logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 06-01-2019 23:03:31

d4v3
Membre
Distrib. : Debian Stretch (9.6) 64 bits
Noyau : 4.9.0-8-amd64
(G)UI : XFCE
Inscription : 31-12-2018

SSH Changement de clé à chaque connexion

Bonjour,

Chaque fois que je me connecte en SSH (via FileZilla), donc en sftp à vrai dire, j'ai le message m'indiquant que la clé d'hôte est inconnue. J'ai accepté deux fois et ait donc constater que tout le système de fichier est le même. Mais là je commence à m'inquiéter.

De plus, la connexion sftp://xx.xx.xx.xx fonctionne, sftp://www.mon-site.fr fonctionne, mais sftp://mon-site.fr ne fonctionne comment se fesse ? scratchhead.gif
En http la redirection *.mon-site.fr fonctionne normalement.

Hors ligne

#2 06-01-2019 23:13:51

d4v3
Membre
Distrib. : Debian Stretch (9.6) 64 bits
Noyau : 4.9.0-8-amd64
(G)UI : XFCE
Inscription : 31-12-2018

Re : SSH Changement de clé à chaque connexion

Haha autant pour moi désolé.
J'ai vérifié la bonne authenticité de la clé avec la commande:

ssh-keygen -l -f <fichier_clé.pub>

pour vérifier l'empreinte.

J'ai donc pu voir que la connexion est la bonne et là:
"Commande :    Approbation de la nouvelle clé de l'hôte : Une seule fois"

Navré d'avoir créé un topic pour ça, mais je ne le supprime pas, si jamais quelqu'un peut répondre à ma deuxième question:

la connexion sftp://xx.xx.xx.xx fonctionne, sftp://www.mon-site.fr fonctionne, mais sftp://mon-site.fr ne fonctionne comment se fesse ?



Encore désolé biggreen.gif

Hors ligne

#3 07-01-2019 11:53:05

raleur
Membre
Inscription : 03-10-2014

Re : SSH Changement de clé à chaque connexion

Qu'entends-tu par "ne fonctionne (pas)" ?
Le nom mon-site.fr pointe-t-il vers l'adresse IP du serveur ?

EDIT : modifie le titre.

Dernière modification par raleur (07-01-2019 11:58:40)


Il vaut mieux montrer que raconter.

Hors ligne

#4 07-01-2019 13:39:18

Freemaster
Membre
Lieu : Nord
Distrib. : Debian amd64
Inscription : 31-07-2018
Site Web

Re : SSH Changement de clé à chaque connexion

ping mon-site.fr


correspond-t-il à :

ping www.mon-site.fr


o_O

Hors ligne

#5 07-01-2019 15:58:19

d4v3
Membre
Distrib. : Debian Stretch (9.6) 64 bits
Noyau : 4.9.0-8-amd64
(G)UI : XFCE
Inscription : 31-12-2018

Re : SSH Changement de clé à chaque connexion

Ah non mon-site.fr renvoie
(127.0.0.1)
64 bytes from localhost

Alors que www.mon-site.fr renvoie
(adresse:ip:v6)
From machine.home (adresse:ip:v6)
100%packet loss

J'ai pourtant le www redirigé vers le nom de domaine chez mon hébergeur.

Dernière modification par d4v3 (07-01-2019 15:59:34)

Hors ligne

#6 07-01-2019 16:10:02

Freemaster
Membre
Lieu : Nord
Distrib. : Debian amd64
Inscription : 31-07-2018
Site Web

Re : SSH Changement de clé à chaque connexion

mouais, donc tu testes en local... donc possible que à distance ça marche... ou pas smile

o_O

Hors ligne

#7 07-01-2019 16:19:22

d4v3
Membre
Distrib. : Debian Stretch (9.6) 64 bits
Noyau : 4.9.0-8-amd64
(G)UI : XFCE
Inscription : 31-12-2018

Re : SSH Changement de clé à chaque connexion

Rah le même souci que j'ai eu avec portsentry !

Merci de tes réponses !

Je suis avec un ami qui tente de se connecter mais qui ne parvient pas jusqu'au serveur, pourtant j'ai bien fait ce qu'il faut chez le dns et les protocoles http et https marchent sans problème, où est-ce que je pourrais commencer à chercher une solution ?
Est-ce que mon fichier resolv.conf peut avoir un quelconque lien avec ce problème ? Je demande car je n'y ai pas touché, vu que ma connexion fonctionne mais il n'est pas configuré avec des DNS tels que celui de google ou de la FDN

domain home
search home
nameserver 192.168.1.1

Dernière modification par d4v3 (07-01-2019 16:24:16)

Hors ligne

#8 07-01-2019 16:26:38

Freemaster
Membre
Lieu : Nord
Distrib. : Debian amd64
Inscription : 31-07-2018
Site Web

Re : SSH Changement de clé à chaque connexion

le test ping par exemple,
il faut que les 2 résultats répondent au même ip...

et le dns, c'est un CNAME ? un A ?
parce que on peut faire une redirection web, mais pointant sur un serveur différent

et aussi le dns n'est peut être tout simplement pas encore propagé...

o_O

Hors ligne

#9 07-01-2019 16:34:22

d4v3
Membre
Distrib. : Debian Stretch (9.6) 64 bits
Noyau : 4.9.0-8-amd64
(G)UI : XFCE
Inscription : 31-12-2018

Re : SSH Changement de clé à chaque connexion

En fait il est fait depuis un mois. Je viens de test chez lui via teamviewer et avec l'ip ça marche, mais pas avec le nom de domaine.

Le DNS est configuré avec
mon-site.fr. AAAA
mon-site.fr. A
www.mon-site.fr. CNAME mon-site.fr.

Hors ligne

#10 07-01-2019 17:12:26

Freemaster
Membre
Lieu : Nord
Distrib. : Debian amd64
Inscription : 31-07-2018
Site Web

Re : SSH Changement de clé à chaque connexion

pas avec le nom de domaine, c a d avec et sans le www ?

dans ce cas problème de dns au niveau du registrar avec le nom de domaine
faut voir comment tu la fais, et sans nom de domaine, ça va être difficile de diagnostiquer

o_O

Hors ligne

#11 07-01-2019 17:42:28

raleur
Membre
Inscription : 03-10-2014

Re : SSH Changement de clé à chaque connexion

d4v3 a écrit :

mon-site.fr renvoie (127.0.0.1)


Ça pourrait avoir été (mal) configuré dans le /etc/hosts de la machine.


Il vaut mieux montrer que raconter.

Hors ligne

#12 07-01-2019 19:54:47

d4v3
Membre
Distrib. : Debian Stretch (9.6) 64 bits
Noyau : 4.9.0-8-amd64
(G)UI : XFCE
Inscription : 31-12-2018

Re : SSH Changement de clé à chaque connexion

raleur a écrit :

d4v3 a écrit :

mon-site.fr renvoie (127.0.0.1)


Ça pourrait avoir été (mal) configuré dans le /etc/hosts de la machine.



J'ai changé le fichier de configuration (il contenait 127.0.0.1 mondomaine.fr.)
Mais le problème n'est pas résolu

Freemaster a écrit :

pas avec le nom de domaine, c a d avec et sans le www ?



Oui aucun des deux ne marchent en sftp, pourtant avec l'ip ça marche. Avec les protocoles http tout fonctionne normalement pourtant.

Freemaster a écrit :

dans ce cas problème de dns au niveau du registrar avec le nom de domaine
faut voir comment tu la fais, et sans nom de domaine, ça va être difficile de diagnostiquer



Je comprends mais avec les scans que j'ai déjà sans l'avoir posté j'ose pas le mettre sur le net comme ça mrgreen.gif
Mais c'est bizarre si ça venait de mon registrar j'aurai le même problème pour le site web non ?

Hors ligne

#13 07-01-2019 21:00:44

Freemaster
Membre
Lieu : Nord
Distrib. : Debian amd64
Inscription : 31-07-2018
Site Web

Re : SSH Changement de clé à chaque connexion

d4v3 a écrit :

Je comprends mais avec les scans que j'ai déjà sans l'avoir posté j'ose pas le mettre sur le net comme ça https://debian-facile.org/img/smilies/xtras/mrgreen.gif
Mais c'est bizarre si ça venait de mon registrar j'aurai le même problème pour le site web non ?


en interne... comme en externe ? ton ami y arrives ?

pour le scan je ne vois pas où est le problème ? un site web c'est pour que n'importe qui y accèdes non ? sinon on ne le met pas sur le web... amha


edit: pour le registrar, tu n'indiques quels sont les serveurs dns qui font autorité... mais c'est à toi de bien les configurer... et ça on ne peut pas voir si c'est bien le cas, sans ndd

Dernière modification par Freemaster (07-01-2019 21:03:51)


o_O

Hors ligne

#14 07-01-2019 21:18:05

raleur
Membre
Inscription : 03-10-2014

Re : SSH Changement de clé à chaque connexion

d4v3 a écrit :

J'ai changé le fichier de configuration (il contenait 127.0.0.1 mondomaine.fr.)
Mais le problème n'est pas résolu


Sur quelle machine ? Changé comment ? J'aurais peut-être dû préciser que je parlais du poste client, pas du serveur.

d4v3 a écrit :

aucun des deux ne marchent en sftp


Ce n'est pas ce que tu as écrit dans ton message initial :

d4v3 a écrit :

sftp://www.mon-site.fr fonctionne


Alors, que faut-il croire ?

D'autre part, il me semble que tu n'as pas répondu à ma question : Qu'entends-tu par "ne fonctionne (pas)" ? Qu'est-ce qui se passe exactement ?

Dernière modification par raleur (07-01-2019 21:18:48)


Il vaut mieux montrer que raconter.

Hors ligne

#15 09-01-2019 00:10:20

d4v3
Membre
Distrib. : Debian Stretch (9.6) 64 bits
Noyau : 4.9.0-8-amd64
(G)UI : XFCE
Inscription : 31-12-2018

Re : SSH Changement de clé à chaque connexion

Freemaster a écrit :

en interne... comme en externe ? ton ami y arrives ?


Non seulement avec l'ip

Freemaster a écrit :

pour le scan je ne vois pas où est le problème ? un site web c'est pour que n'importe qui y accèdes non ? sinon on ne le met pas sur le web... amha


edit: pour le registrar, tu n'indiques quels sont les serveurs dns qui font autorité... mais c'est à toi de bien les configurer... et ça on ne peut pas voir si c'est bien le cas, sans ndd



En fait ceux sont les serveurs de mon registrar directement, peut-être que je devrais voir avec eux ? scratchhead.gif

raleur a écrit :

Sur quelle machine ? Changé comment ? J'aurais peut-être dû préciser que je parlais du poste client, pas du serveur.


Ah d'accord, en fait il est sur windows donc je sais pas si il y aurait quelque chose à changer côté client ?

raleur a écrit :


Ce n'est pas ce que tu as écrit dans ton message initial :
d4v3 a écrit :

    sftp://www.mon-site.fr fonctionne


Alors, que faut-il croire ?



En fait cela marchait mais je testais en local, même erreur que ce que je faisais avec portsentry ! kernal_panic.gif

raleur a écrit :

Qu'entends-tu par "ne fonctionne (pas)" ? Qu'est-ce qui se passe exactement ?


En fait,
http://ip  ,et http://nom de domaine : fonctionne.
sftp://ip fonctionne  ,et  sftp://nom de domaine : fonctionne pas.


Est-ce que ça ne pourrait pas venir du virtualhost apache

<VirtualHost *:80>


Je ne pense pas car ce sont des protocoles différents sur des ports différents scratchhead.gif

Et d'ailleurs si le http est bien redirigé vers mon nom de domaine, cela peut-il vraiment venir du registrar ? Je n'ai pas eu connaissance qu'il faille avoir besoin de le configurer selon les protocoles tels que http, sftp, etc...

Dernière modification par d4v3 (09-01-2019 00:42:26)

Hors ligne

#16 09-01-2019 07:42:27

Freemaster
Membre
Lieu : Nord
Distrib. : Debian amd64
Inscription : 31-07-2018
Site Web

Re : SSH Changement de clé à chaque connexion

d4v3 a écrit :

En fait ceux sont les serveurs de mon registrar directement, peut-être que je devrais voir avec eux ? https://debian-facile.org/img/smilies/x … chhead.gif


si c'est ovh par exemple, ils te mettent à disposition une interface web, pour le gérer... mais à toi de le faire, en général ils font pas de support pour ça
les autres registrar cela devrait être pareil je pense...
moi je suis chez gandi, mais je gère mon ndd sur mon propre serveur


o_O

Hors ligne

#17 09-01-2019 09:27:10

raleur
Membre
Inscription : 03-10-2014

Re : SSH Changement de clé à chaque connexion

d4v3 a écrit :

il est sur windows donc je sais pas si il y aurait quelque chose à changer côté client ?


Non. Windows a aussi un fichier hosts, mais il est très improbable qu'il ait été modifié manuellement.

d4v3 a écrit :

raleur a écrit :

Qu'entends-tu par "ne fonctionne (pas)" ? Qu'est-ce qui se passe exactement ?


En fait,http://ip  ,et http://nom de domaine : fonctionne.sftp://ip fonctionne  ,et  sftp://nom de domaine : fonctionne pas


Cela ne répond toujours pas à ma question.

Sur le poste client, la commande

nslookup nom.de.domaine


renvoie-t-elle bien la même adresse IP que celle qui "fonctionne" ?


Il vaut mieux montrer que raconter.

Hors ligne

#18 09-01-2019 11:55:48

otyugh
CA Debian-Facile
Lieu : Quimperlé/Arzano
Distrib. : Debian Stable
Inscription : 20-09-2016
Site Web

Re : SSH Changement de clé à chaque connexion

Si tu pouvais envoyer tes commandes et les retours de ces commandes au complet, on y verrait peut-être mieux. Humble suggestion. Moi je pige kepouic.

virtue_signaling.pngpalestine.png
~1821942.svg

Hors ligne

#19 09-01-2019 13:30:16

smolski
quasi...modo
Lieu : AIN
Distrib. : backports (buster) 10
Noyau : Linux 4.19.0-8-amd64
(G)UI : gnome
Inscription : 21-10-2008

Re : SSH Changement de clé à chaque connexion

otyugh a écrit :

Si tu pouvais envoyer tes commandes et les retours de ces commandes au complet,


Tu mets des xxx pour ce qui concerne les noms et accès afin de ne pas les révéler crûment sur le net. wink


saque eud dun (patois chtimi : fonce dedans)

Hors ligne

#20 09-01-2019 23:28:17

d4v3
Membre
Distrib. : Debian Stretch (9.6) 64 bits
Noyau : 4.9.0-8-amd64
(G)UI : XFCE
Inscription : 31-12-2018

Re : SSH Changement de clé à chaque connexion

Bonjour, merci à tous de vos réponses.

Freelanceur a écrit :



si c'est ovh par exemple, ils te mettent à disposition une interface web, pour le gérer... mais à toi de le faire, en général ils font pas de support pour ça
les autres registrar cela devrait être pareil je pense...
moi je suis chez gandi, mais je gère mon ndd sur mon propre serveur



Je ne comprend pas si tu parles des serveurs ou des zones DNS. Je suis chez ovh: les serveurs sont hébergés chez eux. (intel.ovh.net)
mais j'ai configuré ma zone DNS:

$TTL 3600
@ IN SOA serveurDNS.ovh.net. techDNS.ovh.net. (xxxx xxxx xxxx xxxxxx xxx)
                          IN NS     serveurDNS1.ovh.net.
                          IN NS     serveurDNS2.ovh.net.
                          IN MX 1   site.fr.
                          IN A      xxx.xxx.xxx.xxx
                          IN AAAA   adresse:ip:v6
                          IN TXT    "1|www.site.fr."
                      600 IN TXT    "v=spf1 include:xxx.ovh.com ~all"
_autodiscover._tcp        IN SRV    0 0 443 site.fr.
_imaps._tcp               IN SRV    0 0 993 site.fr.
_submission._tcp          IN SRV    0 0 465 site.fr.
autoconfig                IN CNAME  site.fr.
autodiscover              IN CNAME  site.fr.
ftp                       IN CNAME  site.fr.
imap                      IN CNAME  site.fr.
mail                      IN CNAME  site.fr.
pop3                      IN CNAME  site.fr.
smtp                      IN CNAME  site.fr.
www                       IN MX 1   site.fr.
www                       IN A      xxx.xxx.xxx.xxx
www                       IN AAAA   adresse:ipv:6
www                       IN TXT    "3|welcome"
www                       IN TXT    "l|fr"




raleur a écrit :

Sur le poste client, la commande

nslookup nom.de.domaine



renvoie-t-elle bien la même adresse IP que celle qui "fonctionne" ?


Je lui demanderai de le tester demain, et reviendrais poster le résultat !

smolski a écrit :

otyugh a écrit :



    Si tu pouvais envoyer tes commandes et les retours de ces commandes au complet,



Tu mets des xxx pour ce qui concerne les noms et accès afin de ne pas les révéler crûment sur le net. wink


C'est bien ça, merci mrgreen.gif

En vous remerciant,
David

Hors ligne

#21 10-01-2019 00:16:40

raleur
Membre
Inscription : 03-10-2014

Re : SSH Changement de clé à chaque connexion

Tu nous as encore baladés.
Message #9

d4v3 a écrit :

Le DNS est configuré avec
mon-site.fr. AAAA
mon-site.fr. A
www.mon-site.fr. CNAME mon-site.fr.


Message #20

d4v3 a écrit :

www                       IN A      xxx.xxx.xxx.xxx
www                       IN AAAA   adresse:ipv:6


Alors, que faut-il croire cette fois ?


Il vaut mieux montrer que raconter.

Hors ligne

#22 10-01-2019 00:39:41

d4v3
Membre
Distrib. : Debian Stretch (9.6) 64 bits
Noyau : 4.9.0-8-amd64
(G)UI : XFCE
Inscription : 31-12-2018

Re : SSH Changement de clé à chaque connexion

raleur a écrit :

Tu nous as encore baladés.
Message #9

d4v3 a écrit :

Le DNS est configuré avec
mon-site.fr. AAAA
mon-site.fr. A
www.mon-site.fr. CNAME mon-site.fr.


Message #20

d4v3 a écrit :

www                       IN A      xxx.xxx.xxx.xxx
www                       IN AAAA   adresse:ipv:6


Alors, que faut-il croire cette fois ?



Ah d'accord autant pour moi, j'ai pourtant sur l'interface graphique www.site.fr. CNAME site.fr.
Comme je fais les modifs avec l'interface, je n'ai pas vu désolé...

Je pense que ça doit être cette ligne:

www                       IN MX 1   site.fr.


qui devient:

www.site.fr. CNAME site.fr.


sur leur interface graphique. En tout cas c'est la seule différence que je note entre le mode textuel et la gui.

Hors ligne

#23 10-01-2019 01:05:35

raleur
Membre
Inscription : 03-10-2014

Re : SSH Changement de clé à chaque connexion

d4v3 a écrit :

Je pense que ça doit être cette ligne:


Pourquoi celle-là et pas une des autres lignes www.site.fr ? Un enregistrement MX (ni aucun autre type) ne se transforme pas en CNAME comme par magie.


Il vaut mieux montrer que raconter.

Hors ligne

#24 10-01-2019 01:51:17

d4v3
Membre
Distrib. : Debian Stretch (9.6) 64 bits
Noyau : 4.9.0-8-amd64
(G)UI : XFCE
Inscription : 31-12-2018

Re : SSH Changement de clé à chaque connexion

raleur a écrit :

d4v3 a écrit :

Je pense que ça doit être cette ligne:


Pourquoi celle-là et pas une des autres lignes www.site.fr ? Un enregistrement MX (ni aucun autre type) ne se transforme pas en CNAME comme par magie.



Le nombre de types diffère entre les deux. Il y a 1 MX et 8 CNAME (gui) contre 2MX et 7CNAME (textuel).
Cela me fait d'ailleurs remarquer qu'en GUI il n'y a que une paire de A et AAAA (et plus celles liées aux www).
Tout le reste est identique, je ne comprend pas ces changements entre mode textuel et graphique.


Comme une image (ou dans ce cas là un "copier-coller") vaut mieux que milles mots (ou ici "explications embrouillées") je colle ci-dessous les deux zones smile:

Collé du mode textuel:

$TTL 3600
@ IN SOA serveurDNS1.ovh.net. techDNS.ovh.net. (x x x x x)
                          IN NS     serveurDNS1.ovh.net.
                          IN NS     serveurDNS2.ovh.net.
                          IN MX 1   site.fr.
                          IN A      xx.xx.xx.xx
                          IN AAAA   ip:v:6
                          IN TXT    "1|www.site.fr"
                      600 IN TXT    "v=spf1 include:xxx.ovh.com ~all"
_autodiscover._tcp        IN SRV    0 0 443 site.fr.
_imaps._tcp               IN SRV    0 0 993 site.fr.
_submission._tcp          IN SRV    0 0 465 site.fr.
autoconfig                IN CNAME  site.fr.
autodiscover              IN CNAME  site.fr.
ftp                       IN CNAME  site.fr.
imap                      IN CNAME  site.fr.
mail                      IN CNAME  site.fr.
pop3                      IN CNAME  site.fr.
smtp                      IN CNAME  site.fr.
www                       IN MX 1   site.fr.
www                       IN A      xx.xx.xx.xx
www                       IN AAAA   ip:v6
www                       IN TXT    "3|welcome"
www                       IN TXT    "l|fr"



Collé du mode graphique:


site.fr.                          0   NS  serveurDNS1.ovh.net.  
 
site.fr.                          0   NS  serveurDNS2.ovh.net.  
 
site.fr.                          0   MX  1 site.fr.  
 
_autodiscover._tcp.site.fr.       0   SRV   0 0 443 site.fr.  
 
_imaps._tcp.site.fr.              0   SRV   0 0 993 site.fr.  
 
_submission._tcp.site.fr.         0   SRV   0 0 465 site.fr.  
 
site.fr.                          0   AAAA  ip:v:6  
 
site.fr.                          0   A   xx.xx.xx.xx  
 
autoconfig.site.fr.               0   CNAME   site.fr.  
 
autodiscover.site.fr.             0   CNAME   site.fr.

ftp.site.fr.                      0   CNAME   site.fr.  
 
imap.site.fr.                     0   CNAME   site.fr.  
 
mail.site.fr.                     0   CNAME   site.fr.  
 
pop3.site.fr.                     0   CNAME   site.fr.  
 
smtp.site.fr.                     0   CNAME   site.fr.  
 
www.site.fr.                      0   CNAME   site.fr.  
 
site.fr.                          0   TXT   "1|www.site.fr."  
 
www.site.fr.                      0   TXT   "3|welcome"  
 
www.site.fr.                      0   TXT   "l|fr"  
 
site.fr.                        600   SPF   "v=spf1 include:xxx.ovh.com ~all"
 



L'onglet "Serveur DNS" présente:


Nom                      IP associée        Statut
serveurDNS2.ovh.net           -              Actif  
serveurDNS1.ovh.net           -              Actif
 

Hors ligne

#25 10-01-2019 11:25:21

raleur
Membre
Inscription : 03-10-2014

Re : SSH Changement de clé à chaque connexion

d4v3 a écrit :

Cela me fait d'ailleurs remarquer qu'en GUI il n'y a que une paire de A et AAAA (et plus celles liées aux www).


Exactement, comme l'enregistrement MX. D'où ma question.
En tout cas l'interface web (ce que tu entends par "GUI") me semble buggée car il elle ne devrait pas permettre de définir à la fois un enregistrement CNAME et d'autres types d'enregistrements pour un même nom de domaine.

Ceci dit c'est juste un détail mineur qui n'est pas lié au problème de connexion SFTP si  les deux noms avec et sans www renvoient les mêmes addresses IPv4 et IPv6. A ce sujet, tu n'as toujours pas répondu à ma première question : que se passe-t-il exactement ?


Il vaut mieux montrer que raconter.

Hors ligne

Pied de page des forums