Problèmes de connexion avec ssh

Depuis le 23 mars 2004, ssf a été remplacé par OpenSSH. ssf utilise un protocole ssh de version 1, alors que OpenSSH utilise un protocole ssh de version 2.

Certains changements ou certaines incompatibilités sont à noter :

  • Le fichier .rhosts
    L'IDRIS n'autorise plus l'utilisation des fichiers .rhosts lors des connexions ssh. Pour automatiser vos procédures, vous devez désormais utiliser les clés ssh.
  • Les clés
    Les clés publiques mises dans votre fichier $HOME/.ssh/authorized_keys, générées par un protocole ssh de version 1 ne sont pas compatibles avec le protocole ssh de version 2. Dans ce cas, vous devez :
    • Effacer le fichier authorized_keys se trouvant dans le répertoire $HOME/.ssh des machines de l'IDRIS.
    • Générer de nouvelles clés avec le protocole ssh de version 2, et mettre le fichier authorized_keys à jour sur les différentes machines.

Pour information, les clés publiques générées par un protocole ssh de version 2 à l'aide de la commande ssh-keygen -t rsa commencent par la chaîne de caractères ssh-rsa. Par exemple depuis votre machine locale :

$ cat id_rsa.pub
ssh-rsa AbCFc4Km70lRE3dBBBBAJ........

Vous pouvez ainsi vérifier la compatibilté de la version de protocole ssh installé sur votre machine locale et les machines de l'IDRIS.

Vous êtes toujours en ssh version 1.Vous devez mettre à jour votre machine en installant une version récente de ssh. Depuis le 12 octobre 2004, l'IDRIS a supprimé la possibilité de connexion via un protocole ssh de version 1. Vous pouvez, si vous le souhaitez, télécharger la dernière version du produit OpenSSH à l'adresse suivante : http://www.openssh.org