[Linux-bruxelles] RESOLVED problème de login par ssh

Rémi Laurent remi.laurent at fsugar.be
Jeu 2 Déc 00:20:57 CET 2010


(désolé pour le top posting)

J'ai pas suivi le quart de la moitié, mais est-ce qu'il ne serait pas possible
que ça soit une erreur IO ou un problème au niveau du fork du shell ?

Le daemon ssh tourne toujours bien, la connexion TCP s'établit correctement,
le banner est bien présenté, mais D au niveau de la lecture de la clé publique
ou de /etc/shadow.
Autre raison, fork bomb ou bidule associé sur la machine, impossible de forker
un shell; là aussi session TCP et banner sont bien présentés, mais au moment de
forker un /usr/bin/scp, /bin/sh ou /bin/bash, pas moyen.

@Krunch: je suis sûr que t'as rien à faire à cette heure ci et que tu as au
moins 42 autres explications possibles, lâche toi ;)

* Aldo - 01-12-2010 à 15h45:

> On Tue, Nov 30, 2010 at 07:44:19AM +0100, Giovanni Rapagnani wrote:
> > On 29/11/10 22:34, Aldo wrote:
> >> ici la solution est tout aussi simple que absurde,
> >>
> >> j'ai fait un cp de sshd_config.orig vers sshd_config (/etc/ssh/sshd_config
> >> pour être précis),
> >> puis j'ai re-modifié à la main PasswordAuthentication yes pour le re-mettre
> >> en no comme il l'était quand ça ne marchait pas/plus!
> >> et j'ai redémarré;
> >
> >
> > Lorsque tu a remis "PasswordAuthentication yes", tu as redémarré le 
> > daemon sshd pour que ta modification soit prise en compte. Il se peut 
> > simplement que sshd était planté et le simple fait de le redémarrer a 
> > résolu le problème. 
> 
> Possible; mais je rappelle que ça a "planté" durant plusieurs jours, donc
> lundi, et mercredi quend j'ai pu essayer de sortir de Debian vers networx
> puis rerentrer vers Debian;
> donc c un fameux plantage s'il a lieu!
> 
> >N'as-tu pas essayé de remettre le fichier 
> > /etc/ssh/sshd_config qui était en place lorsque le problème est survenu? 
> 
> Non, j'ai écrasé ce fichier par sshd_config.orig
> puis l'ai remodifié pour retrouver la situation d'avant, cad où
> PasswordAuthentication était mis en no pour ne plus accepter les logins avec
> user et mdp.
> 
> Au moment où je te réponds, je fais un test, et peux donc confirmer que
> depuis ça refonctionne nickel. 
> 
> > Car si cela continue à fonctionner lorsque tu remet ce fichier en place, 
> > alors le problème ne vient pas du fichier mais simplement du serveur ssh 
> > qui était probablement planté.
> 
> OUi mais je ne me souviens pas qu'il y ait par ex. eu des maj de ssh ou
> openssh-server entre le 11 nov. et le 22, à savoir donc entre la 1re date où
> ça fonctionnait encore et la seconde où il n'a fait que me refuser.
>  
> > > Es-ce que on sait tester le set de clés actu, cad celui qui (re)fonctionne ?
> >
> >
> > S'il fonctionne, il n'y a plus rien à tester.
> 
> Beh j'espère que ça n'arrivera plus trop souvent! ça m'a bloqué entre lundi
> et mercredi, et à distance tu peux rien faire vu que t'as pas accès!!!
> 
> Enfin encore mille grazzie Gio! pour ton aide!
> 
> Amicalement,
> Aldo. 
> 
> 
> --
> Linux-bruxelles mailing list
> Linux-bruxelles at lists.bxlug.be
> http://lists.bxlug.be/mailman/listinfo/linux-bruxelles
> 
-------------- section suivante --------------
Une pièce jointe autre que texte a été nettoyée...
Nom: signature.asc
Type: application/pgp-signature
Taille: 197 octets
Desc: Digital signature
URL: </pipermail/linux-bruxelles/attachments/20101202/23752979/attachment-0001.sig>


Plus d'informations sur la liste de diffusion Linux-bruxelles