Probleme de connection SSH/MySecureShell/Cle RSA

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Probleme de connection SSH/MySecureShell/Cle RSA

Messagepar PsYKrO » 19 Fév 2008 13:21

Bonjour,

J'ai Ubuntu 6.10,
J'ai installé MySecureShell

sftp-verif >> tout OK
j'ai crée l'utilisateur test >> test:x:1003:1005::/home/test:/bin/MySecureShell

Voici mon fichier SSHD_CONFIG

Code: Tout sélectionner
Port 22
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
KeyRegenerationInterval 3600
ServerKeyBits 1024
SyslogFacility AUTH
LogLevel INFO
LoginGraceTime 120
PermitRootLogin no
StrictModes no
PubkeyAuthentication yes
AuthorizedKeysFile      %h/.ssh/authorized_keys
IgnoreRhosts yes
PermitEmptyPasswords no
ChallengeResponseAuthentication no
PasswordAuthentication no
X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
KeepAlive yes
MaxStartups 10:30:60
Banner /etc/issue.net
AcceptEnv LANG LC_*
PermitUserEnvironment=no
#Subsystem sftp /usr/lib/sftp-server
Subsystem sftp /bin/MySecureShell.sh



Voici mon fichier MySecureShell.sh

Code: Tout sélectionner
#!/bin/sh
/bin/MySecureShell -c sftp-server


Voici mon fichier sftp-config:

Code: Tout sélectionner
## MySecureShell Configuration File ##
#Default rules for everybody

<Default>
home /home/
HideNoAcess true
</Default>

<User test>
Download 200k
Upload 0
VirtualChroot true
StayAtHome true
LimitConnection 5
home /home/test/
</User>


dans /home/test/.ssh, j'ai ma clé authorized_keys

Si je me connecte, avec un utilisateur sans le shell /bin/MysecureShell mais avec /bin/false par exemple, j'accède en SSH (via putty) et en SFTP (via WinSCP).

Vous me direz, c'est normal que tu puisses pas accéder en SSH avec un shell MysecureShell.

Mais mon probleme c'est que je n'arrive meme pas à me connecter avec Winscp:

Error getting name of current remote directory.
Connection has been unexpectedly closed.


si je lui remet un /bin/bash par exemple, j'accede ave WinSCP et je peux me balader partout dans l'arborescence grrrrrrrrrrrrrrrrrrr

Merci
Avatar de l’utilisateur
PsYKrO
Aspirant
Aspirant
 
Messages: 125
Inscrit le: 09 Nov 2004 09:40

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité