OVH Cloud OVH Cloud

portmap et ssh

2 réponses
Avatar
JKB
Bonjour à tous,

Petit problème de rentrée certainement trivial, mais je sèche...

Soient un /etc/hosts.deny vide et un /etc/hosts.allow contenant
ALL: 192.168.0.
ALL: X.Y.Z.T

Lorsque j'essaye un ssh depuis X.Y.Z.T, l'authentification a lieu,
mais je n'obtiens jamais la main. Par contre, si j'arrête le portap,
ça fonctionne parfaitement. Je ne vois pas du tout ce que j'ai raté.

La configuration de sshd est bonne, je ne vois pas ce que j'ai raté
dans le portmap. Une idée (j'utilise des Debian).

Cordialement,

JKB

2 réponses

Avatar
JP
JKB a écrit:

Bonjour à tous,

Petit problème de rentrée certainement trivial, mais je sèche...

Soient un /etc/hosts.deny vide et un /etc/hosts.allow contenant
ALL: 192.168.0.
ALL: X.Y.Z.T

Lorsque j'essaye un ssh depuis X.Y.Z.T, l'authentification a lieu,
mais je n'obtiens jamais la main. Par contre, si j'arrête le portap,
ça fonctionne parfaitement. Je ne vois pas du tout ce que j'ai raté.

La configuration de sshd est bonne, je ne vois pas ce que j'ai raté
dans le portmap. Une idée (j'utilise des Debian).

Cordialement,

JKB

hi,


pourquoi ne pas gérer ces acl au niveau de sshd_config ?
et ainsi laisser de côté les hosts deny et allow qui fonctionnent avec
les wrappers ?
--

Quand le sage montre la lune, seul l'idiot regarde le doigt.

Avatar
Raphaël Bordet
Le Mon, 05 Jan 2004 16:54:20 +0000, JKB a écrit :

Bonjour à tous,

Petit problème de rentrée certainement trivial, mais je sèche...

Soient un /etc/hosts.deny vide et un /etc/hosts.allow contenant
ALL: 192.168.0.
ALL: X.Y.Z.T

Lorsque j'essaye un ssh depuis X.Y.Z.T, l'authentification a lieu, mais
je n'obtiens jamais la main. Par contre, si j'arrête le portap, ça
fonctionne parfaitement. Je ne vois pas du tout ce que j'ai raté.

La configuration de sshd est bonne, je ne vois pas ce que j'ai raté dans
le portmap. Une idée (j'utilise des Debian).


Normalement, OpenSSH n'utilise pas vraiment portmap et n'en dépend pas.
Si tu as pu t'identifier, c'est que le problème est ailleurs.

--
Raphaël "SurcouF" Bordet

Association D.H.A.S.I.L.