Partage
  • Partager sur Facebook
  • Partager sur Twitter

Connexion impossible depuis SSH

Sujet résolu
    23 septembre 2018 à 21:23:42

    Bonjour,

    Je peux plus me connecter en ssh depuis hier après avoir suivi ce tutoriel : https://www.howtoforge.com/tutorial/install-nextcloud-server-and-client-on-debian-9/

    Tout fonctionnait bien jusqu'au moment ou je redémarre la machine et la impossible de s'y connecter, j'ai un beau :

    Network error: Connection refused

    Je précise que j'utilise Putty et que hier matin tout fonctionnais bien

    Si quelqu'un a une solution je suis pas contre ;)

    Merci

    • Partager sur Facebook
    • Partager sur Twitter
      23 septembre 2018 à 22:53:14

      Sur quel port te connecte tu?
      • Partager sur Facebook
      • Partager sur Twitter
        24 septembre 2018 à 6:26:24

        salut,

        je crains qu'il faille une intervention manuelle sur le serveur pour désactiver/reconfigurer ufw.

        • Partager sur Facebook
        • Partager sur Twitter

        Validez la réponse utile « Un problème clairement exposé est à moitié résolu. » Pas de MP technique

          24 septembre 2018 à 14:03:58

          j'ai oublié de préciser que le serveur est chez moi

          Donc si vous avez un peu d'aide pour reconfigurer ufw ca serais cool

          Bon j'ai trouvé ça : https://askubuntu.com/questions/308107/cant-ssh-localhost

          sudo rm /etc/ssh/sshd_config
          sudo apt-get purge openssh-server
          sudo apt-get install openssh-server


          et maintenant je peut ouvrir la connexion avec le serveur, il me demande de me login et au moment ou je tape le mot de passe il me met :

          Server unexpectedly closed network connection

          Des idées ?

          -
          Edité par __Bravo 24 septembre 2018 à 15:21:53

          • Partager sur Facebook
          • Partager sur Twitter
            24 septembre 2018 à 19:28:46

            Salut,

            Peux-tu montrer les règles de ton pare-feu.

            La config et les logs associés à ton server SSH pourraient aider :D

            EDIT: Et la commande que tu utilises pour te connecter à ton serveur.

            -
            Edité par KoaTao 24 septembre 2018 à 19:30:22

            • Partager sur Facebook
            • Partager sur Twitter
              24 septembre 2018 à 21:08:54

              Les règles de mon pare feu avec la commande ufw status ?

              Si oui les voicis :

              TO            Action          FROM
              --            ------          ----
              80            DENY            Anywhere
              22/tcp        ALLOW           Anywhere
              80 (v6)       DENY            Anywhere (v6)
              22/tcp        ALLOW           Anywhere (v6)
              
              22/tcp        ALLOW OUT       Anywhere
              22/tcp (v6)   ALLOW OUT       Anywhere (v6)

              Et pour la commande que j'utilise pour me connecter au serveur j'utilise pas de commande je rentre l'ip dans putty

              -
              Edité par __Bravo 24 septembre 2018 à 21:36:43

              • Partager sur Facebook
              • Partager sur Twitter
                24 septembre 2018 à 23:15:15

                __Bravo a écrit:

                Et pour la commande que j'utilise pour me connecter au serveur j'utilise pas de commande je rentre l'ip dans putty

                Quelle est la configuration réseau entre ton client et ton serveur?

                Quelle IP dans putty?

                Avec quels identifiants?

                Sinon, il manque:

                • La config de sshd.
                cat /etc/sshd/sshd.config
                • Les logs, pour les avoir depuis le dernier démarrage du système tu peux faire par exemple:
                sudo journalctl -xb /usr/bin/sshd
                • Partager sur Facebook
                • Partager sur Twitter
                  25 septembre 2018 à 1:38:53

                  OK alors c'est parti :

                   - La configuration réseau entre mon client et mon serveur : la je ne sais pas de quoi tu parles comment je l'ai cette configuration ?

                   - L'ip dans Putty : Dans Putty je met l'adresse ip locale qui est : 192.168.1.32

                   - Les identifiants : j'ai essayé de me connecter plusieurs utilisateurs créés sur le serveur je sais pas trop ce que tu veut de plus comme informations

                   - La config de sshd : obtenue avec

                  cat /etc/ssh/sshd_config

                   avec la commande que tu as donné j'avais rien donc je suppose que tu parlais de cette config :

                  #Port 22
                  #AdressFamily any
                  #ListenAddress 0.0.0.0
                  #ListenAddress ::
                  
                  #HostKey /etc/ssh/sshd_host_rsa_key
                  #HostKey /etc/ssh/sshd_host_ecdsa_key
                  #HostKey /etc/ssh/sshd_host_ed25519_key
                  
                  # Ciphers and keying
                  #RekeyLimit default none
                  
                  # Logging
                  #SyslogFacility AUTH
                  #LogLevel INFO
                  
                  # Authentication
                  
                  #LoginGraceTime 2m
                  #PermitRootLogin prohibit-password
                  #StrictModes yes
                  #MaxAuthTries 6
                  #MaxSessions 100
                  
                  #PubkeyAuthentification yes
                  
                  # Expect .ssh/authorized_keys2 to be disregarded by default in future
                  #AuthorizedPrincipalsFile none
                  
                  #AuthorizedKeysCommand none
                  #AuthorizedKeysCommandUser nobody
                  
                  # For this to work you will also need host keys in /etc/ssh/ssh_know_hosts
                  #HostbasedAuthentication no
                  # Change to yes if you don't trust ~/.ssh/known_hosts for
                  # HostbasedAuthentication
                  #IgnoreUserKnownHosts no
                  # Don't read the user's ~/.rhosts and ~/.shosts files
                  #IgnoreRhosts yes
                  
                  # To disable tunneled clear text password, change to no here!
                  PasswordAuthentication yes
                  PermitEmptyPasswords no
                  
                  # Change to yes to enable challenge-response passwords (beware issues with
                  # some PAM modules and threads)
                  ChallengeResponseAuthentication no
                  
                  # Kerberos options
                  #KerberosAuthentication no
                  #KerberosOrLocalPasswd yes
                  #KerberosTicketCleanup yes
                  #KerberosGetAFSToken no
                  
                  # GSSAPI options
                  #GSSAPIAuthentication no
                  #GSSAPICleanupCredentials yes
                  #GSSAPIStricAcceptatorCheck yes
                  #GSSAPIKeyExchange no
                  
                  # Set this to 'yes' to enable PAM authentication, account proccessing,
                  # and session processing. If this enabled, PAM authentication will
                  # be allowed through the ChallengeResponseAuthentication and
                  # PasswordAuthentication. Depending on your PAM configuration,
                  # PAM authentication via ChallengeResponseAuthentication may bypass
                  # the setting of "PermitRootLogin without-password".
                  # If you just want the PAM account and session checks to run without
                  # PAM authentication, then enable this but set PasswordAuthentication
                  # and ChallengeResponseAuthentication to 'no'.
                  UsePAM yes
                  
                  #AllowAgentForwarding yes
                  #AllowTcpForwarding yes
                  #GatewayPorts no
                  X11Forwarding yes
                  #X11DisplayOffset 10
                  #X11UseLocalhost yes
                  #PermitTTY yes
                  PrintMotd no
                  #PrintLastLog yes
                  #TCPKeepAlive yes
                  #UseLogin no
                  #UsePrivilegeSeparation sandbox
                  #PermitUserEnvironement no
                  #Compression delayed
                  #ClientAliveInterval 0
                  #ClientAliveCountMax 3
                  #UseDNS no
                  #PidFile /var/run/sshd.pid
                  #MaxStartups 10:30:100
                  #PermitTunnel no
                  #ChrootDirectory none
                  #VersionAddendum none
                  
                  # no default banner path
                  #Banner none
                  
                  # Allow client to pass locale environement variables
                  AcceptEnv LANG LC_*
                  
                  # Override default of no subsystems
                  Subsystem        sftp   /usr/lib/openssh/sftp-server
                  
                  # Example of overriding settings on a per-user basis
                  #Match User anoncvs
                  #       X11Forwarding no       
                  #       AllowTcpForwarding no
                  #       PermitTTY no
                  #       ForceCommand cvs server

                   - Et ensuite les logs : quand je fait la commande que tu ma donné il m'affiche :

                  Couldn't stat file: Aucun fichier ou dossier de ce type

                  Je suppose que c'est pas normal ?

                  En tout cas merci de ton aide


                  -
                  Edité par __Bravo 25 septembre 2018 à 1:39:09

                  • Partager sur Facebook
                  • Partager sur Twitter
                    25 septembre 2018 à 22:03:24

                    __Bravo a écrit:

                    OK alors c'est parti :

                     - La configuration réseau entre mon client et mon serveur : la je ne sais pas de quoi tu parles comment je l'ai cette configuration ?

                    Par exemple, si tu connectes ton serveur Debian et ton pc Windows à ta box directement, et bien tu nous le précises et tu nous donnes les adresses IP des deux machines.
                    Si j'ai bien compris, c'est d'ailleurs c'est comme ça que tu les as connectés? :)
                    Si oui, le problème ne devrait pas venir de là.

                    Ta config du serveur SSH me paraît bonne.

                    __Bravo a écrit:

                    - Et ensuite les logs : quand je fait la commande que tu ma donné il m'affiche :

                    Couldn't stat file: Aucun fichier ou dossier de ce type

                    Je suppose que c'est pas normal ?

                    Si en fait. J'ai pas pensé que c'était différent avec Debian. :honte: C'est dans sbin et non bin!

                    Du coup, je vais détailler un peu plus:

                    Un fois que tu as démarré Debian, démarre ton serveur SSH:

                    sudo systemctl start sshd.service

                    Puis essaie de te connecter avec Putty à ton server. Et enfin, on va chercher les logs:

                    sudo journalctl -xb /usr/sbin/sshd

                    Si tu pouvais tester de te connecter avec un autre client SSH que Putty. Tu peux le faire depuis un Android par exemple, connecté au même réseau bien sur, il existe des applis pour (comme JuiceSSH).

                    -
                    Edité par KoaTao 25 septembre 2018 à 22:20:00

                    • Partager sur Facebook
                    • Partager sur Twitter
                      27 septembre 2018 à 21:01:27

                      Bon bah c'était effectivement un problème avec ufw je saurais pas dire comment le résoudre (car c'est pas moi qui l'ait résolu) mais tout fonctionne parfaitement !

                      Merci de votre aide :)

                      • Partager sur Facebook
                      • Partager sur Twitter

                      Connexion impossible depuis SSH

                      × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                      × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                      • Editeur
                      • Markdown