Forum debian-fr.org

Rechercher:

* Connexion   * M’enregistrer

* FAQ    * Rechercher





Poster un nouveau sujet Répondre au sujet  [ 110 messages ]  Aller à la page Précédente  1, 2, 3, 4, 5  Suivante
Auteur Message
MessagePosté: 09 Fév 2011 18:06 
Hors ligne
Administrateur du forum
Avatar de l’utilisateur

Inscription: 15 Oct 2004 01:13
Messages: 19018
Localisation: Périgord
En effet, j'avais oublié de le mettre dans le groupe sftp.
Je l'ai fait pour "machin" et le résultat de la commande est plus "causant" mais elle n'aboutit pas pour ça :
Code:
ricardo@serveur:~$ ssh -p xxxxxx machin@192.168.1.2
machin@192.168.1.2's password:
Linux serveur 2.6.32-5-amd64 #1 SMP Fri Dec 10 15:35:08 UTC 2010 x86_64

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.

This account is restricted by rssh.
Allowed commands: sftp

If you believe this is in error, please contact your system administrator.

Connection to 192.168.1.2 closed.
ricardo@serveur:~$


Quels seraient les logs qui pourraient mettre sur la voie ?

_________________
"L'action est plus efficace que la polémique, mais plus rare."
"Pas de Droite, pas de Gauche mais "ailleurs et partout", "Franchouillard" et même pas honte !
Ricardo (1936-...)


Haut
 Profil  
 
MessagePosté: 09 Fév 2011 18:56 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 13 Aoû 2006 00:06
Messages: 1261
ça sent qd même à plein nez un pb de droit cette histoire: un utilisateur (sans doute celui créé lors de l'install de ta debian) peut aller sur le serveur, et pas ceux uniquement créés por aller sur ce serveur.
Peux tu m'envoyer un
Code:
#ls -al /home/sftp
.
Citation:
Quels seraient les logs qui pourraient mettre sur la voie ?

Ceux du tuto par exemple.

_________________
fixe: Intel Core2Duo E7200 - 2 Go RAM - Nvidia 9500GT Silent - squeeze/sid (amd64) - kde 4.3
portable toshiba satellite pro 4600 (700 MHz 256 ram): debian Lenny Fluxbox
Netbook Samsung NC10: squeeze/sid - Xfce+compiz


Haut
 Profil  
 
MessagePosté: 09 Fév 2011 19:10 
Hors ligne
Administrateur du forum
Avatar de l’utilisateur

Inscription: 15 Oct 2004 01:13
Messages: 19018
Localisation: Périgord
Code:
ricardo@serveur:~$ ls -al /home/sftp
total 32
drwxr-xr-x 8 root root 4096  6 déc.  01:50 .
drwxr-xr-x 8 root root 4096  8 févr. 16:31 ..
drwxr-xr-x 2 root root 4096 26 nov.  02:11 dev
drwx--x--- 2 root sftp 4096 26 nov.  14:26 etc
drwx--x--- 2 root sftp 4096 26 nov.  02:08 lib
drwx--x--- 2 root sftp 4096 26 nov.  02:05 lib64
drwxrws--- 2 root sftp 4096  8 févr. 14:50 perso
drwx--x--- 5 root sftp 4096 27 nov.  12:36 usr


Code:
ricardo@serveur:~$ ls -al /home
total 44
drwxr-xr-x  8 root      root       4096  8 févr. 16:31 .
drwxr-xr-x 23 root      root       4096 10 janv. 01:31 ..
drwxr-xr-x  2 xxxxxx     xxxxx     4096 11 janv. 02:07 xxxxxxxx
drwx------  2 root      root      16384 25 oct.  12:10 lost+found
drwxr-xr-x  2 machin    machin     4096  8 févr. 16:31 machin
drwxrwxrwx  4 root      root       4096 12 janv. 19:33 photo
drwxr-xr-x  8 ricardo   ricardo    4096  2 janv. 14:28 ricardo
drwxr-xr-x  8 root      root       4096  6 déc.  01:50 sftp



Les droits semblent pourtant être les mêmes entre ricardo qui va bien et machin qui va mal

les groupes de ricardo et de machin, à qui j'ai même rajouté 'fuse', ne me souvenant plus s'il était utile pour ssh ???
Code:
ricardo@serveur:~$ groups ricardo
ricardo : ricardo dialout cdrom floppy audio video plugdev fuse sftp

ricardo@serveur:~$ groups machin
machin : machin fuse sftp

_________________
"L'action est plus efficace que la polémique, mais plus rare."
"Pas de Droite, pas de Gauche mais "ailleurs et partout", "Franchouillard" et même pas honte !
Ricardo (1936-...)


Haut
 Profil  
 
MessagePosté: 09 Fév 2011 19:16 
Hors ligne
Administrateur du forum
Avatar de l’utilisateur

Inscription: 15 Oct 2004 01:13
Messages: 19018
Localisation: Périgord
QQ logs :
Code:
Feb  9 17:09:01 serveur /USR/SBIN/CRON[17801]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -d /var/lib/php5 ] && find /var/lib/php5/ -type f -cmin +$(/usr/lib/php5/maxlifetime) -print0 | xargs -n 200 -r -0 rm)
Feb  9 17:17:01 serveur /USR/SBIN/CRON[17810]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
Feb  9 17:19:10 serveur rssh[17820]: setting log facility to LOG_USER
Feb  9 17:19:10 serveur rssh[17820]: allowing sftp to all users
Feb  9 17:19:10 serveur rssh[17820]: setting umask to 066
Feb  9 17:19:10 serveur rssh[17820]: chrooting all users to /home/sftp
Feb  9 17:19:10 serveur rssh[17820]: chroot cmd line: /usr/lib/rssh/rssh_chroot_helper 2 "/usr/lib/openssh/sftp-server"
Feb  9 17:33:01 serveur /USR/SBIN/CRON[17839]: (root) CMD (/usr/bin/surveille)
Feb  9 17:39:01 serveur /USR/SBIN/CRON[17862]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -d /var/lib/php5 ] && find /var/lib/php5/ -type f -cmin +$(/usr/lib/php5/maxlifetime) -print0 | xargs -n 200 -r -0 rm)
Feb  9 17:43:01 serveur /USR/SBIN/CRON[17890]: (root) CMD (/usr/local/bin/complet)
Feb  9 17:52:52 serveur rssh[17916]: setting log facility to LOG_USER
Feb  9 17:52:52 serveur rssh[17916]: allowing sftp to all users
Feb  9 17:52:52 serveur rssh[17916]: setting umask to 066
Feb  9 17:52:52 serveur rssh[17916]: chrooting all users to /home/sftp
Feb  9 17:52:52 serveur rssh[17916]: user machin attempted to log in with a shell
Feb  9 17:55:03 serveur rssh[17954]: setting log facility to LOG_USER
Feb  9 17:55:03 serveur rssh[17954]: allowing sftp to all users
Feb  9 17:55:03 serveur rssh[17954]: setting umask to 066
Feb  9 17:55:03 serveur rssh[17954]: chrooting all users to /home/sftp
Feb  9 17:55:03 serveur rssh[17954]: user machin attempted to log in with a shell
Feb  9 18:05:01 serveur rssh[17996]: setting log facility to LOG_USER
Feb  9 18:05:01 serveur rssh[17996]: allowing sftp to all users
Feb  9 18:05:01 serveur rssh[17996]: setting umask to 066
Feb  9 18:05:01 serveur rssh[17996]: chrooting all users to /home/sftp
Feb  9 18:05:01 serveur rssh[17996]: user machin attempted to log in with a shell
Feb  9 18:05:44 serveur rssh[18014]: setting log facility to LOG_USER
Feb  9 18:05:44 serveur rssh[18014]: allowing sftp to all users
Feb  9 18:05:44 serveur rssh[18014]: setting umask to 066
Feb  9 18:05:44 serveur rssh[18014]: chrooting all users to /home/sftp
Feb  9 18:05:44 serveur rssh[18014]: user machin attempted to log in with a shell
Feb  9 18:09:01 serveur /USR/SBIN/CRON[18020]: (root) CMD (  [ -x /usr/lib/php5/maxlifetime ] && [ -d /var/lib/php5 ] && find /var/lib/php5/ -type f -cmin +$(/usr/lib/php5/maxlifetime) -print0 | xargs -n 200 -r -0 rm)
Feb  9 18:17:01 serveur /USR/SBIN/CRON[18032]: (root) CMD (   cd / && run-parts --report /etc/cron.hourly)
ricardo@serveur:~$

_________________
"L'action est plus efficace que la polémique, mais plus rare."
"Pas de Droite, pas de Gauche mais "ailleurs et partout", "Franchouillard" et même pas honte !
Ricardo (1936-...)


Haut
 Profil  
 
MessagePosté: 09 Fév 2011 20:09 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 13 Aoû 2006 00:06
Messages: 1261
pas le temps de fouiller pour l'instant, mais le pb vient de là:
Code:
rssh[17996]: user machin attempted to log in with a shell

Normalement, le shell de machin est rssh (/usr/bin/rssh), et apparement, là ça plante.
Vais y regarder plus tard dans la soirée.

_________________
fixe: Intel Core2Duo E7200 - 2 Go RAM - Nvidia 9500GT Silent - squeeze/sid (amd64) - kde 4.3
portable toshiba satellite pro 4600 (700 MHz 256 ram): debian Lenny Fluxbox
Netbook Samsung NC10: squeeze/sid - Xfce+compiz


Haut
 Profil  
 
MessagePosté: 09 Fév 2011 20:47 
Hors ligne
Administrateur du forum
Avatar de l’utilisateur

Inscription: 15 Oct 2004 01:13
Messages: 19018
Localisation: Périgord
Le umask ptet ?
De retour vers minuit ;)

_________________
"L'action est plus efficace que la polémique, mais plus rare."
"Pas de Droite, pas de Gauche mais "ailleurs et partout", "Franchouillard" et même pas honte !
Ricardo (1936-...)


Haut
 Profil  
 
MessagePosté: 10 Fév 2011 00:56 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 13 Aoû 2006 00:06
Messages: 1261
Peux-tu m'envoyer le retour de :
Code:
#grep machin /etc/passwd
#grep machin /home/sftp/etc/passwd
#cat /etc/ssh/sshd_config


[edit] Quelle méthode utilises-tu pour te connecter : mot de passe ou clé ?

_________________
fixe: Intel Core2Duo E7200 - 2 Go RAM - Nvidia 9500GT Silent - squeeze/sid (amd64) - kde 4.3
portable toshiba satellite pro 4600 (700 MHz 256 ram): debian Lenny Fluxbox
Netbook Samsung NC10: squeeze/sid - Xfce+compiz


Haut
 Profil  
 
MessagePosté: 10 Fév 2011 01:11 
Hors ligne
Administrateur du forum
Avatar de l’utilisateur

Inscription: 15 Oct 2004 01:13
Messages: 19018
Localisation: Périgord
Code:
ricardo@serveur:~$ sudo grep machin /etc/passwd
machin:x:1002:1002:,,,:/home/machin:/usr/bin/rssh

Code:
ricardo@serveur:~$ sudo grep machin /home/sftp/etc/passwd
machin:x:1002:1002:,,,:/home/machin:/usr/bin/rssh

Citation:
ricardo@serveur:~$ cat /etc/ssh/sshd_config
# Package generated configuration file
# See the sshd(8) manpage for details

# What ports, IPs and protocols we listen for
Port xxxxxxxx
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 120
PermitRootLogin no
StrictModes yes

RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile %h/.ssh/authorized_keys

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no

# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosGetAFSToken no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

### X11Forwarding yes
X11Forwarding no
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net

# Allow client to pass locale environment variables
AcceptEnv LANG LC_*

Subsystem sftp /usr/lib/openssh/sftp-server

UsePAM yes
### utilisateurs autorises
AllowUsers ricardo
AllowUsers xxxxxx
AllowUsers machin

_________________
"L'action est plus efficace que la polémique, mais plus rare."
"Pas de Droite, pas de Gauche mais "ailleurs et partout", "Franchouillard" et même pas honte !
Ricardo (1936-...)


Haut
 Profil  
 
MessagePosté: 10 Fév 2011 01:20 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 13 Aoû 2006 00:06
Messages: 1261
Il n'y a pas que Ricardo qui peut se connecter: moi aussi j'y arrive (t'avais créé un compte pour moi, et il fonctionne tjs: j'en viens (au fait, tu connais Troll de troy ?) )
Mais quelle est la différence entre Ricardo, moi et machin ?? That's the question...on va bien finir par trouver.

_________________
fixe: Intel Core2Duo E7200 - 2 Go RAM - Nvidia 9500GT Silent - squeeze/sid (amd64) - kde 4.3
portable toshiba satellite pro 4600 (700 MHz 256 ram): debian Lenny Fluxbox
Netbook Samsung NC10: squeeze/sid - Xfce+compiz


Haut
 Profil  
 
MessagePosté: 18 Nov 2011 19:22 
Hors ligne
Administrateur du forum
Avatar de l’utilisateur

Inscription: 15 Oct 2004 01:13
Messages: 19018
Localisation: Périgord
J'ai failli reposter pour une autre impossibilité de connexion avec un nouvel 'user'.
J'y arrivais en ligne mais impossible avec FilleZilla.
Tout bêtement une erreur de MDP que j'avais mal recopié :roll:
Tout ça pour dire que le tuto est parfait.
Pour moi, il faut en plus que je place les utilisateurs dans le groupe ad-hoc.

_________________
"L'action est plus efficace que la polémique, mais plus rare."
"Pas de Droite, pas de Gauche mais "ailleurs et partout", "Franchouillard" et même pas honte !
Ricardo (1936-...)


Haut
 Profil  
 
MessagePosté: 19 Nov 2011 00:07 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 13 Aoû 2006 00:06
Messages: 1261
Pourquoi le fil est remonté ?

_________________
fixe: Intel Core2Duo E7200 - 2 Go RAM - Nvidia 9500GT Silent - squeeze/sid (amd64) - kde 4.3
portable toshiba satellite pro 4600 (700 MHz 256 ram): debian Lenny Fluxbox
Netbook Samsung NC10: squeeze/sid - Xfce+compiz


Haut
 Profil  
 
MessagePosté: 19 Nov 2011 00:15 
Hors ligne
Modérateur du forum
Avatar de l’utilisateur

Inscription: 18 Juil 2007 17:57
Messages: 6902
Localisation: Grenoble
Parce que ricardo a posté dessus pour dire que ton tuto était super.

_________________
Je suis Pitta, cartésien, irritable, irritant et névrosé (de plus je fais de l'entrisme pour zsh), si l'un de mes messages vous insupporte essayez d'y voir de l'ironie ou de ne pas en tenir compte. Bonne journée et gardez le sourire. :)


Haut
 Profil  
 
MessagePosté: 19 Nov 2011 00:59 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 13 Aoû 2006 00:06
Messages: 1261
Bah non: tu penses bien que je me souviens de ce post (j'en suis encore tout fier), et je peux t'assurer qu'il date de qques mois.

_________________
fixe: Intel Core2Duo E7200 - 2 Go RAM - Nvidia 9500GT Silent - squeeze/sid (amd64) - kde 4.3
portable toshiba satellite pro 4600 (700 MHz 256 ram): debian Lenny Fluxbox
Netbook Samsung NC10: squeeze/sid - Xfce+compiz


Haut
 Profil  
 
MessagePosté: 19 Nov 2011 03:16 
Hors ligne
Administrateur du forum
Avatar de l’utilisateur

Inscription: 15 Oct 2004 01:13
Messages: 19018
Localisation: Périgord
C'est moi qui l'ai remonté artificiellement ;) (bricolage d'admin, faut pas l'dire) .
Je suis content ce te lire Yan car j'ai un problème avec sftp.
J'ai changé de box V5 ==> révolution et j'ai eu pas mal de problèmes qui sont tous résolus sauf sftp via FileZilla.
Je peux en local en ligne mais quand je passe par FZ, il me refuse l'accès.
Certainement une histoire de port ou de parefeu.
Pourtant, le 21 est bien ouvert sur les deux .
Si tu as une idée.
J'ai vérifié tout le reste et je n'ai rien rencontré comme erreur.

Si tu peux tester Yan et Michel aussi, si vous n'avez pas perdu le pass.

_________________
"L'action est plus efficace que la polémique, mais plus rare."
"Pas de Droite, pas de Gauche mais "ailleurs et partout", "Franchouillard" et même pas honte !
Ricardo (1936-...)


Haut
 Profil  
 
MessagePosté: 19 Nov 2011 14:22 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 13 Aoû 2006 00:06
Messages: 1261
Effectivement, j'ai testé et il me refuse la connexion.
Qd tu dis que tu peux en local en ligne, tu veux dire: que tu fais le test directement sur ton serveur ou à partir d'un autre ordi de ton réseau local ?
Et que disent les logs qd ça ne marche pas ?
Citation:
Certainement une histoire de port ou de parefeu.
Pourtant, le 21 est bien ouvert sur les deux .
Les deux ? : serveur et routeur ? Sur le routeur, tu as bien redirigé le port vers le serveur ? Et puis rappelle toi que normalement, ce n'est pas le port 21 sur ton serveur (on l'avait changé si je ne m'abuse ?). Mais bon, comme tu y arrives en local, je pense que tu fais les tests avec le bon port.

Or donc:
-> vérifier que le routeur redirige bien la demande vers le serveur.
-> disséquer les logs

_________________
fixe: Intel Core2Duo E7200 - 2 Go RAM - Nvidia 9500GT Silent - squeeze/sid (amd64) - kde 4.3
portable toshiba satellite pro 4600 (700 MHz 256 ram): debian Lenny Fluxbox
Netbook Samsung NC10: squeeze/sid - Xfce+compiz


Haut
 Profil  
 
MessagePosté: 19 Nov 2011 16:13 
Hors ligne
Administrateur du forum
Avatar de l’utilisateur

Inscription: 15 Oct 2004 01:13
Messages: 19018
Localisation: Périgord
Pour éviter les doublons de réponses, voila le lien où je règle mes différents problèmes dus à la migration FreeBox V5 ==> "révolution" :
https://www.debian-fr.org/suite-migration-freebox-revolution-probleme-ip-ou-apache-t36243.html
Je n'ai donc plus de routeur, la nouvelle box faisant fonction de.
Elle est paramétrée comme tel avec redirections vers le serveur sur les ports :
80 = web
143 = imap
25 = smtp
"1000" = ssh (1000 étant l'exemple, le bon, celui que tu as ;)
J'ai même ajouté le 21 mais je pense que ça n'a pas lieu d'être ???
Toujours sur serveur, les mêmes ports sont ouverts sur iptables
---------------------
Sur la machine appelante, redirection vers :
ssh "1000"
21 (besoin pour liason ftp - Free ??? )
631 (Cups donc rien à voir)

J'ai aussi placé une redirection "1000" vers cette machine appelante.

J'espère que c'est à peu près clair mais je suis prêt pour d'autres explications.

_________________
"L'action est plus efficace que la polémique, mais plus rare."
"Pas de Droite, pas de Gauche mais "ailleurs et partout", "Franchouillard" et même pas honte !
Ricardo (1936-...)


Haut
 Profil  
 
MessagePosté: 19 Nov 2011 17:09 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 13 Aoû 2006 00:06
Messages: 1261
Je ne comprends pas. Tu as redirigé les demandes sur le port ssh (1000) vers deux machines différentes : le serveur et une autre ??
Et oui, le port 21 n'a rien à voir avec notre histoire.
Et qd tu testes le serveur à partir d'une autre machine, est-ce que cette demande apparaît dans les logs du serveur ?

_________________
fixe: Intel Core2Duo E7200 - 2 Go RAM - Nvidia 9500GT Silent - squeeze/sid (amd64) - kde 4.3
portable toshiba satellite pro 4600 (700 MHz 256 ram): debian Lenny Fluxbox
Netbook Samsung NC10: squeeze/sid - Xfce+compiz


Haut
 Profil  
 
MessagePosté: 19 Nov 2011 19:43 
Hors ligne
Administrateur du forum
Avatar de l’utilisateur

Inscription: 15 Oct 2004 01:13
Messages: 19018
Localisation: Périgord
J'ai l'impression que je dois reprendre tout mon système d'ouverture ports parefeu et de redirections de ports, je me mélange les pédales.
Je vais poser des questions qui me feront ptet mieux piger car mon neurone est particulièrement fatigué ces jours-ci.
Donc, on part du principe que je n'ai rien modifié au niveau du sftp sur le serveur, qui fonctionnait parfaitement avant le changement (box V5 + routeur) ==> box révolution en mode routeur (donc plus de routeur à part).
Au niveau de la redirection de ports sur cette nvelle box, que dois-je mettre, sachant que mon serveur fait :
web (80)
postfix (143)
smtp (25)
ssh et sftp (1000)

Est-ce suffisant ?

_________________
"L'action est plus efficace que la polémique, mais plus rare."
"Pas de Droite, pas de Gauche mais "ailleurs et partout", "Franchouillard" et même pas honte !
Ricardo (1936-...)


Haut
 Profil  
 
MessagePosté: 19 Nov 2011 20:04 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 13 Aoû 2006 00:06
Messages: 1261
pour le ssh (et sftp donc), rediriger uniquement le port 1000 vers l'IP du serveur est suffisant. Je ne t'affirmerai rien pour les autres, car je n'en suis pas sûr.
Mais on peut être sûr que tu as un pb de redirection de port (pour le sftp), si, lorsque tu fais un test de connexion à partir d'une machine autre que le serveur, l'IP de l'ordi concerné n'apparaît pas dans les logs du serveur (ie il n'a reçu aucune demande, donc la requête n'a pas été relayée à ton serveur => pb de redirection de port).

_________________
fixe: Intel Core2Duo E7200 - 2 Go RAM - Nvidia 9500GT Silent - squeeze/sid (amd64) - kde 4.3
portable toshiba satellite pro 4600 (700 MHz 256 ram): debian Lenny Fluxbox
Netbook Samsung NC10: squeeze/sid - Xfce+compiz


Haut
 Profil  
 
MessagePosté: 19 Nov 2011 20:09 
Hors ligne

Inscription: 18 Nov 2011 13:22
Messages: 4
Tu dois faire ce nat précis dans la freebox server :

Port entrée 80 => protocole TCP => Ip locale Ip de ta debian => port sortie 80

Tu fais la même chose pour les autres.

ôte moi d'un doute. Tu parlais d'un adresse local en classe A en 10.0.0.0 etc..

Comme tu as remplacé ton routeur par la freebox, celle ci prend le rôle de ton ancien routeur. D'ailleurs quel était ton adressage réseau derrière ce routeur ?

Quand est-il ?

Merci


Haut
 Profil  
 
MessagePosté: 19 Nov 2011 20:17 
Hors ligne
Administrateur du forum
Avatar de l’utilisateur

Inscription: 15 Oct 2004 01:13
Messages: 19018
Localisation: Périgord
Oui, c'est revenu à l'ancienne mode 192.168.0.x (avant j'étais en 192.168.1.x) j'ai bien vérifié ça partout.
Seconde question : pour les uatres machines, dois-je laisser le port ssh inchangé, donc en 22 ? doit-on le préciser dans ~/.ssh config ? et dasn /etc/sshd_config ?

_________________
"L'action est plus efficace que la polémique, mais plus rare."
"Pas de Droite, pas de Gauche mais "ailleurs et partout", "Franchouillard" et même pas honte !
Ricardo (1936-...)


Haut
 Profil  
 
MessagePosté: 19 Nov 2011 20:39 
Hors ligne
Administrateur du forum
Avatar de l’utilisateur

Inscription: 15 Oct 2004 01:13
Messages: 19018
Localisation: Périgord
Yan, tu peux tester de l'extérieur ?
Je pense que ça devrait aller.

_________________
"L'action est plus efficace que la polémique, mais plus rare."
"Pas de Droite, pas de Gauche mais "ailleurs et partout", "Franchouillard" et même pas honte !
Ricardo (1936-...)


Haut
 Profil  
 
MessagePosté: 19 Nov 2011 21:30 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 13 Aoû 2006 00:06
Messages: 1261
c'est ok.
pour les autres machines (qui ne te servent donc pas de serveur sftp), le port par défaut pour le ssh est le 22. Comme c'est par défaut, t'as rien à préciser dans la conf du serveur ssh de ces machines (ce qui n'est pas le cas pour le serveur sftp, car on a changé le port par défaut).

_________________
fixe: Intel Core2Duo E7200 - 2 Go RAM - Nvidia 9500GT Silent - squeeze/sid (amd64) - kde 4.3
portable toshiba satellite pro 4600 (700 MHz 256 ram): debian Lenny Fluxbox
Netbook Samsung NC10: squeeze/sid - Xfce+compiz


Haut
 Profil  
 
MessagePosté: 20 Nov 2011 01:16 
Hors ligne
Administrateur du forum
Avatar de l’utilisateur

Inscription: 15 Oct 2004 01:13
Messages: 19018
Localisation: Périgord
Merci, c'est ce que j'avais pensé faire mais je n'en étais pas sûr.
Ma connerie était donc d'avoir cru devoir effectuer la redirection du "1000" pour toutes les machines.
Décidément, je suis assez nul.
Je vais écrire tout ça noir sur blanc de façon à ne pas recommencer une autre fois.
Amitiés à toi et à tous ceux qui m'ont aidés.
:006

_________________
"L'action est plus efficace que la polémique, mais plus rare."
"Pas de Droite, pas de Gauche mais "ailleurs et partout", "Franchouillard" et même pas honte !
Ricardo (1936-...)


Haut
 Profil  
 
MessagePosté: 21 Nov 2011 22:46 
Hors ligne
Nouvel utilisateur
Avatar de l’utilisateur

Inscription: 30 Avr 2008 21:22
Messages: 53
Bonjour a tous ,
je voudrai savoir si la solution rssh + chroot et plus efficace au niveaux sécurité que cette autre méthode qui marche très biens je trouve ?

_________________
materielcompaq SG3 serie proce: AMD Athlon(tm) II 170u carte graphique: ATI Technologies Inc 760G [Radeon 3000] wifi: néant
sous squeeze amd64


Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 110 messages ]  Aller à la page Précédente  1, 2, 3, 4, 5  Suivante

Index du forum » Forums d'aide » Trucs et Astuces


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Aller à:  
Flux RSS Flux RSS Liste des flux Liste des flux
Powered by phpBB® Forum Software © phpBB Group
Traduction par: phpBB-fr.com
SEO
[ Time : 0.703s | 10 Queries | GZIP : Off ]