J'ai regénéré toutes mes clés (root et user). J'ai un serveur où j'ai de
même. Je supprime tous les firewall. je peux me connecter ss probleme
sur mon serveur en ssh. mais je ne peux pas me connecter de mon serveur
vers mon laptop.
De même si dans une console je tente de faire un ssh en local : "ssh
monhostname", j'ai le même message d'erreur :
1:47 giggz@grut ~/.ssh % ssh grut
Permission denied (publickey).
Avez vous une idée ?
Merci d'avance
Guillaume
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Tu as donc modifié le comportement par défaut de ssh, non ? chez moi en stable le yes est par défaut. Tu as une raison d'avoir mis ChallengeResponseAuthentication no ?
Pour ces machines, ce sont les administrateurs qui l'ont mis à "no". La question serait plutôt: pourquoi Debian ne l'a-t-il pas mis à "no" par défaut?
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
On 2008-09-07 11:23:56 +0200, giggz wrote:
Tu as donc modifié le comportement par défaut de ssh, non ? chez moi
en stable le yes est par défaut. Tu as une raison d'avoir mis
ChallengeResponseAuthentication no ?
Pour ces machines, ce sont les administrateurs qui l'ont mis à "no".
La question serait plutôt: pourquoi Debian ne l'a-t-il pas mis à "no"
par défaut?
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Tu as donc modifié le comportement par défaut de ssh, non ? chez moi en stable le yes est par défaut. Tu as une raison d'avoir mis ChallengeResponseAuthentication no ?
Pour ces machines, ce sont les administrateurs qui l'ont mis à "no". La question serait plutôt: pourquoi Debian ne l'a-t-il pas mis à "no" par défaut?
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Vincent Lefevre
On 2008-09-07 12:48:56 +0200, giggz wrote:
bon je vais laisser le ChallengeResponseAuthentication yes par défaut...tant pis...
Je te conseille tout de même de vérifier que sur ta machine, l'authentification se fait par clé publique. Autrement, il peut s'agir d'un gros trou de sécurité.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
On 2008-09-07 12:48:56 +0200, giggz wrote:
bon je vais laisser le ChallengeResponseAuthentication yes par
défaut...tant pis...
Je te conseille tout de même de vérifier que sur ta machine,
l'authentification se fait par clé publique. Autrement, il peut
s'agir d'un gros trou de sécurité.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
bon je vais laisser le ChallengeResponseAuthentication yes par défaut...tant pis...
Je te conseille tout de même de vérifier que sur ta machine, l'authentification se fait par clé publique. Autrement, il peut s'agir d'un gros trou de sécurité.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
giggz
Vincent Lefevre a écrit :
On 2008-09-07 12:48:56 +0200, giggz wrote:
bon je vais laisser le ChallengeResponseAuthentication yes par défaut...tant pis...
Je te conseille tout de même de vérifier que sur ta machine, l'authentification se fait par clé publique. Autrement, il peut s'agir d'un gros trou de sécurité.
comment vérifier ça ?
en tt cas je dois taper ma passphrase à chaque fois...
Bye
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Vincent Lefevre a écrit :
On 2008-09-07 12:48:56 +0200, giggz wrote:
bon je vais laisser le ChallengeResponseAuthentication yes par
défaut...tant pis...
Je te conseille tout de même de vérifier que sur ta machine,
l'authentification se fait par clé publique. Autrement, il peut
s'agir d'un gros trou de sécurité.
comment vérifier ça ?
en tt cas je dois taper ma passphrase à chaque fois...
Bye
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
bon je vais laisser le ChallengeResponseAuthentication yes par défaut...tant pis...
Je te conseille tout de même de vérifier que sur ta machine, l'authentification se fait par clé publique. Autrement, il peut s'agir d'un gros trou de sécurité.
comment vérifier ça ?
en tt cas je dois taper ma passphrase à chaque fois...
Bye
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
giggz
giggz a écrit :
Vincent Lefevre a écrit :
On 2008-09-07 12:48:56 +0200, giggz wrote:
bon je vais laisser le ChallengeResponseAuthentication yes par défaut...tant pis...
Je te conseille tout de même de vérifier que sur ta machine, l'authentification se fait par clé publique. Autrement, il peut s'agir d'un gros trou de sécurité.
comment vérifier ça ?
en tt cas je dois taper ma passphrase à chaque fois...
Bye
15:52 ~ % ssh -v serveur OpenSSH_5.1p1 Debian-2, OpenSSL 0.9.8g 19 Oct 2007 debug1: Reading configuration data /etc/ssh/ssh_config debug1: Applying options for * debug1: Connecting to njal [192.168.0.2] port 22. debug1: Connection established. debug1: identity file /home/giggz/.ssh/identity type -1 debug1: identity file /home/giggz/.ssh/id_rsa type 1 debug1: Checking blacklist file /usr/share/ssh/blacklist.RSA-2048 debug1: Checking blacklist file /etc/ssh/blacklist.RSA-2048 debug1: identity file /home/giggz/.ssh/id_dsa type 2 debug1: Checking blacklist file /usr/share/ssh/blacklist.DSA-1024 debug1: Checking blacklist file /etc/ssh/blacklist.DSA-1024 debug1: Remote protocol version 2.0, remote software version OpenSSH_4.3p2 Debian-9etch2 debug1: match: OpenSSH_4.3p2 Debian-9etch2 pat OpenSSH* debug1: Enabling compatibility mode for protocol 2.0 debug1: Local version string SSH-2.0-OpenSSH_5.1p1 Debian-2 debug1: SSH2_MSG_KEXINIT sent debug1: SSH2_MSG_KEXINIT received debug1: kex: server->client aes128-cbc hmac-md5 none debug1: kex: client->server aes128-cbc hmac-md5 none debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP debug1: SSH2_MSG_KEX_DH_GEX_INIT sent debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY debug1: Host 'njal' is known and matches the RSA host key. debug1: Found key in /home/giggz/.ssh/known_hosts:1 debug1: ssh_rsa_verify: signature correct debug1: SSH2_MSG_NEWKEYS sent debug1: expecting SSH2_MSG_NEWKEYS debug1: SSH2_MSG_NEWKEYS received debug1: SSH2_MSG_SERVICE_REQUEST sent debug1: SSH2_MSG_SERVICE_ACCEPT received debug1: Authentications that can continue: publickey,keyboard-interactive debug1: Next authentication method: publickey debug1: Trying private key: /home/giggz/.ssh/identity debug1: Offering public key: /home/giggz/.ssh/id_rsa debug1: Authentications that can continue: publickey,keyboard-interactive debug1: Offering public key: /home/giggz/.ssh/id_dsa debug1: Server accepts key: pkalg ssh-dss blen 433 debug1: read PEM private key done: type DSA debug1: Authentication succeeded (publickey). debug1: channel 0: new [client-session] debug1: Requesting debug1: Entering interactive session. debug1: Sending environment. debug1: Sending env LANG = fr_FR.UTF-8 debug1: Sending env LC_ALL = fr_FR.UTF-8 debug1: Sending env LC_MESSAGES = fr_FR.UTF-8
je vois bien un "Authentication succeeded (publickey)." ça veut bien dire que je suis en authentification par clé publique, non ?
Merci en tt cas!
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
giggz a écrit :
Vincent Lefevre a écrit :
On 2008-09-07 12:48:56 +0200, giggz wrote:
bon je vais laisser le ChallengeResponseAuthentication yes par
défaut...tant pis...
Je te conseille tout de même de vérifier que sur ta machine,
l'authentification se fait par clé publique. Autrement, il peut
s'agir d'un gros trou de sécurité.
comment vérifier ça ?
en tt cas je dois taper ma passphrase à chaque fois...
Bye
15:52 giggz@grut ~ % ssh -v serveur
OpenSSH_5.1p1 Debian-2, OpenSSL 0.9.8g 19 Oct 2007
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to njal [192.168.0.2] port 22.
debug1: Connection established.
debug1: identity file /home/giggz/.ssh/identity type -1
debug1: identity file /home/giggz/.ssh/id_rsa type 1
debug1: Checking blacklist file /usr/share/ssh/blacklist.RSA-2048
debug1: Checking blacklist file /etc/ssh/blacklist.RSA-2048
debug1: identity file /home/giggz/.ssh/id_dsa type 2
debug1: Checking blacklist file /usr/share/ssh/blacklist.DSA-1024
debug1: Checking blacklist file /etc/ssh/blacklist.DSA-1024
debug1: Remote protocol version 2.0, remote software version
OpenSSH_4.3p2 Debian-9etch2
debug1: match: OpenSSH_4.3p2 Debian-9etch2 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.1p1 Debian-2
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host 'njal' is known and matches the RSA host key.
debug1: Found key in /home/giggz/.ssh/known_hosts:1
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /home/giggz/.ssh/identity
debug1: Offering public key: /home/giggz/.ssh/id_rsa
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Offering public key: /home/giggz/.ssh/id_dsa
debug1: Server accepts key: pkalg ssh-dss blen 433
debug1: read PEM private key done: type DSA
debug1: Authentication succeeded (publickey).
debug1: channel 0: new [client-session]
debug1: Requesting no-more-sessions@openssh.com
debug1: Entering interactive session.
debug1: Sending environment.
debug1: Sending env LANG = fr_FR.UTF-8
debug1: Sending env LC_ALL = fr_FR.UTF-8
debug1: Sending env LC_MESSAGES = fr_FR.UTF-8
je vois bien un "Authentication succeeded (publickey)." ça veut bien
dire que je suis en authentification par clé publique, non ?
Merci en tt cas!
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
bon je vais laisser le ChallengeResponseAuthentication yes par défaut...tant pis...
Je te conseille tout de même de vérifier que sur ta machine, l'authentification se fait par clé publique. Autrement, il peut s'agir d'un gros trou de sécurité.
comment vérifier ça ?
en tt cas je dois taper ma passphrase à chaque fois...
Bye
15:52 ~ % ssh -v serveur OpenSSH_5.1p1 Debian-2, OpenSSL 0.9.8g 19 Oct 2007 debug1: Reading configuration data /etc/ssh/ssh_config debug1: Applying options for * debug1: Connecting to njal [192.168.0.2] port 22. debug1: Connection established. debug1: identity file /home/giggz/.ssh/identity type -1 debug1: identity file /home/giggz/.ssh/id_rsa type 1 debug1: Checking blacklist file /usr/share/ssh/blacklist.RSA-2048 debug1: Checking blacklist file /etc/ssh/blacklist.RSA-2048 debug1: identity file /home/giggz/.ssh/id_dsa type 2 debug1: Checking blacklist file /usr/share/ssh/blacklist.DSA-1024 debug1: Checking blacklist file /etc/ssh/blacklist.DSA-1024 debug1: Remote protocol version 2.0, remote software version OpenSSH_4.3p2 Debian-9etch2 debug1: match: OpenSSH_4.3p2 Debian-9etch2 pat OpenSSH* debug1: Enabling compatibility mode for protocol 2.0 debug1: Local version string SSH-2.0-OpenSSH_5.1p1 Debian-2 debug1: SSH2_MSG_KEXINIT sent debug1: SSH2_MSG_KEXINIT received debug1: kex: server->client aes128-cbc hmac-md5 none debug1: kex: client->server aes128-cbc hmac-md5 none debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP debug1: SSH2_MSG_KEX_DH_GEX_INIT sent debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY debug1: Host 'njal' is known and matches the RSA host key. debug1: Found key in /home/giggz/.ssh/known_hosts:1 debug1: ssh_rsa_verify: signature correct debug1: SSH2_MSG_NEWKEYS sent debug1: expecting SSH2_MSG_NEWKEYS debug1: SSH2_MSG_NEWKEYS received debug1: SSH2_MSG_SERVICE_REQUEST sent debug1: SSH2_MSG_SERVICE_ACCEPT received debug1: Authentications that can continue: publickey,keyboard-interactive debug1: Next authentication method: publickey debug1: Trying private key: /home/giggz/.ssh/identity debug1: Offering public key: /home/giggz/.ssh/id_rsa debug1: Authentications that can continue: publickey,keyboard-interactive debug1: Offering public key: /home/giggz/.ssh/id_dsa debug1: Server accepts key: pkalg ssh-dss blen 433 debug1: read PEM private key done: type DSA debug1: Authentication succeeded (publickey). debug1: channel 0: new [client-session] debug1: Requesting debug1: Entering interactive session. debug1: Sending environment. debug1: Sending env LANG = fr_FR.UTF-8 debug1: Sending env LC_ALL = fr_FR.UTF-8 debug1: Sending env LC_MESSAGES = fr_FR.UTF-8
je vois bien un "Authentication succeeded (publickey)." ça veut bien dire que je suis en authentification par clé publique, non ?
Merci en tt cas!
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
François Boisson
> Pour ces machines, ce sont les administrateurs qui l'ont mis à "no". La question serait plutôt: pourquoi Debian ne l'a-t-il pas mis à "no" par défaut?
Pourquoi il est mis à no: http://www.redhat.com/archives/redhat-list/2002-June/msg02462.html
Sur mes machines, soit ça n'est pas précisé, soit il est mis à «non».
Je ne me souviens pas avoir modifier ce truc.
François Boisson
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
> Pour ces machines, ce sont les administrateurs qui l'ont mis à "no".
La question serait plutôt: pourquoi Debian ne l'a-t-il pas mis à "no"
par défaut?
Pourquoi il est mis à no:
http://www.redhat.com/archives/redhat-list/2002-June/msg02462.html
Sur mes machines, soit ça n'est pas précisé, soit il est mis à «non».
Je ne me souviens pas avoir modifier ce truc.
François Boisson
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
> Pour ces machines, ce sont les administrateurs qui l'ont mis à "no". La question serait plutôt: pourquoi Debian ne l'a-t-il pas mis à "no" par défaut?
Pourquoi il est mis à no: http://www.redhat.com/archives/redhat-list/2002-June/msg02462.html
Sur mes machines, soit ça n'est pas précisé, soit il est mis à «non».
Je ne me souviens pas avoir modifier ce truc.
François Boisson
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
pourra t'intéresser. C'est un problème analogue au tien.
François Boisson
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
pourra t'intéresser. C'est un problème analogue au tien.
François Boisson
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
pourra t'intéresser. C'est un problème analogue au tien.
François Boisson
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
pourra t'intéresser. C'est un problème analogue au tien.
François Boisson
Ok, merci j'ai lu.
j'ai donc mis à no sur mon serveur et mon laptop. ce qui m'étonne ce que je n'ai pas touché au fichier sshd_config et que chez moi c'est mis à yes...bref un truc bizarre.
en fait mon problème n'arrive uniquement quand je veux me connecter en ssh sur 127.0.0.1 . là il ne veut pas se connecter en publickey et switch sur keyboard-interactive.
chez vous vous pouvez vous connecter en faisant "ssh 127.0.0.1" ?
Y a t il qqch de spécial à mettre dans le hosts.deny et host.allow :
cat hosts.deny : ## NFS portmap: ALL lockd: ALL mountd: ALL statd: ALL
Bon aprem
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
pourra t'intéresser. C'est un problème analogue au tien.
François Boisson
Ok, merci j'ai lu.
j'ai donc mis à no sur mon serveur et mon laptop. ce qui m'étonne ce que
je n'ai pas touché au fichier sshd_config et que chez moi c'est mis à
yes...bref un truc bizarre.
en fait mon problème n'arrive uniquement quand je veux me connecter en
ssh sur 127.0.0.1 . là il ne veut pas se connecter en publickey et
switch sur keyboard-interactive.
chez vous vous pouvez vous connecter en faisant "ssh 127.0.0.1" ?
Y a t il qqch de spécial à mettre dans le hosts.deny et host.allow :
cat hosts.deny :
## NFS
portmap: ALL
lockd: ALL
mountd: ALL
statd: ALL
Bon aprem
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
pourra t'intéresser. C'est un problème analogue au tien.
François Boisson
Ok, merci j'ai lu.
j'ai donc mis à no sur mon serveur et mon laptop. ce qui m'étonne ce que je n'ai pas touché au fichier sshd_config et que chez moi c'est mis à yes...bref un truc bizarre.
en fait mon problème n'arrive uniquement quand je veux me connecter en ssh sur 127.0.0.1 . là il ne veut pas se connecter en publickey et switch sur keyboard-interactive.
chez vous vous pouvez vous connecter en faisant "ssh 127.0.0.1" ?
Y a t il qqch de spécial à mettre dans le hosts.deny et host.allow :
cat hosts.deny : ## NFS portmap: ALL lockd: ALL mountd: ALL statd: ALL
Bon aprem
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
pourra t'intéresser. C'est un problème analogue au tien.
François Boisson
Ok, merci j'ai lu.
j'ai donc mis à no sur mon serveur et mon laptop. ce qui m'étonne ce que je n'ai pas touché au fichier sshd_config et que chez moi c'est mis à yes...bref un truc bizarre.
en fait mon problème n'arrive uniquement quand je veux me connecter en ssh sur 127.0.0.1 . là il ne veut pas se connecter en publickey et switch sur keyboard-interactive.
que donne
$ ls -la ~/.ssh
?
chez vous vous pouvez vous connecter en faisant "ssh 127.0.0.1" ?
oui.
Y a t il qqch de spécial à mettre dans le hosts.deny et host.allow :
cat hosts.deny : ## NFS portmap: ALL lockd: ALL mountd: ALL statd: ALL
Bon aprem
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
pourra t'intéresser. C'est un problème analogue au tien.
François Boisson
Ok, merci j'ai lu.
j'ai donc mis à no sur mon serveur et mon laptop. ce qui m'étonne ce que
je n'ai pas touché au fichier sshd_config et que chez moi c'est mis à
yes...bref un truc bizarre.
en fait mon problème n'arrive uniquement quand je veux me connecter en
ssh sur 127.0.0.1 . là il ne veut pas se connecter en publickey et
switch sur keyboard-interactive.
que donne
$ ls -la ~/.ssh
?
chez vous vous pouvez vous connecter en faisant "ssh 127.0.0.1" ?
oui.
Y a t il qqch de spécial à mettre dans le hosts.deny et host.allow :
cat hosts.deny :
## NFS
portmap: ALL
lockd: ALL
mountd: ALL
statd: ALL
Bon aprem
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
pourra t'intéresser. C'est un problème analogue au tien.
François Boisson
Ok, merci j'ai lu.
j'ai donc mis à no sur mon serveur et mon laptop. ce qui m'étonne ce que je n'ai pas touché au fichier sshd_config et que chez moi c'est mis à yes...bref un truc bizarre.
en fait mon problème n'arrive uniquement quand je veux me connecter en ssh sur 127.0.0.1 . là il ne veut pas se connecter en publickey et switch sur keyboard-interactive.
que donne
$ ls -la ~/.ssh
?
chez vous vous pouvez vous connecter en faisant "ssh 127.0.0.1" ?
oui.
Y a t il qqch de spécial à mettre dans le hosts.deny et host.allow :
cat hosts.deny : ## NFS portmap: ALL lockd: ALL mountd: ALL statd: ALL
Bon aprem
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
mouss
giggz wrote:
mouss a écrit :
ici:
$ grep ChallengeResp /etc/ssh/sshd_config ChallengeResponseAuthentication no
et je n'ai pas de problème.
Tu as donc modifié le comportement par défaut de ssh, non ?
non. et comme je nepouvais pas le jurer, je viens de le reinstaller (sur une etch) et j'ai bien "no".
chez moi en stable le yes est par défaut. Tu as une raison d'avoir mis ChallengeResponseAuthentication no ?
dans le temps, il y a eu un gros bug. et de toute façon, je suis pour le principe: si tu ne peux pas prouver que tu en as besoin maintenant, alors il faut t'en passer (du moins, pour les outils "sensibles").
qqn sait à quoi correcspond exactement cette option j'ai trouvé des def sur internet mais je n'ai po compris...
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
giggz wrote:
mouss a écrit :
ici:
$ grep ChallengeResp /etc/ssh/sshd_config
ChallengeResponseAuthentication no
et je n'ai pas de problème.
Tu as donc modifié le comportement par défaut de ssh, non ?
non. et comme je nepouvais pas le jurer, je viens de le reinstaller (sur
une etch) et j'ai bien "no".
chez moi en
stable le yes est par défaut. Tu as une raison d'avoir mis
ChallengeResponseAuthentication no ?
dans le temps, il y a eu un gros bug. et de toute façon, je suis pour le
principe: si tu ne peux pas prouver que tu en as besoin maintenant,
alors il faut t'en passer (du moins, pour les outils "sensibles").
qqn sait à quoi correcspond exactement cette option j'ai trouvé des def
sur internet mais je n'ai po compris...
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
$ grep ChallengeResp /etc/ssh/sshd_config ChallengeResponseAuthentication no
et je n'ai pas de problème.
Tu as donc modifié le comportement par défaut de ssh, non ?
non. et comme je nepouvais pas le jurer, je viens de le reinstaller (sur une etch) et j'ai bien "no".
chez moi en stable le yes est par défaut. Tu as une raison d'avoir mis ChallengeResponseAuthentication no ?
dans le temps, il y a eu un gros bug. et de toute façon, je suis pour le principe: si tu ne peux pas prouver que tu en as besoin maintenant, alors il faut t'en passer (du moins, pour les outils "sensibles").
qqn sait à quoi correcspond exactement cette option j'ai trouvé des def sur internet mais je n'ai po compris...
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
pourra t'intéresser. C'est un problème analogue au tien.
François Boisson
Ok, merci j'ai lu.
j'ai donc mis à no sur mon serveur et mon laptop. ce qui m'étonne ce que je n'ai pas touché au fichier sshd_config et que chez moi c'est mis à yes...bref un truc bizarre.
en fait mon problème n'arrive uniquement quand je veux me connecter en ssh sur 127.0.0.1 . là il ne veut pas se connecter en publickey et switch sur keyboard-interactive.
que donne
$ ls -la ~/.ssh
?
et regarde aussi dans /var/log/auth. si le serveur refuse quelque chose, c'est là que tu verras pourquoi (il ne va pas le dire au client).
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
pourra t'intéresser. C'est un problème analogue au tien.
François Boisson
Ok, merci j'ai lu.
j'ai donc mis à no sur mon serveur et mon laptop. ce qui m'étonne ce que
je n'ai pas touché au fichier sshd_config et que chez moi c'est mis à
yes...bref un truc bizarre.
en fait mon problème n'arrive uniquement quand je veux me connecter en
ssh sur 127.0.0.1 . là il ne veut pas se connecter en publickey et
switch sur keyboard-interactive.
que donne
$ ls -la ~/.ssh
?
et regarde aussi dans /var/log/auth. si le serveur refuse quelque chose,
c'est là que tu verras pourquoi (il ne va pas le dire au client).
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
pourra t'intéresser. C'est un problème analogue au tien.
François Boisson
Ok, merci j'ai lu.
j'ai donc mis à no sur mon serveur et mon laptop. ce qui m'étonne ce que je n'ai pas touché au fichier sshd_config et que chez moi c'est mis à yes...bref un truc bizarre.
en fait mon problème n'arrive uniquement quand je veux me connecter en ssh sur 127.0.0.1 . là il ne veut pas se connecter en publickey et switch sur keyboard-interactive.
que donne
$ ls -la ~/.ssh
?
et regarde aussi dans /var/log/auth. si le serveur refuse quelque chose, c'est là que tu verras pourquoi (il ne va pas le dire au client).
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact