-server

UsePAM yes

------------------------------------ FIN /etc/ssh/sshd_config ----

Dans les log j'ai bien une connexion par clé publique mais il n'y a pas
eu d'échange de clé entre ces machines !

sshd[5258]: Accepted publickey for root from xx.xx.xx.x port xxxxx ssh2

Merci d'avance,
Julien



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org

10 réponses

1 2 3
Avatar
Alain Vaugham
Le mardi 6 octobre 2009 12:37, Jean-Yves F. Barbier a écrit :
Alain Vaugham a écrit :
> Le mardi 6 octobre 2009 09:55, Julien a écrit :
>> PermitRootLogin yes
>
> Ce ne serait pas à éviter?

Pourquoi?



Parceque Julien se connecte en root :
Il a écrit :

Depuis le serveur A :

# ssh B
--> connexion automatique



Donc ça me paraît normal puisque le serveur accepte le login root.
Julien devrait se connecter avec un login user sur le serveur distant puis
passer root ensuite.
Non?


--
Alain Vaugham
Clef GPG : 0xD26D18BC

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Julien
Le mardi 06 octobre 2009 à 12:13 +0200, Alain Vaugham a écrit :
Le mardi 6 octobre 2009 09:55, Julien a écrit :

> PermitRootLogin yes
Ce ne serait pas à éviter?



oui mais les utilisateurs veulent ce connecter en root donc ...

--
Alain Vaugham
Clef GPG : 0xD26D18BC




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Julien
Voilà la sortie de ssh -v à partie du client :

OpenSSH_5.1p1 Debian-5, OpenSSL 0.9.8g 19 Oct 2007
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to xxxx [xx.xxx.xx.x] port 22.
debug1: Connection established.
debug1: permanently_set_uid: 0/0
debug1: identity file /root/.ssh/identity type -1
debug1: identity file /root/.ssh/id_rsa type -1
debug1: identity file /root/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version
OpenSSH_4.3p2 Debian-9etch3
debug1: match: OpenSSH_4.3p2 Debian-9etch3 pat OpenSSH_4*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.1p1 Debian-5
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host 'xxxx' is known and matches the RSA host key.
debug1: Found key in /root/.ssh/known_hosts:11
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Offering public key:
debug1: Server accepts key: pkalg ssh-rsa blen 277
debug1: Authentication succeeded (publickey).
debug1: channel 0: new [client-session]
debug1: Entering interactive session.
debug1: Sending environment.
debug1: Sending env LANG = en_US.ISO-8859-15

Sur le client il n'y a aucune clé :

client:/usr/local# ll ~/.ssh/
total 8
-rw-r--r-- 1 root root 1010 2009-09-23 13:48 authorized_keys
-rw-r--r-- 1 root root 3854 2009-10-06 09:30 known_hosts

Ce qui m'étonne :

debug1: Offering public key: <-- rien du tout !!
debug1: Server accepts key: pkalg ssh-rsa blen 277
debug1: Authentication succeeded (publickey). <-- et c'est accepté ?

Julien



Le mardi 06 octobre 2009 à 12:31 +0200, ~TraydenT~ a écrit :
Le 06/10/2009 09:55, Julien a écrit :
> Bonjour a tous,
>
Bonjour,
> J'ai quelques serveurs qui sont accessibles en SSH, j'utilise des clés
> privée/publique pour m'y connecter à partir de mon poste. Après
> l'installation d'un nouveau serveur, ce dernier serveur peut se
> connecter en SSH au ancien serveur SANS demande de mot de passe ni
> installation de clé. Est-ce que c'est un pb de configuration ?
As-tu essayé de regarder ce que te sort un «ssh -v» ? Tu devrais voir
dans les messages ce qui te permets de te connecter, et te permettra
peut-être d'élucider ce mystère.
> [snip]
>
> Merci d'avance,
> Julien
>
--
~TraydenT~




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Julien
J'ai changé le loglevel vers DEBUG2, redémarrer sshd (sur le serveur)
Sur le client j'ai supprimé les clé dans .ssh (rm -f ~/.ssh/id*)

voilà un extrait des log auth.log sur le serveur :

debug2: user_key_allowed: check options: 'ssh-dss AAAAB3...
debug2: key_type_from_name: unknown key type 'AAAAB3N...
debug2: user_key_allowed: advance: 'AAAAB3N...
debug1: matching key found: file /root/.ssh/authorized_keys, line 2
sshd[17108]: Found matching RSA key: 80:...

sauf que la clé ligne 2 de /root/.ssh/authorized_keys du serveur ne
correspond pas du tout au client qui se connecte (en plus il n'y plus de
fichier de clé dans .ssh/id_rsa ou .ssh/id_dsa

Julien
Le mardi 06 octobre 2009 à 12:46 +0200, Jean-Yves F. Barbier a écrit :
Julien a écrit :
> Le mardi 06 octobre 2009 à 11:43 +0200, Yves Rutschle a écrit :
>> On Tue, Oct 06, 2009 at 09:55:37AM +0200, Julien wrote:
>>> ce dernier serveur peut se
>>> connecter en SSH au ancien serveur
>> Un serveur qui se connecte à un serveur? Il y a un problème
>> dans l'énoncé du sujet.
>
> Une de mes machines accepte tous les clients SSH sans vérification de
> clés !

Très bizarre, et quasiment impossible

>>> Dans les log j'ai bien une connexion par clé publique mais il n'y a pas
>>> eu d'échange de clé entre ces machines !
>>>
>>> sshd[5258]: Accepted publickey for root from xx.xx.xx.x port xxxxx ssh2

>> C'est le message normal qui montre qu'il y a eu échange de
>> clé. Qu'est-ce qui te fait croire qu'il n'a pas eu lieu?

wai, il a raison, ça veut juste dire que la clé client est dans le
fichier .ssh/authorized_keys

> Ce qui me gène c'est que tout le monde peut s'y connecter même sans
> fichier id_dsa.pub et id_dsa dans ~/.ssh sur le client !

Ok, mais les clients n'auraient-ils pas des clés id_rsa... ?

Es-tu absolument sûr de ce que tu avances (ça paraît impossible);
pour ça tu peux éplucher les logs de /var/log/auth.log, en remplaçant
temporairement la ligne "LogLevel INFO" dans /etc/ssh/sshd_config par
"LogLevel DEBUG2" (+ un restart de ssh) sur la machine réceptrice.

--
Test-tube babies shouldn't throw stones.




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Alain Vaugham
Le mardi 6 octobre 2009 13:34, Julien a écrit :
Le mardi 06 octobre 2009 à 12:13 +0200, Alain Vaugham a écrit :
> Le mardi 6 octobre 2009 09:55, Julien a écrit :
> > PermitRootLogin yes
>
> Ce ne serait pas à éviter?

oui mais les utilisateurs veulent ce connecter en root donc ...



... donc il faut leur faire confiance et croiser les doigts lorsqu'ils
tripatouilleront dans le système ;-)


--
Alain Vaugham
Clef GPG : 0xD26D18BC

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Julien
Le mardi 06 octobre 2009 à 12:53 +0200, Nicolas KOWALSKI a écrit :
Bonjour,

Julien writes:

> Ce qui me gène c'est que tout le monde peut s'y connecter même sans
> fichier id_dsa.pub et id_dsa dans ~/.ssh sur le client !

C'est peut-être juste le RhostsRSAAuthentication qui est en
fonctionnement ? A désactiver dans /etc/ssh/sshd_config.



j'ai :

RhostsRSAAuthentication no

dans mon fichier de config sur le serveur, c'est donc désactivé ?

Julien


--
Nicolas




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
giggzounet
Julien a écrit :
Voilà la sortie de ssh -v à partie du client :

OpenSSH_5.1p1 Debian-5, OpenSSL 0.9.8g 19 Oct 2007
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to xxxx [xx.xxx.xx.x] port 22.
debug1: Connection established.
debug1: permanently_set_uid: 0/0
debug1: identity file /root/.ssh/identity type -1
debug1: identity file /root/.ssh/id_rsa type -1
debug1: identity file /root/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version
OpenSSH_4.3p2 Debian-9etch3
debug1: match: OpenSSH_4.3p2 Debian-9etch3 pat OpenSSH_4*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.1p1 Debian-5
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host 'xxxx' is known and matches the RSA host key.
debug1: Found key in /root/.ssh/known_hosts:11
debug1: ssh_rsa_verify: signature correct



ben vire le known_hosts...

Bye

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Benjamin MENUET
--00235407f006ab97b90475430031
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Tu peux aussi faire un test en virant le authorized_keys et regarde dans le s
logs pour voir comment ça régit.

Le 6 octobre 2009 13:57, giggzounet a écrit :

Julien a écrit :
> Voilà la sortie de ssh -v à partie du client :
>
> OpenSSH_5.1p1 Debian-5, OpenSSL 0.9.8g 19 Oct 2007
> debug1: Reading configuration data /etc/ssh/ssh_config
> debug1: Applying options for *
> debug1: Connecting to xxxx [xx.xxx.xx.x] port 22.
> debug1: Connection established.
> debug1: permanently_set_uid: 0/0
> debug1: identity file /root/.ssh/identity type -1
> debug1: identity file /root/.ssh/id_rsa type -1
> debug1: identity file /root/.ssh/id_dsa type -1
> debug1: Remote protocol version 2.0, remote software version
> OpenSSH_4.3p2 Debian-9etch3
> debug1: match: OpenSSH_4.3p2 Debian-9etch3 pat OpenSSH_4*
> debug1: Enabling compatibility mode for protocol 2.0
> debug1: Local version string SSH-2.0-OpenSSH_5.1p1 Debian-5
> debug1: SSH2_MSG_KEXINIT sent
> debug1: SSH2_MSG_KEXINIT received
> debug1: kex: server->client aes128-cbc hmac-md5 none
> debug1: kex: client->server aes128-cbc hmac-md5 none
> debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
> debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
> debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
> debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
> debug1: Host 'xxxx' is known and matches the RSA host key.
> debug1: Found key in /root/.ssh/known_hosts:11
> debug1: ssh_rsa_verify: signature correct

ben vire le known_hosts...

Bye

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS





--00235407f006ab97b90475430031
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Tu peux aussi faire un test en virant le authorized_keys et regarde dans le s logs pour voir comment ça régit.<br><br><div class="gmail_quote">Le 6 octobre 2009 13:57, giggzounet <span dir="ltr">&lt;<a href="mailto:g "></a>&gt;</span> a écrit :<br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Julien a écrit :<br>
<div><div></div><div class="h5">&gt; Voilà la sortie de ssh -v à part ie du client :<br>
&gt;<br>
&gt; OpenSSH_5.1p1 Debian-5, OpenSSL 0.9.8g 19 Oct 2007<br>
&gt; debug1: Reading configuration data /etc/ssh/ssh_config<br>
&gt; debug1: Applying options for *<br>
&gt; debug1: Connecting to xxxx [xx.xxx.xx.x] port 22.<br>
&gt; debug1: Connection established.<br>
&gt; debug1: permanently_set_uid: 0/0<br>
&gt; debug1: identity file /root/.ssh/identity type -1<br>
&gt; debug1: identity file /root/.ssh/id_rsa type -1<br>
&gt; debug1: identity file /root/.ssh/id_dsa type -1<br>
&gt; debug1: Remote protocol version 2.0, remote software version<br>
&gt; OpenSSH_4.3p2 Debian-9etch3<br>
&gt; debug1: match: OpenSSH_4.3p2 Debian-9etch3 pat OpenSSH_4*<br>
&gt; debug1: Enabling compatibility mode for protocol 2.0<br>
&gt; debug1: Local version string SSH-2.0-OpenSSH_5.1p1 Debian-5<br>
&gt; debug1: SSH2_MSG_KEXINIT sent<br>
&gt; debug1: SSH2_MSG_KEXINIT received<br>
&gt; debug1: kex: server-&gt;client aes128-cbc hmac-md5 none<br>
&gt; debug1: kex: client-&gt;server aes128-cbc hmac-md5 none<br>
&gt; debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024&lt;1024&lt;8192) sent<br>
&gt; debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP<br>
&gt; debug1: SSH2_MSG_KEX_DH_GEX_INIT sent<br>
&gt; debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY<br>
&gt; debug1: Host &#39;xxxx&#39; is known and matches the RSA host key.<br>
&gt; debug1: Found key in /root/.ssh/known_hosts:11<br>
&gt; debug1: ssh_rsa_verify: signature correct<br>
<br>
</div></div>ben vire le known_hosts...<br>
<br>
Bye<br>
<div><div></div><div class="h5"><br>
--<br>
Lisez la FAQ de la liste avant de poser une question :<br>
<a href="http://wiki.debian.org/fr/FrenchLists" target="_blank">http:// wiki.debian.org/fr/FrenchLists</a> Vous pouvez aussi ajouter le mot<br>
``spam&#39;&#39; dans vos champs &quot;From&quot; et &quot;Reply-To:&quot;< br>
<br>
Pour vous DESABONNER, envoyez un message avec comme objet &quot;unsubscribe &quot;<br>
vers <a href="mailto:">debian- </a><br>
En cas de soucis, contactez EN ANGLAIS <a href="mailto: ebian.org"></a><br>
<br>
</div></div></blockquote></div><br>

--00235407f006ab97b90475430031--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Julien
Le mardi 06 octobre 2009 à 13:57 +0200, giggzounet a écrit :
Julien a écrit :
> Voilà la sortie de ssh -v à partie du client :
>
> debug1: Host 'xxxx' is known and matches the RSA host key.
> debug1: Found key in /root/.ssh/known_hosts:11
> debug1: ssh_rsa_verify: signature correct

ben vire le known_hosts...



Pareil, il me demande d'ajouter la clé dans known_hosts :

The authenticity of host ...
RSA key fingerprint is ...
Are you sure you want to continue connecting (yes/no)? yesWarning:
Permanently added 'xxx' (RSA) to the list of known hosts.

Julien

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Julien
Le mardi 06 octobre 2009 à 14:02 +0200, Benjamin MENUET a écrit :
Tu peux aussi faire un test en virant le authorized_keys et regarde
dans les logs pour voir comment ça régit.



En virant authorized_keys (sur le serveur) plus de connextion
automatique.
Avec un fichier authorized_keys vide : pas de connection automatique

Dès que je rajoute la clé publique d'une autre machine, j'ai de nouveau
la connexion automatique :

echo "ssh-rsa AAAA...." > authorized_keys

Si je change un caractère de cette clé, plus de connexion automatique !!

Le client n'a toujours pas de fichier id_rsa* ou id_dsa*

Si je met la clé publique d'un autre client :

echo "ssh-dss AAAA..." > authorized_keys

Plus de connexion automatique !!

Donc :
- avec une clé publique de type ssh-rsa --> tout le monde peut se
connecter

- si je change un caractère de authorized_keys --> plus de connexion
auto

- avec une autre clé de type ssh-dss --> c'est normal, demande de mot de
passe, pas de connexion auto


Julien



Le 6 octobre 2009 13:57, giggzounet a écrit :
Julien a écrit :

> Voilà la sortie de ssh -v à partie du client :
>
> OpenSSH_5.1p1 Debian-5, OpenSSL 0.9.8g 19 Oct 2007
> debug1: Reading configuration data /etc/ssh/ssh_config
> debug1: Applying options for *
> debug1: Connecting to xxxx [xx.xxx.xx.x] port 22.
> debug1: Connection established.
> debug1: permanently_set_uid: 0/0
> debug1: identity file /root/.ssh/identity type -1
> debug1: identity file /root/.ssh/id_rsa type -1
> debug1: identity file /root/.ssh/id_dsa type -1
> debug1: Remote protocol version 2.0, remote software version
> OpenSSH_4.3p2 Debian-9etch3
> debug1: match: OpenSSH_4.3p2 Debian-9etch3 pat OpenSSH_4*
> debug1: Enabling compatibility mode for protocol 2.0
> debug1: Local version string SSH-2.0-OpenSSH_5.1p1 Debian-5
> debug1: SSH2_MSG_KEXINIT sent
> debug1: SSH2_MSG_KEXINIT received
> debug1: kex: server->client aes128-cbc hmac-md5 none
> debug1: kex: client->server aes128-cbc hmac-md5 none
> debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
> debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
> debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
> debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
> debug1: Host 'xxxx' is known and matches the RSA host key.
> debug1: Found key in /root/.ssh/known_hosts:11
> debug1: ssh_rsa_verify: signature correct


ben vire le known_hosts...

Bye


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi
ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet
"unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS







--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
1 2 3