Ssh: utiliser la ligne "StrictHostKeyChecking ask" Le sujet est résolu

Demande d'aide : c'est ici.
Répondre
tony
Membre actif
Membre actif
Messages : 597
Inscription : 10 juil. 2023, 00:54
Status : Hors-ligne

salut,
j'utilise mon ancien portable LDLC dans 2 configurations différentes:
1- comme distribution de secours avec trixie d'installé
2- comme support d'un SSD branché sur une entrée USB, avec forky d'installé à des fins de test
J'utilise le protocole SSH pour gérer LDLC/trixie ou forky à partir de mon portable habituel. Lorsque je passe de la situation 1 à la situation 2 j'ai cet avertissement:

Code : Tout sélectionner

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
xxxxxxxxxxxxxxx
Please contact your system administrator.
Add correct host key in /home/mmas/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in /home/mmas/.ssh/known_hosts:10
  remove with:
  ssh-keygen -f '/home/mmas/.ssh/known_hosts' -R '192.168.1.11'
Host key for 192.168.1.11 has changed and you have requested strict checking.
Host key verification failed.
Pas de problème avec ça. Par contre je n'arrive pas à trouver où j'ai demandé un "strict checking". J'ai cherché dans /etc/ssh/sshd_config, côté serveur, et */ssh_config des deux côtés client et serveur, mais je n'ai rien vu qui le demande. J'ai juste trouvé une ligne commentée dans /etc/ssh/ssh_config: # StrictHostKeyChecking ask". Je l'ai activée des deux côtés, serveur et client, mais rien n'a changé car, lors d'une demande de connexion ssh, aucune demande n'est faite à propos d'une vérification stricte à faire ou non. Peut-être faudrait-il que je reporte cette ligne décommentée dans /etc/ssh/sshd_config?
Debian Trixie/ Xfce
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 6674
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Bonjour, normalement c'est sur "ask" par défaut. Ca se passe coté client. Le serveur présente une clef publique, et le client vérifie qu'elle correspond bien au serveur avec cette adresse (stocké dans le fichier known_hosts ).
Si tu as 2 debian sur la même machine, elle vont avoir des clefs publiques différentes, et ça ne plait pas au client. Avec "ask" il va te demander de l'ajouter au fichier des serveurs connus. Avec "yes", il rejette la demande, avec "no" il ne vérifie rien.
Vérifie que ton client ssh prend bien sa config là ou tu penses.
tony
Membre actif
Membre actif
Messages : 597
Inscription : 10 juil. 2023, 00:54
Status : Hors-ligne

piratebab a écrit : 18 août 2026, 16:06 ....Si tu as 2 debian sur la même machine, elle vont avoir des clefs publiques différentes, et ça ne plait pas au client.
J'ai justement mis la même clé publique sur les 2 supports: SSD et disque interne. Jusqu'à il y a quelques jours, combien = ?, je pouvais donc passer de l'un à l'autre sans cet avertissement.

PS: je suis un âne, et pas qu'un peu: J'ai juste oublié de changer le nom de l'utilisateur, l'adresse IP l'adresse(?) <user>@IP ne correspondait plus. Heureusement que je n'ai pas essayé de devenir informaticien!!!
Debian Trixie/ Xfce
Répondre