Putty : clé privée/publique ???

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Putty : clé privée/publique ???

Messagepar bugalanoz » 17 Jan 2005 17:15

Bonjour,

Je voudrais utiliser le système de clé privée/publique avec Putty depuis mon pc vers ipcop.

J'ai généré mes clés avec Puttygen (SSH2), enregistré ma clé privée et créé le fichier authoraurized_keys (etc/ssh) avec les droits nécesaires dans lequel j'ai collé ma clé publique.
J'ai ensuite utiliser Pagant pour ne plus avoir à taper plusieurs fois mon passphrase lors de sessions multiples de Putty.

Losque je lance une connexion vers mon ipcop avec Putty, je n'ai aucun message d'erreur. Par contre, qd je vais dans le menu EventLog de Putty, je constate que ma clé a été refusée (key refused). J'ai tenté d'ouvrir une autre session Putty en // et il me redemande mon login et password alors qu'il ne devrait pas normalement.

J'ai fait plein de tests et je ne m'en sort pas. J'ai vérifié que j'avais activé l'accès SSH dans Ipcop : c ok.
J'ai renommé mon fichier authorized_keys en authorized_keys2 car selon les docs ca change mais rien n'a faire ca ne veut pas. Par contre je constate que dans mon répertoire ssh, il y a des fichiers du style : ssh_rsa_host_keys, ssh_rsa_host_keys.pub .... Ne faudrait-il pas supprimer ces fichiers ?
bugalanoz
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 11 Jan 2005 13:18
Localisation: Nantes

Putty Clé privé/publique

Messagepar bugalanoz » 17 Jan 2005 20:43

Maintenant, j'ai un message d'erreur : "Server refused our key"; Dans la log de putty, il s'agit de la clé publique. Je ne comprends pas, j'ai bien collé ma clé publique dans le authorized_keys avec les droits pour le user uniquement en écriutre.

Quelqu'un peu m'aider
bugalanoz
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 11 Jan 2005 13:18
Localisation: Nantes

Putty Clé privé/publique

Messagepar bugalanoz » 17 Jan 2005 22:41

Bon personne ne me répond. J'ai fait plein de tests et je crois que je vais abandonner. J'en ai marre, ca 3 trois que je me torture la tête :

Ce que j'ai remarqué c que qd j'utilise Pageant avec Putty je n'ai de msg d'erreur dans la fenêtre Putty. Cepandant, ds ma log voilà ce qu'il apparait :

2005-01-17 21:35:55 Looking up host "192.168.1.1"
2005-01-17 21:35:55 Connecting to 192.168.1.1 port 222
2005-01-17 21:35:55 Server version: SSH-2.0-OpenSSH_3.9p1
2005-01-17 21:35:55 We claim version: SSH-2.0-PuTTY-Release-0.56
2005-01-17 21:35:55 Using SSH protocol version 2
2005-01-17 21:35:55 Doing Diffie-Hellman group exchange
2005-01-17 21:35:55 Doing Diffie-Hellman key exchange
2005-01-17 21:35:55 Host key fingerprint is:
2005-01-17 21:35:55 ssh-rsa 1024 11:2c:4d:7a:14:0c:50:5c:ae:40:76:73:dd:6b:af:c8
2005-01-17 21:35:55 Initialised AES-256 client->server encryption
2005-01-17 21:35:55 Initialised AES-256 server->client encryption
2005-01-17 21:35:55 Initialised HMAC-SHA1 client->server MAC algorithm
2005-01-17 21:35:55 Initialised HMAC-SHA1 server->client MAC algorithm
2005-01-17 21:35:55 Initialised zlib (RFC1950) compression
2005-01-17 21:35:55 Initialised zlib (RFC1950) decompression
2005-01-17 21:35:55 Reading private key file "D:\Tools\Putty\Cle_Privee.ppk"
2005-01-17 21:35:55 Pageant is running. Requesting keys.
2005-01-17 21:35:55 Pageant has 1 SSH2 keys
2005-01-17 21:35:55 Trying Pageant key #0
2005-01-17 21:35:55 This key matches configured key file
2005-01-17 21:35:55 Key refused
2005-01-17 21:35:55 Keyboard-interactive authentication refused
2005-01-17 21:35:58 Sent password
2005-01-17 21:35:58 Access granted
2005-01-17 21:35:58 Opened channel for session
2005-01-17 21:35:58 Requesting OpenSSH-style agent forwarding
2005-01-17 21:35:58 Agent forwarding enabled
2005-01-17 21:35:58 Allocated pty (ospeed 38400bps, ispeed 38400bps)
2005-01-17 21:35:58 Started a shell/command


Alors est-ce que ça dis quelque chose à quelqu'un ????????????????

Merci
bugalanoz
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 11 Jan 2005 13:18
Localisation: Nantes

Messagepar yarglaheu » 18 Jan 2005 12:43

Bonjour,
le fichier authoraurized_keys est à mettre dans /home/TON_USER/.ssh ( !!! POINTssh !!!) ou dans /root/.ssh pour root

Salut
Avatar de l’utilisateur
yarglaheu
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 206
Inscrit le: 08 Juin 2004 16:13
Localisation: Vichy

Messagepar bugalanoz » 18 Jan 2005 18:37

Merci pour l'info. Je vais testé ce soir. hihihihihiiiii
bugalanoz
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 11 Jan 2005 13:18
Localisation: Nantes

Messagepar bugalanoz » 18 Jan 2005 20:21

C 'est bon ca marche : youpiiiiiiiiiiiiiii

merci
bugalanoz
Second Maître
Second Maître
 
Messages: 27
Inscrit le: 11 Jan 2005 13:18
Localisation: Nantes

Messagepar CaTtleyA » 15 Avr 2005 14:04

Bonjour, je voudrais savoir pour le moment comment acces simplement a ipcop avec le client putty/
tout les element ssh sont bien activer . mais impossible d'acces en console.

merci.
CaTtleyA
Major
Major
 
Messages: 89
Inscrit le: 29 Oct 2004 12:44
Localisation: no found

Messagepar yarglaheu » 15 Avr 2005 17:06

Lancer Putty sur l'adresse IP d'IPCop et avec le port 222 !!!
Avatar de l’utilisateur
yarglaheu
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 206
Inscrit le: 08 Juin 2004 16:13
Localisation: Vichy

Messagepar CaTtleyA » 15 Avr 2005 17:24

merci
8)
CaTtleyA
Major
Major
 
Messages: 89
Inscrit le: 29 Oct 2004 12:44
Localisation: no found


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron