OVH Cloud OVH Cloud

sshd, configuration

4 réponses
Avatar
Philippe Naudin
Bonjour,

J'ai un petit problème que je ne parviens pas à solutionner :

Lorsque je me connecte, je trouve systématiquement ça dans les logs du
serveur :

Feb 21 18:17:47 bizi sshd[28508]: Failed none for naudin from
192.168.0.1 port 32980 ssh2

Feb 21 18:17:52 bizi sshd[28508]: Accepted password for naudin from
192.168.0.1 port 32980 ssh2

Je suppose que c'est dû à une mauvaise configuration du client, qui
tente d'abord une méthode de connexion non supportée par le serveur ?

La configuration du serveur se résume à :
Protocol 2
AddressFamily inet
PermitRootLogin no
MaxAuthTries 1
Subsystem sftp /usr/libexec/openssh/sftp-server
AllowGroups users

Quelqu'un a l'idée qui me manque ?

Merci,


--
Philippe Naudin
Cette adresse est valide.
Elle rejette le html, et les pièces attachées
avec une extension (exe|bat|pif|com|scr|zip).

4 réponses

Avatar
Yves Lambert
Philippe Naudin wrote:

Feb 21 18:17:47 bizi sshd[28508]: Failed none for naudin from
192.168.0.1 port 32980 ssh2

Feb 21 18:17:52 bizi sshd[28508]: Accepted password for naudin from
192.168.0.1 port 32980 ssh2


que te dit logcheck ? je peux me tromper mais ça me semble être un
non-événement.

Avatar
Philippe Naudin
Le samedi 24 février 2007 à 09:08:51,
Yves Lambert a écrit:

Philippe Naudin wrote:

Feb 21 18:17:47 bizi sshd[28508]: Failed none for naudin from
192.168.0.1 port 32980 ssh2

Feb 21 18:17:52 bizi sshd[28508]: Accepted password for naudin from
192.168.0.1 port 32980 ssh2


que te dit logcheck ? je peux me tromper mais ça me semble être un
non-événement.


Bonjour,

Je n'ai pas logcheck, donc je ne peux pas répondre directement à la
question.

Toutefois, un grep 'ssh /var/log/messages' ne trouve que les lignes
indiquées précédemment : un 'Failed none' immédiatement suivi d'un
'Accepted password', pour chaque connexion licite.

Une précision supplémentaire que j'avais oublié lors de mon précédent
message : ce comportement est indépendant du client qui se connecte,
j'ai la même chose pour les connexions venant de ssh/Linux et de
putty/Windows. J'ai également la même chose sur deux serveurs
différents (et sur des réseaux différents), mais ils sont configurés
quasiment à l'identique.

Qu'est ce que c'est, un non-événement ?

Merci,


--
Philippe Naudin


Avatar
ts
"P" == Philippe Naudin writes:



Feb 21 18:17:47 bizi sshd[28508]: Failed none for naudin from
192.168.0.1 port 32980 ssh2




La première étape dans l'authentification ssh v 2 est de demander une
méthode d'authentification, pour cela se fait avec une demande utilisant
la méthode "none"

Le serveur doit :

* retourner la liste des méthodes reconnues
* accepter la connexion si il n'y en a pas

Feb 21 18:17:52 bizi sshd[28508]: Accepted password for naudin from
192.168.0.1 port 32980 ssh2




Le client a obtenu la liste des méthodes et il en a utilisé une pour se faire
accepter.

Vous devez être en mode "verbeux" pour qu'il affiche "Failed none"


--

Guy Decoux





Avatar
Philippe Naudin
Bonjour Guy,

Merci pour l'explication ! Et je file corriger ce mode verbeux, qui m'a
tout confusionné ...

Bon week-end,


--
Philippe Naudin
Cette adresse est valide.
Elle rejette le html, et les pièces attachées
avec une extension (exe|bat|pif|com|scr|zip).