Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Pb avec openssh/openssl sur un serveur FreeBSD 4.9

4 réponses
Avatar
Thierry
Bonsoir,
J'essaie de me connecter à mon serveur au travers d'un tunnel ssh, à
partir de mon portable tournant avec une debian SID.
Le problème, est qu'il me demande ma passphrase et mon mdp ...
Ci joint quelques extraits de mes différents fichiers de config:

openssh-3.6.1_5
openssl-beta-0.9.7c
openssl-beta-overwrite-base-0.9.7d
openssl-overwrite-base-0.9.7d

In my make.conf:

OPENSSH_OVERWRITE_BASE=YES
OPENSSL_OVERWRITE_BASE=YES

In my /etc/pam.conf:

sshd auth sufficient pam_skey.so
sshd auth sufficient pam_opie.so no_fake_prompts
#sshd auth required pam_opieaccess.so
#sshd auth sufficient pam_kerberosIV.so try_first_pass
#sshd auth sufficient pam_krb5.so try_first_pass
sshd auth required pam_unix.so try_first_pass
sshd account required pam_unix.so
sshd password required pam_permit.so
sshd session required pam_permit.so



In my sshd_conf:

#Port 22
Protocol 2
#ListenAddress 0.0.0.0
#ListenAddress ::

# HostKey for protocol version 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
#HostKey /etc/ssh/ssh_host_dsa_key

# Lifetime and size of ephemeral version 1 server key
#KeyRegenerationInterval 3600
#ServerKeyBits 768

# Logging
#obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
#LogLevel INFO

# Authentication:

#LoginGraceTime 120
#PermitRootLogin no
#StrictModes yes

#RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys2

So i try from my Debian SID laptop to connect to my FreeBSD server through an ssh tunnel, without giving my passphrase/password ... (using authorized_keys2/keychain) but i have to give both of them.
It refuse to use "AuthorizedKeysFile .ssh/authorized_keys2" ...

Debug mod when i try to be connected from my laptop (i do not have this problem when trying to be connecting to other linux box) :

debug1: send SSH2_MSG_SERVICE_REQUEST
debug1: service_accept: ssh-userauth
debug1: got SSH2_MSG_SERVICE_ACCEPT
debug1: authentications that can continue: publickey,password,keyboard-interactive
debug1: next auth method to try is publickey
debug1: userauth_pubkey_agent: testing agent key /home/toto/.ssh/id_dsa
debug1: input_userauth_pk_ok: pkalg ssh-dss blen 433 lastkey 0x808a3e0 hint -1
debug1: authentications that can continue: publickey,password,keyboard-interactive
debug1: try privkey: /home/toto/.ssh/identity
debug1: try privkey: /home/toto/.ssh/id_rsa
debug1: try pubkey: /home/toto/.ssh/id_dsa
debug1: input_userauth_pk_ok: pkalg ssh-dss blen 433 lastkey 0x808a260 hint 2
debug1: PEM_read_PrivateKey failed
debug1: read PEM private key done: type <unknown>
Enter passphrase for key '/home/toto/.ssh/id_dsa':


I read somewhere that it can be useless to do an "make test" in openssl-beta tree:

D5014E4B 60EF2BA8 B6211B40 62BA3224 E0427DD3
counter=105 h=2
P:
00:8d:f2:a4:94:49:22:76:aa:3d:25:75:9b:b0:68:
69:cb:ea:c0:d8:3a:fb:8d:0c:f7:cb:b8:32:4f:0d:
78:82:e5:d0:76:2f:c5:b7:21:0e:af:c2:e9:ad:ac:
32:ab:7a:ac:49:69:3d:fb:f8:37:24:c2:ec:07:36:
ee:31:c8:02:91
Q:
00:c7:73:21:8c:73:7e:c8:ee:99:3b:4f:2d:ed:30:
f4:8e:da:ce:91:5f
G:
62:6d:02:78:39:ea:0a:13:41:31:63:a5:5b:4c:b5:
00:29:9d:55:22:95:6c:ef:cb:3b:ff:10:f3:99:ce:
2c:2e:71:cb:9d:e5:fa:24:ba:bf:58:e5:b7:95:21:
92:5c:9c:c4:2e:9f:6f:46:4b:08:8c:c5:72:af:53:
e6:d7:88:02
1621:error:0A071003:dsa routinesSA_do_verify:BN lib:dsa_ossl.c:315:
*** Error code 1

Stop in /usr/ports/security/openssl-beta/work/openssl-0.9.7d/test.
*** Error code 1

Stop in /usr/ports/security/openssl-beta/work/openssl-0.9.7d.
*** Error code 1

Stop in /usr/ports/security/openssl-beta.

J'ai eu la fainéantise de traduire ce que j'ai posté sur un forum ...
(dsl)

Sinon, une idée ?

Merci

4 réponses

Avatar
F. Senault

Bonsoir,
J'essaie de me connecter à mon serveur au travers d'un tunnel ssh, à
partir de mon portable tournant avec une debian SID.
Le problème, est qu'il me demande ma passphrase et mon mdp ...


*Blink**blink* A priori, qu'on demande un mot de passe avant d'entrer,
c'est considéré comme une /feature/, pas comme un bug !

Je crois qu'un peu plus de détails sur la nature du problème que tu
perçois ne seraient pas de trop !

Fred
--
Oh, ton âme est lasse
Elle a du trop revoir hélas...
Les mêmes choses et les mêmes gens
Et toujours comme avant (Noir Désir, Apprends à dormir)

Avatar
Thierry
On Thu, 03 Jun 2004 23:27:29 +0200, F. Senault wrote:


Bonsoir,
J'essaie de me connecter à mon serveur au travers d'un tunnel ssh, à
partir de mon portable tournant avec une debian SID.
Le problème, est qu'il me demande ma passphrase et mon mdp ...


*Blink**blink* A priori, qu'on demande un mot de passe avant d'entrer,
c'est considéré comme une /feature/, pas comme un bug !

Je crois qu'un peu plus de détails sur la nature du problème que tu
perçois ne seraient pas de trop !

Fred
tu veux un peu plus de details avec un post à 119 lignes ?? :)

j'aimerais utiliser un outil de backup (rdiff-backup) pour faire des
sauvegardes de certains de mes fichiers de mon portable vers ce serveur.
Ce serveur est situé apres un fw, je ne peux donc le joindre qu'au
travers d'un tunnel ssh, le pb c'est qu'avec keychain, il ne devrait
normallement pas me demander ni passphrase ni mot de passe, ce qui est le
cas lorsque je me connecte sur un autre serveur Linux par l'intermediare
des comandes suivantes:

ssh -c -2 -N -L 2300:<ip_serveur:22> -f -l user <nom_de_domaine> (pour le
tunnel)

et ensuite : ssh -p 2300 localhost (pour me connecter dessus) et je ne
veux pas de demande de passphrase/mdp ....

Merci


Avatar
Pascal Cabaud
Le Fri, 04 Jun 2004 05:55:52 GMT, Thierry disait :
j'aimerais utiliser un outil de backup (rdiff-backup) pour faire des
sauvegardes de certains de mes fichiers de mon portable vers ce serveur.
Ce serveur est situé apres un fw, je ne peux donc le joindre qu'au
travers d'un tunnel ssh, le pb c'est qu'avec keychain, il ne devrait


Non, keychain est tout sauf la bonne solution. Sauf a jouer avec Expect
mais tu ne fais que reporter le probleme...

C'est ca que tu cherches :
<http://arctic.org/~dean/rdiff-backup/unattended.html>

pc

Avatar
Thierry
On Fri, 04 Jun 2004 10:23:52 +0000, Pascal Cabaud wrote:

Le Fri, 04 Jun 2004 05:55:52 GMT, Thierry disait :
j'aimerais utiliser un outil de backup (rdiff-backup) pour faire des
sauvegardes de certains de mes fichiers de mon portable vers ce serveur.
Ce serveur est situé apres un fw, je ne peux donc le joindre qu'au
travers d'un tunnel ssh, le pb c'est qu'avec keychain, il ne devrait


Non, keychain est tout sauf la bonne solution. Sauf a jouer avec Expect
mais tu ne fais que reporter le probleme...

C'est ca que tu cherches :
<http://arctic.org/~dean/rdiff-backup/unattended.html>

pc
Jusque maintenant, keychain a tjs très bien fonctionné, et d'ailleurs

fonctionne tjs tres bien, sauf concernant le pb sur ce serveur, pb en
relation avec : http://silverwraith.com/papers/freebsd-tuning.php
(regardez le warning)

merci, je connais le lien, je n'ai rien compris ... :( mais je vais
creuser un peu plus ...

Merci