Autentification SSH avec Putty (Problème)

Oui j’ai tout vérifié et rien de changé sur la configuration défaut. Comme tu peux voir tous est en remarque. Pour ce qui est du paramètre GSSAPIAuthentication yes, j’ai regardé sur le NET et semblerait que sa améliore la rapidité pour l’authentification par mot de passe. Mais mois je n?ai pas de problème, putty me demande très rapidement le mot de passe. La conf de PAM, je ne connait pas ce que c’est PAM. Je suis nouveau en Linux …

pam est un systeme unifie de la gestion de l’authentification et des sessions sous linux.
Beaucoup d’applis sont branchees dessus au lieu d’avoir le propre modele plus ou moins fiable d’auth.
SSH a son propre systeme d’auth ainsi que PAM. Dans ton cas, il est branche sur pam donc il faudrait peut etre voir la config de pam pour avoir une idee…

Mais ton probleme est quand meme vraiment vraiment bizarre…

t’aurais pas une option cochee qq part dans ton client putty qui generait l’auth a distance ??
Edité le 26/10/2007 à 15:20

En passant, c’est l’installation du package SSH qui est fournis avec OpenSuse. Je sais pas si ça peut être la distrib sous OpenSuse qui est problème ? Où se trouve le fichier de config de PAM ? Je pourrait poster son contenu afin de voir si le prob ne vien pas de là. Moi je crois que oui mais bon …

les fichiers de conf se trouvent normalement dans /etc/pam.d

Je vais le poster ce soir. Donc il sera en ligne demain matin.

Merci!

J’ai fait des recherches sur mon poste et je ne sais pas quel fichier prendre. Ils ont tous un contenu bizard. Quelle fichier est possiblement la cause de mon probleme ?

probablement un qui s’appelle ssh ou openssh

Oui effectivement, j’ai trouvé un fichier nomé ssh ou sshd si je me souviens bien. J’ai ouvert le fichier pour voir son contenu et c’est pas très commun comme contenu. J’ai essayé de comprendre comment fonctionnait la config. J’ai recherché un fichier password.so (si je me trompe pas de nom) mais ce fichier était en binaire. Ce que j’ai conclus c’est d’aller dans la gestion User de OpenSuse et de changer certaines propriété d’un user. J’ai donc ajouter le user en question au groupe ssh. J’ai reloader ssh et verifier si le tout était ok mais NON :frowning: cela n’avait rien donné . Je vai poster le contenu du fichier ce soir.

Merci

Voici ce que je retrouve dans mon sshd du repertoir etc/pam.d

auth include system-auth
account required pam_nologin.so
account include system-auth
password include system-auth
session optional pam_keyinit.so force revoke
session include system-auth
session required pam_loginuid.so

Voici le contenu du system-auth

#%PAM-1.0

This file is auto-generated.

User changes will be destroyed the next time authconfig is run.

auth required pam_env.so
auth sufficient pam_unix.so nullok try_first_pass
auth requisite pam_succeed_if.so uid >= 500 quiet
auth required pam_deny.so

account required pam_unix.so
account sufficient pam_localuser.so
account sufficient pam_succeed_if.so uid < 500 quiet
account required pam_permit.so

password requisite pam_cracklib.so try_first_pass retry=3
password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtok
password required pam_deny.so

session optional pam_keyinit.so revoke
session required pam_limits.so
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session required pam_unix.so

J’ai chercher a comprendre comment ca fonctionne mais c’est un peux long quand c’est nouveau (je suis debutant en Linux). Ca commece a entrer mais bon …

Merci de ton aide.

Ce passage est super super louche… je suis pas un specialiste de pam mais je le comprends comme rendant impossible a un utilisateur ayant un uid >= 500 (autrement tous les utilisateurs non privilegies normalement) de se connecter…
Donc ton probleme pourrait venir de la.
essaye de changer ce morceau en :

Mais peut etre vaudrait il mieux attendre un autre avis ainsi que peut etre v_atekor qui connait tres bien opensuse.

Oui effectivement si tu n’est pas certain, je vais attendre un autre avis afin de ne pas faire cette modif et de ne plu etre capable de loger :frowning: ça serait domage …

Merci KP2 ton aide est très apprécié.

En attente de la suite :slight_smile: d’ici là, je vais faire de recherches sur le NET.

Personne peux confirmer cette solution ? C’est pas que je ne fait pas confiance mais KP2 a souligner ne pas être spécialiste en OpenSuse et moi non plus :-).

J’ai finalement fait le test sur la modification et ça ne fonctionne pas. :frowning:

@KP2 : Désolé de ne pas pouvoir donner de coups de main. Je n’ai jamais fait joujou avec pam :frowning:

ca et parait pas bizarre son histoire ?
Opensuse bloque les connexions ssh a ditance par defaut ? tu peux verifier ?

@claudesim2000 : un truc bete… tu peux verifier si t’as pas de probleme de codage de caracteres avec ton putty (c’est arrive dernierement dans un autre topic). Tu ne precises pas de compte utilisateur dans ta conf putty et le serveur ssh te le demanderas. Tape ton pass dans le champ login pour voir si il apparait correctement (c’est juste pour “voir”… pas pour essayer de se connecter)
Edité le 17/11/2007 à 11:37

Le firewall, par défaut pour les connections entrantes. Pour les connexions sortantes il n’y a pas de restriction.

ca pourrait etre betement le firewall ?

je sais pas si claudesim2000 a verifie ca…
Edité le 17/11/2007 à 12:47

J’ai désactivé le firewall pour affin d’etre certain que le probleme ne provienne pas de la. Si j’aurai un probleme de firewall, j’entrerait pas sur le login SSH. Pour ce qui est de Putty et le user name, je n’ai jamais prealablement entré mon user et mot de passe, j’attend toujours que putty me le demande, j’ai aussi fait la verification de la saisi de mon mot de passe dans le champ username.
Edité le 20/11/2007 à 01:56

Desole j’ai pas de solution… pour trouver le prob, il me faudrait la machine sous les yeux…
Il doit y avoir une truc super louche qqpart qui traine mais par l’intermediaire d’un forum, c’est quasi impossible a imaginer…