scp avec clef rsa / login ssh sans mot de passe ne.... [Résolu] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 07-02-2006 à 14:57:01
ssh -v ton_compte@tonserveur
devrait te donner plus de détails
Regarde aussi les logs coté serveur, c'est peut être un pb de droits d'accès à tes fichiers de conf ssh
Marsh Posté le 08-02-2006 à 09:29:14
Merci pour ta réponse, (instructif tout ça )
Sans rien changer ,on remarque ces lignes:
(je suis root dans les 2 cas)
-en opsave: ssh -v opsave@192.1.1.14
Code :
|
-en root: ssh -v root@192.1.1.14
Code :
|
En forçant la connection via clef publique sur le "client" (dans ssh_config : PreferredAuthentications publickey), j'obtiens:
Code :
|
J'ai donc bien un permission denied en opsave, mais je n'arrive pas à déterminer où
De plus je ne trouve pas de message "intéressant" dans les logs du serveur... (dans messages?)
Merci
Marsh Posté le 08-02-2006 à 09:48:23
Verifie les droit d'accès de ton authorized_keys dans le homedir de opsave sur ton serveur.
Pour les logs, ca se trouve, selon les distribs, dans /var/log/secure, ou encore /var/log/auth.log
Marsh Posté le 08-02-2006 à 11:21:58
Merci J'ai effectivement trouvé ce message dans /var/log/secure
Authentication refused: bad ownership or modes for directory /home/opsave/.ssh
Après correction il rale encore pour les droits sur /home/ssh, mais ça fonctionne à nouveau,
Merci beaucoup pour ton aide
Marsh Posté le 07-02-2006 à 13:13:09
J'ai un serveur Linux qui centralise les backups de tous les autres. (ici en l'occurence fc3 et fc4)
Sur l'un des serveurs je passe par un utilisateur opsave:
j'ai copié la clef publique rsa du root dans le fichier /home/opsave/.ssh/authorized_keys
et j'utilise scp dans un script pour faire le backup.
ça marchait depuis 6 mois et je viens de me rendre compte que ça ne fonctionne plus: il me demande le mot de passe.
J'ai refait la manip (régénération des clefs et copie) mais ça ne fonctionne toujours plus.
Si je fais la manip sur un autre compte (j'ai essayé sur le root local) ça fonctionne de suite, plus de demande de mot de passe...
Une idée? quelque chose m'échappe sans doute mais je ne vois pas.....
merci
Merci
Message édité par elpoulpo le 08-02-2006 à 11:23:13