OVH Cloud OVH Cloud

Pb sshd

4 réponses
Avatar
Lionel
Bonjour,

J'ai fait une mise à jour de mon système (Mdk10.1 -> Mdv2006), j'ai
sélectionné une option sécurité élevée à l'install et je soupçonne
l'installateur de m'avoir verrouillé quelque part sshd mais je ne trouve
pas ou.

Je n'arrive à me connecter que sur localhost, si j'essaye sur eth0 j'ai le
message d'erreur :

[root@lionel log]# ssh lionel@192.168.1.254
ssh_exchange_identification: Connection closed by remote host

et dans les logs :
Feb 25 11:44:17 lionel sshd[1757]: refused connect from ::ffff:192.168.1.254
(::ffff:192.168.1.254)

Je pense qu'il restreint les connexions à localhost mais je ne vois pas ou
ça se fait.

Voici les lignes actives de mon sshd_config :

Protocol 2,1
HostKey /etc/ssh/ssh_host_key
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
X11Forwarding yes
UsePrivilegeSeparation yes
Subsystem sftp /usr/lib/ssh/sftp-server
IgnoreRhosts yes
RhostsRSAAuthentication no
PrintMotd yes
StrictModes yes
RSAAuthentication yes
PermitRootLogin no
PermitEmptyPasswords no
PasswordAuthentication yes

Merci pour votre aide.

Lionel

4 réponses

Avatar
Sébastien Bourgasser
On Sat, 25 Feb 2006 12:00:23 +0100, Lionel wrote:

Bonjour,

J'ai fait une mise à jour de mon système (Mdk10.1 -> Mdv2006), j'ai
sélectionné une option sécurité élevée à l'install et je soupçonne
l'installateur de m'avoir verrouillé quelque part sshd mais je ne trouve
pas ou.

Je n'arrive à me connecter que sur localhost, si j'essaye sur eth0 j'ai le
message d'erreur :

[ log]# ssh
ssh_exchange_identification: Connection closed by remote host



Bonjour,

Avez-vous essayé de taper ce message d'erreur dans google ? On dirait
que c'est quelque chose d'assez fréquent.

A+

--
Séb

Avatar
gadget
si je me souvient bien, il faut indiquer les pc qui ont le droit de se
connecter à ce servie dans le fichier host.allow parce que le fichier
host.deny contient ALL:ALL

une ligne `sshd:IP` devrait résoudre le problème.

--
Gadget
(5710)
Une jeune femme incarcérée a Fleury-Merogis et inexplicablement
enceinte depuis trois mois alors qu'elle n'avait reçu aucune visite
depuis un an, vient d'avouer : "j'en avais garde dans la bouche".
-+- Les nuls -+-
Avatar
Omega
Lionel wrote:

Bonjour,

J'ai fait une mise à jour de mon système (Mdk10.1 -> Mdv2006), j'ai
sélectionné une option sécurité élevée à l'install et je soupçonne
l'installateur de m'avoir verrouillé quelque part sshd mais je ne trouve
pas ou.

Je n'arrive à me connecter que sur localhost, si j'essaye sur eth0 j'ai le
message d'erreur :

[ log]# ssh
ssh_exchange_identification: Connection closed by remote host

et dans les logs :
Feb 25 11:44:17 lionel sshd[1757]: refused connect from
::ffff:192.168.1.254 (::ffff:192.168.1.254)

Je pense qu'il restreint les connexions à localhost mais je ne vois pas ou
ça se fait.

Voici les lignes actives de mon sshd_config :

Protocol 2,1
HostKey /etc/ssh/ssh_host_key
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
X11Forwarding yes
UsePrivilegeSeparation yes
Subsystem sftp /usr/lib/ssh/sftp-server
IgnoreRhosts yes
RhostsRSAAuthentication no
PrintMotd yes
StrictModes yes
RSAAuthentication yes
PermitRootLogin no
PermitEmptyPasswords no
PasswordAuthentication yes

Merci pour votre aide.

Lionel


Une piste possible est le groupe "ntools". Si un utilisateur ne peut
utiliser et n'est pas autorisé à se connecter via ssh, la raison parfois
est qu'il n'appartient pas au groupe "ntools" (apparaissant à la suite de
l'augmentation du niveau de sécurité).

Avatar
Lionel
gadget wrote:

si je me souvient bien, il faut indiquer les pc qui ont le droit de se
connecter à ce servie dans le fichier host.allow parce que le fichier
host.deny contient ALL:ALL

une ligne `sshd:IP` devrait résoudre le problème.



Bien vu, c'était ça.

Merci.

Lionel.