connexion ssh avec couple clé public/privée

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

connexion ssh avec couple clé public/privée

Messagepar jjayMerillon » 20 Fév 2005 17:54

Bonjour,

Je voudrais pouvoir m'authentifier a un serveur ssh (ipcop 1.3) depuis un client (win2000 avec cygwin) grace a un jeux de cles pivée/public, j'ai procédé ainsi :

Configuration des fichiers /etc/hosts de mes 2 PC pour configurer les nom&Ip des mes machines

Generation ce mes cles sur mon client dans cygwin grace à
Code: Tout sélectionner
ssh-keygen -t rsa
ssh-keygen -t rsa


copie de mes cles publics dans le fichier ~/.ssh/authorized_keys

Puis je me connecte au serveur ssh :

Code: Tout sélectionner
$ ssh -v serveurIPCop
OpenSSH_3.9p1, OpenSSL 0.9.7e 25 Oct 2004
debug1: Connecting to serveurIPCop [192.168.1.10] port 22.
debug1: Connection established.
debug1: identity file /home/monCompte/.ssh/identity type -1
debug1: identity file /home/monCompte/.ssh/id_rsa type 1
debug1: identity file /home/monCompte/.ssh/id_dsa type 2
debug1: Remote protocol version 1.99, remote software version OpenSSH_3.1p1
debug1: match: OpenSSH_3.1p1 pat OpenSSH_2.*,OpenSSH_3.0*,OpenSSH_3.1*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.9p1
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host 'serveurIPCop' is known and matches the RSA host key.
debug1: Found key in /home/monCompte/.ssh/known_hosts:1
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /home/monCompte/.ssh/identity
debug1: Offering public key: /home/monCompte/.ssh/id_rsa
debug1: Authentications that can continue: publickey,password,keyboard-interactive
debug1: Offering public key: /home/monCompte/.ssh/id_dsa
debug1: Authentications that can continue: publickey,password,keyboard-interactive
debug1: Next authentication method: keyboard-interactive
debug1: Authentications that can continue: publickey,password,keyboard-interactive
debug1: Next authentication method: password
monCompte@serveurIPCop's password:


Et voila, le serveur me demande sans arret mon mot de passe, je voudrais que le connextion soit automatique, mais rien a faire.

Une idée ?

Merci
Avatar de l’utilisateur
jjayMerillon
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 19 Juil 2003 00:00

Messagepar jcayssol » 21 Fév 2005 00:59

Bonsoir,

Visiblement vous utilisez la version 2.
le fichier est normalement

~/.ssh/authorized_keys2 et non ~/.ssh/authorized_keys

Ensuite il y a des options de config dans le fichier de config sshd (/etc/sshd/sshd_config ou /etc/ssh/sshd_config )
Avatar de l’utilisateur
jcayssol
Major
Major
 
Messages: 72
Inscrit le: 20 Jan 2004 01:00

Messagepar jjayMerillon » 21 Fév 2005 12:19

jcayssol a écrit:Bonsoir,

Visiblement vous utilisez la version 2.
le fichier est normalement

~/.ssh/authorized_keys2 et non ~/.ssh/authorized_keys

Ensuite il y a des options de config dans le fichier de config sshd (/etc/sshd/sshd_config ou /etc/ssh/sshd_config )


Dans mon fichier de config /etc/ssh/sshd_config j'ai :

Code: Tout sélectionner
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile      .ssh/authorized_keys


Vu mon fichier de config, ça m'etonne un peu cette histoire de authorized_keys2 a la place de authorized_keys
Avatar de l’utilisateur
jjayMerillon
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 19 Juil 2003 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron