Authentification/clés puTTY -> ipcop 1.4b3

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Authentification/clés puTTY -> ipcop 1.4b3

Messagepar krilin » 21 Mai 2004 22:32

Bonjour tt le monde,

Voilà j'ai fait des recherches et la question suivante est toujours sans réponse... :lol:

Comment faire pour qu'un ipcop n'accepte qu'une connexions venant d'une session ssh avec une clé bien précise (l'authentification par password me semblant le strict minimum, ai-je tort ?)

En fait je ne sais pas comment faire pour qu'il se les échange...

MERCI d'avance :D
Je suis capable du meilleur et du pire, mais dans le pire, c'est moi le meilleur.
Avatar de l’utilisateur
krilin
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 136
Inscrit le: 19 Août 2003 00:00

Messagepar patrick-f » 22 Mai 2004 10:42

Bonjour

Les clés privés sont dans le répertoire /etc/ssh

Il te faut copier une clé privé sur ton PC pour l'utiliser avec putty

Clés
/etc/ssh/ssh_host_key (clé de type RSA1)
/etc/ssh/ssh_host_rsa_key (clé de type RSA2)
/etc/ssh/ssh_host_dsa_key (clé de type DSA)


Et puis, sur la page IPCOP de configuration Accès SSH : cocher les bonnes cases
Avatar de l’utilisateur
patrick-f
Premier-Maître
Premier-Maître
 
Messages: 52
Inscrit le: 13 Oct 2003 00:00

Messagepar krilin » 22 Mai 2004 12:07

J'ai copié les clés...

J'ai configuré ipcop pour qu'il accepte les connexions SSH + authentification par clé publique, c'est là que se situe mon problème. Je voudrais m'authentifier avec une clé et non pas un mot de passe (qui fonctionne celà dit).

Ipcop veut une clé publique, putty une clé privé, j'ai essayé les deux pour me connecter :
la session me renvoie ce message "unable to use key file". :? :roll:
Je suis capable du meilleur et du pire, mais dans le pire, c'est moi le meilleur.
Avatar de l’utilisateur
krilin
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 136
Inscrit le: 19 Août 2003 00:00

Messagepar LooZtrA » 25 Mai 2004 15:40

il te faut coller ta clé publique dans le fichier authorized_keys du rep .ssh de la homedir du compte root.
Ensuite dans putty tu spécifies ta clé privé et ça devrait marcher.

Attention, ton rep .ssh ainsi que le fichier authorized_keys doivent être en écriture uniquement pour le user sinon ça ne marchera pas.

c'est pas ça? j'ai pas compris la question? :wink:
-=L=-
Avatar de l’utilisateur
LooZtrA
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 14 Nov 2002 01:00

Messagepar vaneay » 26 Mai 2004 11:20

Il faut aussi convertir les clefs dans un format attendu par putty ...
il doit y avoir un petit utilitaire qui fait ça avec putty ... ( puttygen il me semble )
Le mieux serait de chercher dans les docs de putty ça doit etre expliqué ...
S'il n'y a pas de solution, c'est qu'il n'y as pas de probleme.
Avatar de l’utilisateur
vaneay
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 30 Sep 2002 00:00
Localisation: france

Messagepar LooZtrA » 26 Mai 2004 11:22

oui, la clé coté putty est à générer en utilisant puttygen...
-=L=-
Avatar de l’utilisateur
LooZtrA
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 14 Nov 2002 01:00

Messagepar krilin » 27 Mai 2004 09:02

CA MAAAAAAARRRRRRCHEEEEEE !

Merci beaucoup, je vais me coucher moins bête :oops: :roll:
Je suis capable du meilleur et du pire, mais dans le pire, c'est moi le meilleur.
Avatar de l’utilisateur
krilin
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 136
Inscrit le: 19 Août 2003 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron