faire marcher mon SSH alors que je n'ai acces ka webmin

faire marcher mon SSH alors que je n'ai acces ka webmin - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 19-12-2002 à 06:04:41    

cai possible monsignore ?  :??:  
 
je comprends rien aux manuels, le coup de clé publique rsa machin choutte c extremement fumeux ...  :(  
 
j'ai putty chez moi, je peux modifier les fichiers du serveur a distance, mais rien ne marche, j'ai pourtant importé mes clefs mais a vrai dire heu ... [:meganne]

Reply

Marsh Posté le 19-12-2002 à 06:04:41   

Reply

Marsh Posté le 19-12-2002 à 06:07:49    

Bitman a écrit :

cai possible monsignore ?  :??:  
 
je comprends rien aux manuels, le coup de clé publique rsa machin choutte c extremement fumeux ...  :(  
 
j'ai putty chez moi, je peux modifier les fichiers du serveur a distance, mais rien ne marche, j'ai pourtant importé mes clefs mais a vrai dire heu ... [:meganne]


Est ce que déjà il est lancé le serveur SSH ?
Tu peux le vérifier facilement dans Webmin dans Système->Gestionnaire de processus

Reply

Marsh Posté le 19-12-2002 à 06:09:11    

Bitman a écrit :

cai possible monsignore ?  :??:  
 
je comprends rien aux manuels, le coup de clé publique rsa machin choutte c extremement fumeux ...  :(  
 
j'ai putty chez moi, je peux modifier les fichiers du serveur a distance, mais rien ne marche, j'ai pourtant importé mes clefs mais a vrai dire heu ... [:meganne]


T'as pas besoin de clés en configuration basique, ou en tout cas il (PuttY) peut choisir de les rajouter si tu le souhaites ... faut y aller étape par étape de toutes facons ...

Reply

Marsh Posté le 19-12-2002 à 06:11:53    

sshd est lancé avec xinet

Reply

Marsh Posté le 19-12-2002 à 06:13:08    

Bitman a écrit :

sshd est lancé avec xinet


Oki ... quand tu lances la connexion avec PuttY, tu obtiens bien une réponse du serveur SSH ?

Reply

Marsh Posté le 19-12-2002 à 06:14:18    

houlà...  :sleep:


---------------
Là-bas, sans bruit, tombe un pétale.
Reply

Marsh Posté le 19-12-2002 à 06:15:44    

Sinon, un truc à activer :
Dans Webmin, va à Serveurs->SSH Serveur
Là tu cliques sur l'icone "Authentication"
Ensuite tu passes l'option "Allow authentication by password" à oui/yes
Tu appuies sur le bouton de sauvegarde
Puis revenu sur la page principale de gestion du serveur SSH,
tu appuies sur le bouton "Apply changes"

Reply

Marsh Posté le 19-12-2002 à 06:15:46    

scusi

Reply

Marsh Posté le 19-12-2002 à 06:16:59    


Vi ?  :??:

Reply

Marsh Posté le 19-12-2002 à 06:17:12    

gt déja a "yes"  :(

Reply

Marsh Posté le 19-12-2002 à 06:17:12   

Reply

Marsh Posté le 19-12-2002 à 06:18:20    

Bitman a écrit :

gt déja a "yes"  :(  


Sinon le serveur SSH répond bien quand tu essayes de te connecter via PuTTY ?
Tu essayes de te connecter avec quel user ?

Reply

Marsh Posté le 19-12-2002 à 06:19:06    

ben rien ken balancant l'ip, je pensait me loger une foi connecté, mais y se passe rien


Message édité par Bitman le 19-12-2002 à 06:19:35
Reply

Marsh Posté le 19-12-2002 à 06:20:19    

Bitman a écrit :

ben rien ken balancant l'ip, je pensait me loger une foi connecté, mais y se passe rien


Concrètement, il affiche quoi PuTTY ?

Reply

Marsh Posté le 19-12-2002 à 06:20:52    

Zzozo a écrit :


Concrètement, il affiche quoi PuTTY ?
 

que dalle, et il se ferme au bout de qques secondes
 
meme le ssh de webmin veut pas se connecter

Reply

Marsh Posté le 19-12-2002 à 06:23:01    

j'en viens a me demander si les services de xinet se lancent bien car telnet c pareil  :heink:
bonjvais dormir un peu spa bien sérieux tout ca, si d'ici la qqun a une idée pour moi je serais enchanté de la lire a mon réveil  :hello:  
 
merci zzozio


Message édité par Bitman le 19-12-2002 à 06:28:08
Reply

Marsh Posté le 19-12-2002 à 06:28:53    

Bitman a écrit :

j'en viens a me demander si les services de xinet se lancent bien car telnet c pareil  :heink:  


Je pense que ca doit être lié ... vérifies ce que donne un netstat --inet --listen -p
Autre piste ... Quand tu lances la commande iptables -L -n,
ca donne quoi ?
 
P.S. : Tu peux lancer ces commandes directement dans Webmin en allant dans  Autres->Command Shell

Reply

Marsh Posté le 19-12-2002 à 06:30:07    

Bitman a écrit :

j'en viens a me demander si les services de xinet se lancent bien car telnet c pareil  :heink:
bonjvais dormir un peu spa bien sérieux tout ca, si d'ici la qqun a une idée pour moi je serais enchanté de la lire a mon réveil  :hello:  
 
merci zzozio  


De rien ... bon vais me prendre une douche et direction la Boulangerie ...  :love:  :love:  :love:

Reply

Marsh Posté le 19-12-2002 à 13:13:52    

> netstat --inet --listen -p
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name    
tcp        0      0 *:linuxconf             *:*                     LISTEN      4301/xinetd          
tcp        0      0 localhost.localdo:32931 *:*                     LISTEN      4301/xinetd          
tcp        0      0 *:swat                  *:*                     LISTEN      4301/xinetd          
tcp        0      0 *:8200                  *:*                     LISTEN      1343/httpd-perl      
tcp        0      0 *:mysql                 *:*                     LISTEN      1568/mysqld          
tcp        0      0 *:netbios-ssn           *:*                     LISTEN      12623/smbd          
tcp        0      0 *:sunrpc                *:*                     LISTEN      816/portmap          
tcp        0      0 *:10000                 *:*                     LISTEN      1450/perl            
tcp        0      0 *:http                  *:*                     LISTEN      1359/httpd          
tcp        0      0 *:ftp                   *:*                     LISTEN      1404/proftpd (accep  
tcp        0      0 *:ssh                   *:*                     LISTEN      22658/sshd          
tcp        0      0 *:telnet                *:*                     LISTEN      4301/xinetd          
tcp        0      0 localhost.localdom:smtp *:*                     LISTEN      19900/master        
tcp        0      0 *:https                 *:*                     LISTEN      1359/httpd          
udp        0      0 *:who                   *:*                                 1101/rwhod          
udp        0      0 cit:netbios-ns          *:*                                 12633/nmbd          
udp        0      0 *:netbios-ns            *:*                                 12633/nmbd          
udp        0      0 cit:netbios-dgm         *:*                                 12633/nmbd          
udp        0      0 *:netbios-dgm           *:*                                 12633/nmbd          
udp        0      0 *:10000                 *:*                                 1450/perl            
udp        0      0 *:sunrpc                *:*                                 816/portmap        


 
et
 

> iptables -L -n
/lib/modules/2.4.19-16mdksecure/kernel/net/ipv4/netfilter/ip_tables.o.gz: init_module: Device or resource busy
Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters.
      You may find more information in syslog or the output from dmesg
modprobe: insmod /lib/modules/2.4.19-16mdksecure/kernel/net/ipv4/netfilter/ip_tables.o.gz failed
modprobe: insmod ip_tables failed
iptables v1.2.6a: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
 


 
 :??:


Message édité par Bitman le 19-12-2002 à 13:14:31
Reply

Marsh Posté le 19-12-2002 à 13:36:27    

Bitman a écrit :

[fixed]> netstat  
 
 
 
 :??:  


A priori ton serveur SSH n'est pas lancé via xinetd mais directement ...
Par contre, le support Netfilter n'est pas intégré dans ton noyau mais ca devrait pas être plus grave que ca ...
Qd tu utilises PuTTY, tu fais bien attention de te connecter sur le port 22 (SSH) et pas sur le port 23 (Telnet) ?

Reply

Marsh Posté le 19-12-2002 à 15:52:51    

:jap:

Reply

Marsh Posté le 19-12-2002 à 18:19:14    


Alors ca a progressé ?

Reply

Marsh Posté le 19-12-2002 à 19:35:31    

banon, je m'empiffre des pages et de spages de doc, ya queud qui marche  :cry:

Reply

Marsh Posté le 20-12-2002 à 07:08:38    

Bitman a écrit :

banon, je m'empiffre des pages et de spages de doc, ya queud qui marche  :cry:  


Bon, postes moi ton tichier de config sshd, qui doit ête le suivant : /etc/ssh/sshd_config    
je pense ...
Je vais y jeter un coup d'oeil pour essayer de te dire ce qui pourrait clocher ...
Postes le moi en MP si tu préfères ... :D

Reply

Marsh Posté le 20-12-2002 à 11:26:11    

j'ai installé webmin mais l'applet ssh marche pas. De chez moi, j'ai dans les log un message me disant que l'applet a envoyé une mauvaise chaine d'identification au daemon ssh et depuis le taf ou je passe par un proxy, il me dit que le daemon ssh n'ecoute pas, alors que c'est faux...
 
Any idea ?


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 20-12-2002 à 11:27:44    

the_fireball a écrit :

j'ai installé webmin mais l'applet ssh marche pas. De chez moi, j'ai dans les log un message me disant que l'applet a envoyé une mauvaise chaine d'identification au daemon ssh et depuis le taf ou je passe par un proxy, il me dit que le daemon ssh n'ecoute pas, alors que c'est faux...
 
Any idea ?


Peut être que ton serveur SSH est configuré pour faire du filtrage par IP source ...

Reply

Marsh Posté le 20-12-2002 à 12:18:27    

nan il ne fait rien de tout ca. La g deux prob :
 
* le protocol mismatch : je pense que l'appplet ne fait que du ssh 1 et mal en plus. Pourtant g configuré mon server ssh pour faire du protocol 2 puis 1.
 
* le coup du proxy qui pour l'instant marche pas


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 20-12-2002 à 12:50:20    

the_fireball a écrit :

nan il ne fait rien de tout ca. La g deux prob :
 
* le protocol mismatch : je pense que l'appplet ne fait que du ssh 1 et mal en plus. Pourtant g configuré mon server ssh pour faire du protocol 2 puis 1.
 
* le coup du proxy qui pour l'instant marche pas


Pense à ouvrir la console Java pour voir si l'applet t'affiche pas des messages d'erreurs plus "explicites" ...
Si cé vraiment un Proxy, alors il y'a peu de chances que tu puisses le passer ... je ne suis pas sur que SSH et Proxy fassent bon ménage ...

Reply

Marsh Posté le 20-12-2002 à 15:13:13    

ca fait bon menage par un proxy socks. Mais j'utilise un service gratuit en demo et je suis limité à 1.5 ko/s et ca plante de longue. J'ai donc pensé à webmin mais ca marche pas.
 
Note que sur le rezo local j'ai protocole mismatch et ça marche pas non plus...
 
Il y en a qui font marcher webmin/applet ssh av un openssh 3.x ?


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed