Serveur dédié - SSH marche plus

Serveur dédié - SSH marche plus - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 16-10-2006 à 10:56:20    

Bonjour à tous,
 
j'ai un gros problème avec mon serveur dédié qui tourne sur debian:
je ne peut plus me connecter en SSH
 
Je suis quasi persuadé que c'est parce que j'ai fait une connerie hier soir:
dans mes logs j'avais  

WARNING: /etc/ssh/moduli does not exist, using old modulus


j'ai fais un petit coup de google sur ce message et j'ai vu quelqu'un qui conseillait de faire un echo >/etc/ssh/moduli
ce que j'ai fait...
et je me suis déconnecté sans restarter sshd
 
ce matin en voulant me connecter avec putty, il ne se passe rien, il ne me demande pas de user et je n'ai pas de messages d'erreurs.
Logcheck m'envoie cependant un mail avec WARNING: no suitable primes in /etc/ssh/primes , je pense que c'est parce que le fichier /etc/ssh/moduli existe mais est vide.
 
Comment resoudre ce probleme sachant que j'ai la possiblité d'uploader des fichiers sur le serveur apache+php qui tourne avec le user www-data et qui peut lancer des scripts?
 

Reply

Marsh Posté le 16-10-2006 à 10:56:20   

Reply

Marsh Posté le 16-10-2006 à 11:45:16    

force un reboot de ton serveur dedié :??:

Reply

Marsh Posté le 16-10-2006 à 11:54:24    

ouf j'ai repris en main le serveur!
 
J'ai d'abord essayé un reboot mais ca n'a rien changé.
je me suis documenté sur ce fameux fichier moduli, ca a voir avec les clés SSH
 
en changeant dans putty l'ordre des "Algorithm selection policies" j'ai pu me connecter et renommer ce fameux fichier moduli et tout rentre dans l'ordre.

Reply

Marsh Posté le 08-01-2007 à 18:10:45    

Hello
J'ai le même message d'erreur.
J'ai donc fait un

Code :
  1. echo > /etc/ssh/moduli


puis

Code :
  1. /etc/init.d/ssh restart


Le fichier moduli est bien généré, mais il est vide. De ce fait, je ne peux plus me connecter via putty. Si j’ai bien compris, moduli, c’est une clef privée.
Même si je débute, je patauge un peut moins. J'ai installé une distribe sarge qui semble fonctionner relativement proprement.
Peut-il me manquer des paquets?
Petite précision

Code :
  1. ssh-keygen -G moduli-2048.candidates -b 2048

ne donne rien.
Merci
Olivier


Message édité par irielov le 08-01-2007 à 18:16:21
Reply

Marsh Posté le 08-01-2007 à 18:17:41    

Si on regarde la page man :

moduli - system moduli file
 
DESCRIPTION  
     The /etc/moduli file contains the system-wide Diffie-Hellman
     prime moduli for sshd(8).
     Each line in this file contains the following fields: Time, Type,
     Tests, Tries, Size, Generator, Modulus.  The fields are separated by
     white space (tab or blank).


Pourquoi ne pas réinstaller ce fameux fichier à partir du package original (en prenant la bonne option pour ne réinstaller que ce fichier, je ne connais pas Debian) ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed