Koozali.org: home of the SME Server

ssh cassé

jnetsys

ssh cassé
« on: January 27, 2004, 09:26:00 PM »
Bonsoir,(sme 5.6)
Sans raison apparante, juste après un changement de private a public, de retour en private, je n'accede plus via ssh (acces denied).
tentatives diverse de public et private plus reboot, etc...Rien
/etc/rc.d/initd/sshd restart me donne deux erreurs:sshd_config
line 40 bad configuration option:UsePrivilegesSeparation

terminating, 2 bad configuration options []
J'me suis dis, fastoche alors...Ben non...
Je sèche.
J'ai comparé avec un fichier d'un sme qui tourne, controlé les droits...Je ne vois plus.
Je n'ai malheureusement pas fait les updates et bien sur, j'ai maintenant des pb de dépendences avec la update5.
Si qq avait une idée...Merci
Ludo

kikos

.....
« Reply #1 on: January 27, 2004, 11:18:05 PM »
Ben je sais pas si c'est une bonne idée mais ce que je ferai à ta place c'est essayer d'updater ta version 5.6 de sme en 6.0 (si t'a pas installer de contribs trop spécifiques).
Je précise que je ne sais pas si sa vaut le coup, si le ssh pour toi est vitale alors dans ce cas faut pt'etre pas hésiter ....

(c'est mon avis de newbies maintenant il doit y avoir d'autre moyen plus compliqué à mettre en oeuvre mais moins radicaux).

kikos

Muzo

ssh cassé
« Reply #2 on: January 28, 2004, 08:01:14 AM »
Lorsque tu dis que tu n'accèdes plus en ssh, c'est à partir d'internet ou du lan?

Je ne vois pas en quoi une update provoque des dépendances? Enfin c'est possible. Mais cela n'a rien à voir.

Histoire de voir tente une régénération du template ssh,
si ca ne fonctionne toujours pas c'est qu'il y'a peut-être une merdouille qui c'est glissée dans les fichiers de configuration spcifique SME (dans /home/e-smith/)

Sinon autre question, t'aurait pas 2 carte réseau identiques? (oui je sais j'ai fait cette c*****ie  :roll: )

onsy

qlq précisions, STP
« Reply #3 on: January 28, 2004, 09:10:46 AM »
Qd tu dis que tu n'accèdes plus en ssh, c'est dans les deux types de config (public ET private) ou bien qd tu reviens en private seulement ??

jnetsys

ssh cassé
« Reply #4 on: January 28, 2004, 01:40:54 PM »
Merci de vos reponses.

J'ai acces denied dans tous les cas de figure (private ou public) via le lan( private ) et bien sur le public.
J'etais en private,je suis passé en public pour un transfert avec   la famille (qui n'a d'ailleur pu se logger, nous sommes finalement passé par ftp).Je suis repassé en private, et le lendemain, impossible d'atteindre la machine.

J'ai essayé /sbin/e-smith/ expend-template ....sshd_config
Idem :-(

merci

onsy

ssh cassé
« Reply #5 on: January 30, 2004, 05:57:27 PM »
Quote from: "jnetsys"
Merci de vos reponses.

J'ai acces denied dans tous les cas de figure (private ou public) via le lan( private ) et bien sur le public.
J'etais en private,je suis passé en public pour un transfert avec   la famille (qui n'a d'ailleur pu se logger, nous sommes finalement passé par ftp).Je suis repassé en private, et le lendemain, impossible d'atteindre la machine.


Peux-tu publier un court extrait du log "messages" avec un filter pattern à "sshd", si ça ne contient pas de données sensibles ?
Ce que je voudrais voir, c'est ce qu'il y a autour de "access denied"

jnetsys

re
« Reply #6 on: January 30, 2004, 09:09:38 PM »
Quote from: "onsy"
Quote from: "jnetsys"
Merci de vos reponses.

 

Peux-tu publier un court extrait du log "messages" avec un filter pattern à "sshd", si ça ne contient pas de données sensibles ?
Ce que je voudrais voir, c'est ce qu'il y a autour de "access denied"


acces denied c'est depuis une machine distante.Je n'ai rien dans var/log/mesage concernant sshd :-(

jnetsys

ssh cassé
« Reply #7 on: January 31, 2004, 07:46:21 PM »
:-D
bon ben j'ai résolu mon problème.
D'une maniere qui ne me plait guère, mais bon, en attendant la 6 je m'en contanterai.

donc dans /etc/e-smith/template/etc/sshd/40Compression, j'ai mis # pour inhiber la lignejavascript:emoticon(':hammer:')
javascript:emoticon(':hammer:'), idem avec UsePrivilege Separation.
Je ne comprend pas pourquoi...Mais je peux me logguer :-D
merci et a plus
ludo