Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

ssh, problème étrange

11 réponses
Avatar
Nicolas.MICHEL
Bonjour

Sur un mac mini, juste après l'update vers la 10.4.9, je ne parviens
plus à me loguer en ssh depuis mon poste.

Le truc étrange c'est que depuis mon post je peux me connecter sur
d'autres machines et que depuis d'autres machines je peux me connecter
sur ce mac mini.

Donc en fait il y a un problème uniquement entre mon post et ce mac
mini, mais les autres cas de figures fonctionnent.

Qui aurait une idée ?

Merci d'avance :)
--
Nicolas

10 réponses

1 2
Avatar
OdarR
salut,

Sur un mac mini, juste après l'update vers la 10.4.9, je ne parviens
plus à me loguer en ssh depuis mon poste.

Le truc étrange c'est que depuis mon post je peux me connecter sur
d'autres machines et que depuis d'autres machines je peux me connecter
sur ce mac mini.

Donc en fait il y a un problème uniquement entre mon post et ce mac
mini, mais les autres cas de figures fonctionnent.

Qui aurait une idée ?


Sans trop de conviction...
en effaçant le fichier de clé publique, pour recommencer l'échange de
clé entre ton
poste et ce mac mini ?
quel message d'erreur reçois-tu ?

Olivier

Avatar
patpro ~ patrick proniewski
In article <1hw3zyp.1svoyfi8twg3kN%,
(Nicolas MICHEL) wrote:

Bonjour

Sur un mac mini, juste après l'update vers la 10.4.9, je ne parviens
plus à me loguer en ssh depuis mon poste.

Le truc étrange c'est que depuis mon post je peux me connecter sur
d'autres machines et que depuis d'autres machines je peux me connecter
sur ce mac mini.

Donc en fait il y a un problème uniquement entre mon post et ce mac
mini, mais les autres cas de figures fonctionnent.

Qui aurait une idée ?


nous coller un petit verbose de la tentative de connexion, ça aiderait.
Parce que "ça marche pas", c'est quand même le plus mauvais rapport de
bug de le monde.

patpro

--
http://www.patpro.net/

Avatar
pmanet
Nicolas MICHEL wrote:

Sur un mac mini, juste après l'update vers la 10.4.9, je ne parviens
plus à me loguer en ssh depuis mon poste.


refaire les autorisations du système avec Utilitaire disque ??
--
Philippe Manet

Avatar
Jerome VERNET
Bonjour

Sur un mac mini, juste après l'update vers la 10.4.9, je ne parviens
plus à me loguer en ssh depuis mon poste.

Le truc étrange c'est que depuis mon post je peux me connecter sur
d'autres machines et que depuis d'autres machines je peux me connecter
sur ce mac mini.

Donc en fait il y a un problème uniquement entre mon post et ce mac
mini, mais les autres cas de figures fonctionnent.

Qui aurait une idée ?

Merci d'avance :)
J'ai bien galéré aussi ces derniers temps avec ssh entre divers mac.

Après avoir purgé tout un tas de trucs dans le .ssh de ton Home
directory, ça marche mieux.

ssh -v pour debugger? Souvent, c'est long
parcequ'il essaye plein de méthodes de connexions pas gérées.

--
Jerome
----------------------------------------------------------------------------
Petite collection de vieilles machines....
http://perso.wanadoo.fr/jerome.vernet/
Si vous avez de vieux machins qui trainent dans vos placards, pensez à moi !
Enlever _PASDESPAM_ pour me repondre.

Avatar
Nicolas.MICHEL
patpro ~ patrick proniewski wrote:

In article <1hw3zyp.1svoyfi8twg3kN%,
(Nicolas MICHEL) wrote:

Bonjour

Sur un mac mini, juste après l'update vers la 10.4.9, je ne parviens
plus à me loguer en ssh depuis mon poste.

Le truc étrange c'est que depuis mon post je peux me connecter sur
d'autres machines et que depuis d'autres machines je peux me connecter
sur ce mac mini.

Donc en fait il y a un problème uniquement entre mon post et ce mac
mini, mais les autres cas de figures fonctionnent.

Qui aurait une idée ?


nous coller un petit verbose de la tentative de connexion, ça aiderait.
Parce que "ça marche pas", c'est quand même le plus mauvais rapport de
bug de le monde.

patpro


Merci, je cherchait l'option -v mais j'étais trop stressé jeudi passé.
A présent je prends le temps mais ça ne m'avance pas à grand chose.
J'espère que le "machin" qui suit vous en dira plus à vous qu'à moi.

A noter que depuis un autre utilisateur vers un autre utilisateur, ça
foire aussi. C'est donc lié à une config globale, c'est pas dans un
"homedir"

De plus que mon /etc/ssh_config à moi ne contient que des commentaires
et le sshd_config du serveur n'a rien de particulier :

$> grep -vE "^#" /etc/sshd_config
SyslogFacility AUTHPRIV
Subsystem sftp /usr/libexec/sftp-server



Sinon le mode debug me dit pas rien, mais le voici quand-même :

[monmac.ici.ch:~> ssh -v
OpenSSH_4.5p1, OpenSSL 0.9.7l 28 Sep 2006
debug1: Reading configuration data /etc/ssh_config
debug1: Connecting to isrec-mac01 [130.223.212.156] port 22.
debug1: Connection established.
debug1: identity file /Users/titi/.ssh/identity type -1
debug1: identity file /Users/titi/.ssh/id_rsa type -1
debug1: identity file /Users/titi/.ssh/id_dsa type 2
debug1: Remote protocol version 1.99, remote software version
OpenSSH_4.5
debug1: match: OpenSSH_4.5 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.5
debug1: Offering GSSAPI proposal:
gss-gex-sha1-toWM5Slw5Ew8Mqkay+al2g==,gss-group1-sha1-toWM5Slw5Ew8Mqkay+
al2g==,gss-group14-sha1-toWM5Slw5Ew8Mqkay+al2g==,gss-gex-sha1-A/vxljAEU5
4gt9a48EiANQ==,gss-group1-sha1-A/vxljAEU54gt9a48EiANQ==,gss-group14-sha1
-A/vxljAEU54gt9a48EiANQ= debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: Doing group exchange

debug1: Calling gss_init_sec_context
Connection closed by 130.xxx.xxx.xxx


Merci d'avance :)


--
Nicolas


Avatar
laurent.pertois
Nicolas MICHEL wrote:

Merci d'avance :)


Tu n'aurais pas un soucis de kerberos ? (je dis ça à cause des messages
GSSAPI)

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
patpro ~ Patrick Proniewski
In article <1hwcin0.1wgzrgw1rdneo0N%,
(Nicolas MICHEL) wrote:

debug1: Calling gss_init_sec_context
Connection closed by 130.xxx.xxx.xxx


t'as pas joué avec Kerberos sur le serveur ?

patpro

--
http://www.patpro.net/

Avatar
Nicolas.MICHEL
patpro ~ Patrick Proniewski wrote:

In article <1hwcin0.1wgzrgw1rdneo0N%,
(Nicolas MICHEL) wrote:

debug1: Calling gss_init_sec_context
Connection closed by 130.xxx.xxx.xxx


t'as pas joué avec Kerberos sur le serveur ?


j'ai juste fait l'update en 10.4.9

Mais vous avez raison :
si j'efface mon ticket kerberos sur le client, il se connecte ensuite
sur le serveur sans problèmes.

Donc j'ai mis "GSSAPIKeyExchange no"
dans le sshd_config du serveur, et ça fonctionne à nouveau même avec un
ticket kerberos.

C'est quoi au juste ce GSSAPI, et quelles implications ça a de le
désactiver ? Avez-vous déjà kerberisé sshd ?

Merci à toi et à Laurent :)

--
Nicolas


Avatar
laurent.pertois
Nicolas MICHEL wrote:

C'est quoi au juste ce GSSAPI, et quelles implications ça a de le
désactiver ?


Ben, c'est l'API de Kerberos v5 (je résume) :

<http://www.faqs.org/faqs/kerberos-faq/general/section-84.html>

Côté implications, tu retombes sur d'autres méthodes d'authentification,
à toi de voir ce que tu souhaites utiliser (clés, mdp...).

Avez-vous déjà kerberisé sshd ?


Ben, à chaque fois que je kerbérise un Mac OS X Server :)

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
Nicolas.MICHEL
Laurent Pertois wrote:

Nicolas MICHEL wrote:

C'est quoi au juste ce GSSAPI, et quelles implications ça a de le
désactiver ?


Ben, c'est l'API de Kerberos v5 (je résume) :

<http://www.faqs.org/faqs/kerberos-faq/general/section-84.html>


oui, ça je l'ai déjà lu :
C'est le truc sur lequel on tombe avec un "GSSAPI" dans google.
Donc en gros le désactiver désactive la possibilité d'un login ssh via
kerberos, chose que je n'utilises de toutes façon pas.
J'ai bien suivi ?

Côté implications, tu retombes sur d'autres méthodes d'authentification,
à toi de voir ce que tu souhaites utiliser (clés, mdp...).


clés et mot de passe, en effêt.
De toutes façon je ne vois pas trop l'utilité du kerberos :
Je me retrouverais avec mon compte usuel de simple user sur la machine
distante alors que le ssh me sert à de l'administration distante.

Avez-vous déjà kerberisé sshd ?


Ben, à chaque fois que je kerbérise un Mac OS X Server :)


Et sous OSXs, je suppose que ça se fait en 2 clics.
Mais dans quel but ?
c'est juste pour ton confort perso d'admin ou des utilisateurs on
l'usage de ssh ?

Merci encore :)

--
Nicolas


1 2