SSH et DEBIAN HELP PLEASE - Linux et OS Alternatifs
Marsh Posté le 16-03-2006 à 18:10:41
Salut Taz. 
Merci pour ta reponse . 
lorsque je tape sur mon client  
ssh -p 83 root@192.xx.xx.xx 
e temps normal il me demandat le mot de passe avec RedHat 
 
Debian me dit çà  
 
 
(regarde sur la commande en bas) 
@+Meche_3
Marsh Posté le 16-03-2006 à 18:13:29
Salut _darkalt3_ . 
Oui je suistou a fait d'accord avec toi , mais je tourne en rond tu aura un tuto carrement ? 
 
@+Meche_3
Marsh Posté le 16-03-2006 à 19:48:27
une question bête: mais pourquoi ne pas générer une clé (avec ou sans mot de passe) et te logger via le mécanisme de clés. 
1- si tu ne mets pas de mot de passe avec ta clé, plus besoin de mot de passe, donc c'est plus rapide pour te logguer 
2- c'est plus sécurisé, car un mot de passe, ça se devine, une clé... non
Marsh Posté le 16-03-2006 à 21:51:28
j'ai jamais trouver une doc vraiment precise pour tout çà . 
 
Debian me dit que ssh est verouiller en cas d'attaque et que je dios avoir des clefs ... mais je veux pas en utiliser 
 
Merci a vous !  
Marsh Posté le 16-03-2006 à 22:07:49
n'importe quoi ... 
 
à coup sur t'as PermitRootLogin no ... 
 
RTFM, et arrête la fumette, y a rien de mystique dans tous ça. Pour un admin, t'as encore du boulot.
Marsh Posté le 16-03-2006 à 22:25:28
| Taz a écrit : n'importe quoi ...  | 
 
 
 
Je vois pas en quoi tu l'aides en étant aussi desagreable...  
  
 
Sur ta debian meche_3, tu vas dans /etc/ssh/sshd_config et /etc/ssh/ssh_config (tu edites les fichiers avec VI par exemple) 
C'est dans ce fichier que tu dois pouvoir trouver ce qui cloche.  
  
L'installation par defaut du serveur ssh, si tu n'as rien touché, ne te pose en principe pas de problemes pour te loguer en SSH (Root ou autres). 
Ce que tu peux faire, c'est nous faire un copier/coller de ta config ssh (des fichiers ssh_config et sshd_config) pour voir si ya un truc  
  
Marsh Posté le 16-03-2006 à 23:42:52
| Taz a écrit : n'importe quoi ...  | 
 
 
Je pense qu'il faut que tu te rachètes une façon d'aider les gens, tu te prendras aussi un peu de modestie avec un zest d'humilité, ça te fera pas trop de mal.
Marsh Posté le 17-03-2006 à 09:51:03
Salut Taz . 
Je pense avoir assez de niveau, pour ne pas faire des erreurs aussi grossiere tout de meme ...  
A sognaler aussi que je veux me loguer a partir d'une machien cliente mandrake 
Je vaiss faire çà, pour les ficheirs de config 
 
@ tt de suite 
Marsh Posté le 17-03-2006 à 10:12:05
 
Voici les fichiers de config 
 
fichier ssh config 
Host * 
#ForwardAgent no 
#ForwardX11 no 
#ForwardX11Trusted yes 
RhostsRSAuthentication no 
RSAAuthentication no 
PasswordAuthentication yes 
#HostbaseAuthentication no 
#BatchMode no 
#CheckHost IP yes 
AddressFamily anyµ 
#ConnectTimeout 0 
#StrictHostKeyChecking ask 
#IdentityFile ~/.ssh/identuty 
#IdentityFile ~/.ssh/id_rsa 
#IdentityFile ~/.ssh/id_dsa 
Port 22 
Protocol 2,1 
#Cipher 3des 
#Ciphers aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour,aes192-cbc,aes258-cbc 
#EscapeCHar~ 
 
et voila pour le premier fichier le ssecond arrive
Marsh Posté le 17-03-2006 à 10:24:56
fichier sshd_config 
 
 
port22 
#ListenAddress :: 
#ListenAddress 0.0.0.0 
Protocol 2,1 
HostKey /etc/ssh/ssh_host_rsa_key 
HostKey /etc/ssh/ssh_host_dsa_key 
UsePrivilegeSeparation yes 
 
KeyRegenerationInterval 3600 
ServerKeyBits 768 
 
SyslogFacility AUTH 
LogLevel INFO 
 
LoginGraceTime 600 
PermitRootLogin yes 
StrictModes yes 
 
RSAAuthentication no 
pubkeyAuthentication no 
 
#AuthorizedKeysFile %h/.ssh/authorized_keys 
 
IgnoreRhosts yes 
RhostsRSAAuthentication no 
HostbaseAuthentication no 
#IgnoreUserKnownHosts yes 
PermitEmptyPassword no 
#ChallengeResponseAuthentication yes 
PasswordAuthentication no 
 
#KerberosAuthentication no 
#KerberosOrLocalPasswd yes 
#AFSTokenPassing no 
#KerberosTicketCleanup no 
 
#KerberosTgtPassing yes 
 
X11Forwarding no 
X11DisplayOffset 10 
PrintMotd no 
PrintLastLog yes 
KeepAlive yes 
#UseLogin no 
 
#MaxStartups 10:30:60 
#Banner /etc/issu.net 
 
Subsystem    sftp /usr/lib/sftp-server 
 
UsePAM yes 
Marsh Posté le 17-03-2006 à 10:26:36
Voilà , le truc c'est que je veux me connecter en ssh, avec n'importe qu'el IP (je me connect via internet), sans le jeux de clef .Tout comme je fesais avant, avec ma redHat . 
Maintenant je suis sur Debian 
 
Merci d'avance 
 
@+Meche_3 
 
Marsh Posté le 17-03-2006 à 10:36:33
Faudrait peut-être apprendre à lire  
 
 
| PasswordAuthentication no | 
 
 
Ca veut dire quoi à ton avis ?
Marsh Posté le 17-03-2006 à 10:55:31
je met  
 
shh root@IP 
 
voici la reponse 
WARNING : Remot host identification has changed 
 
IS IS POSSIBLE THAHT SOMEONE SOMENTHING NASTY 
 et la suite il me part de mes clef public qui vienne de changer ou autre .  
 
A mons avis vous avez deja du le croiser celui là ... 
 
Quelqu'un peut-il m'aider pour me connecter sans les clef . 
 
Merci Goon pour ton message mais cela ne change rien 
 
@+Meche_3 
 
Marsh Posté le 17-03-2006 à 11:12:29
Ca se passe dans ~/.ssh/known_hosts de ta machine client. 
Edites ce fichier et supprimes l'entrée correspondante au serveur auquel tu veux te connecter. 
Puis re-tente le ssh.
Marsh Posté le 17-03-2006 à 11:18:12
WARNING : Remot host identification has changed 
ca veut dire ce que ca veut dire : la machine "toto" que tu essayes de joindre n'est plus la meme, et il te previent que qqun est peut-etre en trian de se faire passer pour toto. 
 
En realité, toi tu sais que ce n'est plus la meme, puisque tu l'as reinstallé : il suffit donc de lui dire :  
du cote de ton client ssh (ta mandrake donc), dans le $HOME/.ssh/, il existe un fichier qui s'appelle known_hosts : tu l'edites, tu supprimes la ligne correspndant à "toto", et tu relances ta connexion ssh : la 1ere fois il va te demander s'il s'agit bien de la machine espérée : tu reponds OUI, et il va inscrire cette machine avec sa nouvelle identification dans known_hosts. 
 
Ce n'est donc toujours pas une histoire de cles (comme tu le decrivais dans tes messages précédents), mais d'identification de machine. 
 
Marsh Posté le 17-03-2006 à 11:39:55
Sniff , le fichier qui s'appelle know host, dans ma machine client n'existe pas 
 
 
Merci pour ta reponse Burps
Marsh Posté le 17-03-2006 à 14:02:33
Re 
j'ai creer le fichier manualement relancer rien y fait 
Marsh Posté le 17-03-2006 à 14:25:42
Bon j'ai installer une debian pour une parti client. 
Maintenant j'arrive a me connecter  
ssh root@IP 
 
The authencity of host "IP" can't be etablished 
RSA Key fingprein pleins de numéro 
Are you sur you want to continu connecting ?  
Je met Yes "Y" met il me pose toujours la meme question 
 
Une solution pour eviter ce problème ? 
Marsh Posté le 17-03-2006 à 14:46:23
Faut ecrire "yes"  ![[:actarus44] [:actarus44]](https://forum-images.hardware.fr/images/perso/actarus44.gif) 
  
 
| meche_3 a écrit :   | 
 
 
Je n'en serais pas si sur   
 
Marsh Posté le 17-03-2006 à 18:34:29
Salut Canth . 
Oui , mais le problème c que la question tourne en rond , et au bou de 10 fois il me dit que c impossible 
 
Une idée pour me reconnecter avec ssh , mais a la bone vieille methode ? 
Marsh Posté le 18-03-2006 à 13:24:20
Hi 
 
" 
I want to enable ssh1. After reading  
/usr/share/doc/ssh/README.Debian.gz, 
 
I type ssh-keygen -f /etc/ssh/ssh_host_key -N '' -t rsa1 
" 
 
mes 2 cents 
 
a+
Marsh Posté le 19-03-2006 à 14:06:01
Sur le pc auquel tu veux te connecter, le serveur, tu modifies la ligne de sshd_config en 
| PasswordAuthentication yes | 
 
 
Puis tu fais  
| #/etc/init.d/ssh restart | 
 
pour charger la nouvelle configuration, et apres le yes, il devrait te demander ton mot de passe. 
 
Pour te connecter au serveur, tu fais depuis l'autre ordinateur: 
| ssh -l logindel'utilisateurquetuveuxutiliser nomouIPduserveur | 
 
 
Courrage, tu vas y arriver  ![[:canth] [:canth]](https://forum-images.hardware.fr/images/perso/canth.gif) 
 
Marsh Posté le 20-03-2006 à 16:43:17
sniff il me demande toujours une identificaiton par clef ! 
Marsh Posté le 20-03-2006 à 17:10:59
j'ai pas lut le thread en entier mais tu n'aurais pas un fichier ~/.ssh/config qui ferait pas un peu chier ?
Marsh Posté le 20-03-2006 à 17:38:09
en gros je veux eme log a distance par ssh sur ma debian , mais sans l'utilisation des "clefs"  
 
@+Meche_3 
Marsh Posté le 16-03-2006 à 17:22:50
Bonjour.
Precedament , j'etais sous RedHat et j'administré mon serveur via la commande SSH depuis internet ou local
J'ai decider depasser a Debian. Mais maintenant je peux pu me connecter à ssh sans les clef .
j'aimerais configurer le ssh de debian sans ces clef
pourriez vous m'indiquer precisement la marche a suivre (jsuis un nouveau sous debian) pour desactiver cela
je vous remercie
@+Meche_3