OVH Cloud OVH Cloud

Soucis avec SSH

17 réponses
Avatar
Franck
Hello,

J'ai un soucis avec SSH, impossible de me logguer sur la machine alors
que le HTTP, SMTP et autre marche bien :(

Système SID ou Sarge de base avec juste ssh d'installer 192.168.0.136

Depuis une machine 192.168.0.5, je lance la commande SSH :
# ssh 192.168.0.136
# Connection closed by 192.168.0.136

j'ai passé les logs de SSH en debug et j'ai ceci :
Jan 19 18:09:18 base_sid sshd[1799]: debug1: Forked child 1801.
Jan 19 18:09:18 base_sid sshd[1801]: Connection from ::ffff:192.168.0.5
port 32791
Jan 19 18:09:18 base_sid sshd[1801]: debug1: Client protocol version
2.0; client software version OpenSSH_3.9p1
Jan 19 18:09:18 base_sid sshd[1801]: debug1: match: OpenSSH_3.9p1 pat
OpenSSH*
Jan 19 18:09:18 base_sid sshd[1801]: debug1: Enabling compatibility mode
for protocol 2.0
Jan 19 18:09:18 base_sid sshd[1801]: debug1: Local version string
SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4
Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: initializing for "root"
Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_RHOST to
"192.168.0.5"
Jan 19 18:09:19 base_sid sshd[1801]: debug1: PAM: setting PAM_TTY to "ssh"

Alros que le SSH depuis la machine 192.168.0.136 sur une autre machine
de mon réseau marhce bien (.0.2 ou .0.5)

Un peu d'aide me ferait du bien :)

++

Franck


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

7 réponses

1 2
Avatar
Franck
>> Hello,

J'ai un soucis avec SSH, impossible de me logguer sur la machine alors
que le HTTP, SMTP et autre marche bien :(

Système SID ou Sarge de base avec juste ssh d'installer 192.168.0.136

Un peu d'aide me ferait du bien :)




que donne ssh -v ?



ssh -V
OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004

ssh -v
OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004
usage: ssh [-1246AaCfghkNnqsTtVvXxY] [-b bind_address] [-c cipher_spec]
[-D port] [-e escape_char] [-F configfile] [-i identity_file]
[-L port:host:hostport] [-l login_name] [-m mac_spec] [-o
option]
[-p port] [-R port:host:hostport] [user@]hostname [command]


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
antoine roy
c'est ça que tu dois faire :
ssh -v 192.168.0.136



On Thursday 20 January 2005 18:51, Franck wrote:
>> Hello,
>>
>> J'ai un soucis avec SSH, impossible de me logguer sur la machine alors
>> que le HTTP, SMTP et autre marche bien :(
>>
>> Système SID ou Sarge de base avec juste ssh d'installer 192.168.0.136
>>
>> Un peu d'aide me ferait du bien :)
>
> que donne ssh -v ?

ssh -V
OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004

ssh -v
OpenSSH_3.8.1p1 Debian-8.sarge.4, OpenSSL 0.9.7e 25 Oct 2004
usage: ssh [-1246AaCfghkNnqsTtVvXxY] [-b bind_address] [-c cipher_spec]
[-D port] [-e escape_char] [-F configfile] [-i identity_file]
[-L port:host:hostport] [-l login_name] [-m mac_spec] [-o
option]
[-p port] [-R port:host:hostport] [user@]hostname [command]



--
Antoine Roy
http://www.fbx.homeunix.com
Avatar
Franck
> c'est ça que tu dois faire :
ssh -v 192.168.0.136



Oups, pardon :(

ssh -v 192.168.0.136
OpenSSH_3.8p1, SSH protocols 1.5/2.0, OpenSSL 0.9.7d 17 Mar 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 192.168.0.136 [192.168.0.136] port 22.
debug1: Connection established.
debug1: identity file /home/franck/.ssh/identity type -1
debug1: identity file /home/franck/.ssh/id_rsa type -1
debug1: identity file /home/franck/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version
OpenSSH_3.8.1p1 Debian-8.sarge.4
debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.4 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.8p1
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '192.168.0.136' is known and matches the RSA host key.
debug1: Found key in /home/franck/.ssh/known_hosts:11
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /home/franck/.ssh/identity
debug1: Trying private key: /home/franck/.ssh/id_rsa
debug1: Trying private key: /home/franck/.ssh/id_dsa
debug1: Next authentication method: keyboard-interactive
Connection closed by 192.168.0.136


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Frédéric Bothamy
* Franck [2005-01-21 06:55] :

>c'est ça que tu dois faire :
>ssh -v 192.168.0.136

Oups, pardon :(

ssh -v 192.168.0.136
OpenSSH_3.8p1, SSH protocols 1.5/2.0, OpenSSL 0.9.7d 17 Mar 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 192.168.0.136 [192.168.0.136] port 22.
debug1: Connection established.
debug1: identity file /home/franck/.ssh/identity type -1
debug1: identity file /home/franck/.ssh/id_rsa type -1
debug1: identity file /home/franck/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version
OpenSSH_3.8.1p1 Debian-8.sarge.4
debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.4 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.8p1
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '192.168.0.136' is known and matches the RSA host key.
debug1: Found key in /home/franck/.ssh/known_hosts:11
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /home/franck/.ssh/identity
debug1: Trying private key: /home/franck/.ssh/id_rsa
debug1: Trying private key: /home/franck/.ssh/id_dsa
debug1: Next authentication method: keyboard-interactive
Connection closed by 192.168.0.136



C'est normal que tu n'ai pas password comme méthode d'authentification ?
Tu as désactivé l'authentification par mot da passe dans
/etc/ssh/sshd_config (option PasswordAuthentication à No) peut-être ?


Fred

--
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Franck
>>>c'est ça que tu dois faire :
ssh -v 192.168.0.136



Oups, pardon :(

ssh -v 192.168.0.136
OpenSSH_3.8p1, SSH protocols 1.5/2.0, OpenSSL 0.9.7d 17 Mar 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 192.168.0.136 [192.168.0.136] port 22.
debug1: Connection established.
debug1: identity file /home/franck/.ssh/identity type -1
debug1: identity file /home/franck/.ssh/id_rsa type -1
debug1: identity file /home/franck/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version
OpenSSH_3.8.1p1 Debian-8.sarge.4
debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.4 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.8p1
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '192.168.0.136' is known and matches the RSA host key.
debug1: Found key in /home/franck/.ssh/known_hosts:11
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /home/franck/.ssh/identity
debug1: Trying private key: /home/franck/.ssh/id_rsa
debug1: Trying private key: /home/franck/.ssh/id_dsa
debug1: Next authentication method: keyboard-interactive
Connection closed by 192.168.0.136




C'est normal que tu n'ai pas password comme méthode d'authentification ?
Tu as désactivé l'authentification par mot da passe dans
/etc/ssh/sshd_config (option PasswordAuthentication à No) peut-être ?


C'est le sshd_config par défaut de sarge/SID, j'ai juste changé le
niveau de debug de INFO à DEBUG, c'est tout ...

Tu pourrais me poster le tien STP ?


Port 22
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel DEBUG
LoginGraceTime 600
PermitRootLogin yes
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication no
RhostsRSAAuthentication
PermitEmptyPasswords no
PasswordAuthentication no
X11Forwarding no
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
Subsystem sftp /usr/lib/sftp-server
UsePAM yes


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Frédéric Bothamy
* Franck [2005-01-21 11:55] :
>>>c'est ça que tu dois faire :
>>>ssh -v 192.168.0.136
>>
>>Oups, pardon :(
>>
>>ssh -v 192.168.0.136
>>OpenSSH_3.8p1, SSH protocols 1.5/2.0, OpenSSL 0.9.7d 17 Mar 2004



[...]

>>debug1: Authentications that can continue: publickey,keyboard-interactive
>>debug1: Next authentication method: publickey
>>debug1: Trying private key: /home/franck/.ssh/identity
>>debug1: Trying private key: /home/franck/.ssh/id_rsa
>>debug1: Trying private key: /home/franck/.ssh/id_dsa
>>debug1: Next authentication method: keyboard-interactive
>>Connection closed by 192.168.0.136
>
>
>C'est normal que tu n'ai pas password comme méthode d'authentification ?
>Tu as désactivé l'authentification par mot da passe dans
>/etc/ssh/sshd_config (option PasswordAuthentication à No) peut-être ?
C'est le sshd_config par défaut de sarge/SID, j'ai juste changé le
niveau de debug de INFO à DEBUG, c'est tout ...



Curieux, j'ai réinstallé une Sarge assez récemment et je pouvais me
connecter par mot de passe.

Tu pourrais me poster le tien STP ?



Désolé, je ne préfère pas (moins on donne d'informations (même
anodines), meilleure est la sécurité. Oui, je sais, sécurité par
l'obscurité et patati, patata, mais bon)...

Port 22
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel DEBUG
LoginGraceTime 600
PermitRootLogin yes
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication no
RhostsRSAAuthentication
PermitEmptyPasswords no
PasswordAuthentication no



Ah, ah, et en changeant cette option à yes et en redémarrant le serveur
SSH, cela devrait te permettre de te connecter par mot de passe...


Fred

--
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Franck
Hello,

La solution est dans le fichier sshd_config

PasswordAuthentication yes
UsePAM no

héhé

++

Franck


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2