ssh2

2002-10-27 Par sujet yoann

bonsoir,

j'ai installé il y a quelques jours ssh2, et j'ai pas compris pourquoi 
le serveur ssh2d est par defaut sur le port  et pas en 22, est-ce un
bug ? parce quand je l'ai installé, il m'a supprimer ssh donc plus aucun 
service ne tournait sur le port 22.

je suis sous sarge.

yoann


___
Haut Débit: Modem offert soit 150,92 euros remboursés sur le Pack eXtense de 
Wanadoo !
Profitez du Haut Débit à partir de 30 euros/mois : 
http://www.ifrance.com/_reloc/w



Re: ssh2

2002-10-27 Par sujet VALLIET Emmanuel
On Sun, Oct 27, 2002 at 09:17:28PM +0100, yoann wrote:
 bonsoir,
 
 j'ai installé il y a quelques jours ssh2, et j'ai pas compris pourquoi 
 le serveur ssh2d est par defaut sur le port  et pas en 22, est-ce un
 bug ? parce quand je l'ai installé, il m'a supprimer ssh donc plus aucun 
 service ne tournait sur le port 22.
 je suis sous sarge.
 
 yoann

Uh ? ssh2 ?

[EMAIL PROTECTED]:~$ apt-cache show ssh2
Package: ssh2
Priority: extra
Section: non-US/non-free

Oula, installe pas ça, malheureux.

Installe plutôt le paquet ssh standard:
[EMAIL PROTECTED]:~$ apt-cache show ssh
Package: ssh
Priority: standard
Section: net
Installed-Size: 1524
Maintainer: Matthew Vernon [EMAIL PROTECTED]
Architecture: i386
Source: openssh

Mieux mieux, c'est free, ça fait ssh 1 et 2, que du bonheur.

-- 
Manu
//  - Tu sais ce qui ferait bien sur le bar ?
//  - Uh ?
//  - TON NEZ ! *BUNK*
//  -+- Culture générale in GPJ: Full Throttle -+-



Re: SSH2 sans passwd

2002-10-23 Par sujet Bruno Treguier
Dans son message du 22/10/2002, Coletta =?ISO-8859-1?B?UultaQ==?= écrivait:

 Ca donne quoi avec un ssh -v ?

 $ ssh -v [EMAIL PROTECTED]
 debug: hostname is 'coletta.dyndns.org'.
 debug: connecting to coletta.dyndns.org...
[ Le reste du ssh -v ]

Bon, ben au vu de ça, déjà, on peut en déduire que tu utilises un client
SSH2 (version commerciale) avec un serveur OpenSSH. C'est déjà une info que
tu aurais pu donner au départ. Ca explique par exemple la présence des
fichiers identification et ssh2_config dans le .ssh, au sujet desquels
Raphaël Bordet se posait des questions...

En revanche, je viens de remarquer un truc, dans ton message initial,
que je n'avais pas vu au départ: c'est ta CLEF PUBLIQUE, qu'il faut
mettre sur la machine d'arrivée, dans le fichier authorized_keys, et
non ta clef privée, comme tu sembles l'avoir fait !

Mais... Même en mettant ta clef publique dans le authorized_keys côté
serveur, cela ne suffira peut-être pas, car les fichiers de clefs
ont des formats différents. Il faut effectuer une conversion grâce
à ssh-keygen. Pour transformer une clef publique format SSH2 en
clef publique format OpenSSH, il faut faire un:

$ ssh-keygen -e -fid_dsa_1024_a.pub authorized_keys

Cette opération doit se faire avec le ssh-keygen de OpenSSH, la
version commerciale ne fait pas cette opération. Il faut donc
te connecter une première fois avec ton mot de passe, et après
avoir transféré le fichier id_dsa_1024_a.pub, pour générer un
authorized_keys correct pour OpenSSH. N'oublie pas non plus de
virer l'ancienne clef, au mauvais format, de ton authorized_keys.

Bon courage !

Cordialement,

Bruno

-- 
--   Service Hydrographique et Oceanographique de la Marine ---  EPSHOM/INF
-- 13, rue du Chatellier ---  BP 30316  --- 29603 Brest Cedex, FRANCE
--Phone: +33 2 98 22 17 49  ---  Email: [EMAIL PROTECTED]



Re: SSH2 sans passwd

2002-10-23 Par sujet Bruno Treguier
Dans son message du 23/10/2002, Bruno Treguier écrivait:


 $ ssh-keygen -e -fid_dsa_1024_a.pub authorized_keys


Oops ! Désolé, je viens de me relire: il s'agit de l'option
-i (import) et non pas -e (export), qui fait l'inverse
(génération d'une clef compatible ssh2 à partir de OpenSSH).

Donc:

$ ssh-keygen -i -fid_dsa_1024_a.pub authorized_keys

Désolé... :-)

Bruno

-- 
--   Service Hydrographique et Oceanographique de la Marine ---  EPSHOM/INF
-- 13, rue du Chatellier ---  BP 30316  --- 29603 Brest Cedex, FRANCE
--Phone: +33 2 98 22 17 49  ---  Email: [EMAIL PROTECTED]



Re: SSH2 sans passwd [précisions]

2002-10-23 Par sujet Coletta Rémi
On Wed, 23 Oct 2002 10:10:14 +0200
Bruno Treguier [EMAIL PROTECTED] wrote:

Sur le client:

[EMAIL PROTECTED] ~/.ssh2]$ ssh -V
ssh: SSH Secure Shell 2.2.0 (non-commercial version) on i686-pc-linux-gnu

Sur la cible:

[EMAIL PROTECTED] ~/.ssh$ ssh -V
OpenSSH_3.4p1 Debian 1:3.4p1-1, SSH protocols 1.5/2.0, OpenSSL 0x0090603f

Les droits sont à 0700 sur .ssh (resp .ssh2) et 0600 sur .ssh/*

J'ai copié identification (idem id_dsa_1024_a.pub) du client sur le serveur

Ensuite, comme indiqué par Bruno:
$ ssh-keygen -i -fid_dsa_1024_a.pub ~/.ssh/authorized_keys

J'essaye:

[EMAIL PROTECTED] ~]$ ssh -v [EMAIL PROTECTED]
debug: hostname is 'coletta.dyndns.org'.
debug: connecting to coletta.dyndns.org...
debug: entering event loop
debug: ssh_client_wrap: creating transport protocol
debug: 
SshAuthMethodClient/sshauthmethodc.c:99/ssh_client_authentication_initialize: 
Added publickey to usable methods.
debug: 
SshAuthMethodClient/sshauthmethodc.c:99/ssh_client_authentication_initialize: 
Added password to usable methods.
debug: Ssh2Client/sshclient.c:1097/ssh_client_wrap: creating userauth protocol
debug: Ssh2Common/sshcommon.c:350/ssh_common_wrap: local ip = 128.84.97.128, 
local port = 3529
debug: Ssh2Common/sshcommon.c:352/ssh_common_wrap: remote ip = 80.14.119.127, 
remote port = 22
debug: SshConnection/sshconn.c:1853/ssh_conn_wrap: Wrapping...
warning: Warning: Need basic cursor movement capablity, using vt100
debug: Ssh2Transport/trcommon.c:593/ssh_tr_input_version: Remote version: 
SSH-2.0-OpenSSH_3.4p1 Debian 1:3.4p1-1
debug: Remote version: SSH-2.0-OpenSSH_3.4p1 Debian 1:3.4p1-1
debug: Ssh2Client/sshclient.c:399/keycheck_key_match: Host key found from 
database.
debug: Ssh2Common/sshcommon.c:189/ssh_common_special: special packet received 
from connection protocol: 3
debug: Ssh2Common/sshcommon.c:189/ssh_common_special: special packet received 
from connection protocol: 4
debug: Ssh2AuthClient/sshauthc.c:309/ssh_authc_completion_proc: Method 
'publickey' disabled.
debug: Ssh2AuthPasswdClient/authc-passwd.c:82/ssh_client_auth_passwd: Starting 
password query...
coletta's password:

-- 
Remi COLETTA



Re: SSH2 sans passwd [précisions]

2002-10-23 Par sujet Bruno Treguier
Dans son message du 23/10/2002, Coletta Rémi écrivait:

 [EMAIL PROTECTED] ~/.ssh2]$ ssh -V
 ssh: SSH Secure Shell 2.2.0 (non-commercial version) on i686-pc-linux-gnu

Oui, effectivement, c'est la version non commerciale de la firme commerciale
SSH inc. :-)


 J'ai copié identification (idem id_dsa_1024_a.pub) du client sur le serveur
 
 Ensuite, comme indiqué par Bruno:
 $ ssh-keygen -i -fid_dsa_1024_a.pub ~/.ssh/authorized_keys
 
 J'essaye:

[et malgré tout...]
 coletta's password:

Bon... As-tu bien viré l'ancienne clef du authorized_keys ?
Si c'est bien le cas, et comme le suggérait Raphaël Bordrt, vérifie
les options dans le /etc/ssh/sshd_config du côté du serveur, car ta
trace de debug ne montre que le côté client (on voit que ton client
supporte effectivement les authentifications publickey et password,
mais ça ne veut pas dire que ton serveur les accepte.

Par ailleurs, tu peux aussi lancer ton sshd sur le serveur en mode
debug, ça aidera: sshd -d -d -d (debug level 3, c'est le max) te
dira peut-être pourquoi la méthode publickey est disabled...

Re-bon courage !

Cordialement,

Bruno

-- 
--   Service Hydrographique et Oceanographique de la Marine ---  EPSHOM/INF
-- 13, rue du Chatellier ---  BP 30316  --- 29603 Brest Cedex, FRANCE
--Phone: +33 2 98 22 17 49  ---  Email: [EMAIL PROTECTED]



SSH2 sans passwd

2002-10-22 Par sujet Coletta Rémi

$ cat .ssh2/identification 
 BEGIN SSH2 ENCRYPTED PRIVATE KEY 
Subject: coletta
Comment: 1024-bit dsa, [EMAIL PROTECTED], Sat Oct 19 2002 11:17:54 -0400
P2/56wAAAgImZGwtbW9kcHtzaWdue2RzYS1uaXN0LXNoYTF9LGRoe3BsYWlufX0AAA
[..]
9+MUfAP16MV65LXEP2jSkznwAAAJkBecPZydUlQYrreO130sSMAyMLdA==
 END SSH2 ENCRYPTED PRIVATE KEY 


Dans mon .ssh/authorized_keys:

ssh-dsa 
P2/56wAAAgImZGwtbW9kcHtzaWdue2RzYS1uaXN0LXNoYTF9LGRoe3BsYWlufX0Ebm9uZQAAAcQAAAHABADbhd[..]PXkq7/9+MUfAP16MV65LXEP2jSkznwAAAJkBecPZydUlQYrreO130sSMAyMLdA==
 [EMAIL PROTECTED]


pourtant il me demande mon mot de passe, une idée ?
-- 
Remi COLETTA



Re: SSH2 sans passwd

2002-10-22 Par sujet Bruno Treguier
Dans son message du 22/10/2002, Coletta =?ISO-8859-1?B?UultaQ==?= écrivait:

 $ cat .ssh2/identification 
  BEGIN SSH2 ENCRYPTED PRIVATE KEY 
 Subject: coletta
 Comment: 1024-bit dsa, [EMAIL PROTECTED], Sat Oct 19 2002 11:17:
   54 -0400
 P2/56wAAAgImZGwtbW9kcHtzaWdue2RzYS1uaXN0LXNoYTF9LGRoe3BsYWlufX0AAA
 [..]
 9+MUfAP16MV65LXEP2jSkznwAAAJkBecPZydUlQYrreO130sSMAyMLdA==
  END SSH2 ENCRYPTED PRIVATE KEY 
 
 
 Dans mon .ssh/authorized_keys:
 
 ssh-dsa P2/56wAAAgImZGwtbW9kcHtzaWdue2RzYS1uaXN0LXNoYTF9LGRoe3BsYWlufX0AA
   AAEbm9uZQAAAcQAAAHABADbhd[..]PXkq7/9+MUfAP16MV65LXEP2jSkznwAAAJkBec
   PZydUlQYrreO130sSMAyMLdA== [EMAIL PROTECTED]
 
 
 pourtant il me demande mon mot de passe, une idée ?

SSH est très pointilleux sur les droits des fichiers dans le répertoire .ssh/, 
ça peut peut-être venir de là...

Ca donne quoi avec un ssh -v ?

Bruno

-- 
--   Service Hydrographique et Oceanographique de la Marine ---  EPSHOM/INF
-- 13, rue du Chatellier ---  BP 30316  --- 29603 Brest Cedex, FRANCE
--Phone: +33 2 98 22 17 49  ---  Email: [EMAIL PROTECTED]



Re: SSH2 sans passwd

2002-10-22 Par sujet Charles Plessy
 
 pourtant il me demande mon mot de passe, une idée ?
 -- 
 Remi COLETTA

J'utilise une clé rsa et le fichier authorized_keys2. Et ça marche
comme ça.

EEQÇA,

Charles



Re: SSH2 sans passwd

2002-10-22 Par sujet Raphaël Bordet
Le mar 22/10/2002 à 14:02, Bruno Treguier a écrit :
 Dans son message du 22/10/2002, Coletta =?ISO-8859-1?B?UultaQ==?= écrivait:
 SSH est très pointilleux sur les droits des fichiers dans le répertoire 
 .ssh/, 

Exact, c'est un problème assez fréquent.
OpenSSH est plus que pointilleux:

sur le poste client:
[EMAIL PROTECTED] 20:02:55 surcouf]$ ls -l .ssh/
...
-rw---1 surcouf  users951 2002-07-04 02:27 id_rsa
...

sur le poste serveur:
[EMAIL PROTECTED] 20:02:55 surcouf]$ ls -l .ssh/
...
-rw-r--r--1 surcouf  users915 2002-08-20 07:43 authorized_keys2
...

et dans les deux cas:
[EMAIL PROTECTED] 20:03:01 surcouf]$ ls -ld .ssh/
drwxr-xr-x2 surcouf  users4096 2002-08-20 07:43 .ssh/

En aucun cas, id_rsa ne doit être ne serait-ce que lisible par le groupe
ou même les autres (!). De même pour authorized_keys2 et le répertoire
.ssh, seul l'utilisateur doit être en moyen d'y écrire.

-- 
Raphaël SurcouF Bordet
[EMAIL PROTECTED]





Re: SSH2 sans passwd

2002-10-22 Par sujet Coletta Rémi
On Tue, 22 Oct 2002 14:02:52 +0200
Bruno Treguier [EMAIL PROTECTED] wrote:

SSH est très pointilleux sur les droits des fichiers dans le répertoire
.ssh/, ça peut peut-être venir de là...

$ ls -l
total 16
drwx--   2 bessiere bessiere  168 Oct 19 11:06 hostkeys
-rw---   1 bessiere bessiere  890 Oct 22 16:03 id_dsa_1024_a
-rw-r--r--   1 bessiere bessiere  759 Oct 22 16:03 id_dsa_1024_a.pub
lrwxrwxrwx   1 bessiere bessiere   17 Oct 22 16:05 identification - 
id_dsa_1024_a.pub
-rw---   1 bessiere bessiere  512 Oct 22 16:06 random_seed
-rw---   1 bessiere bessiere 1124 Oct 22 16:00 ssh2_config


Ca donne quoi avec un ssh -v ?

$ ssh -v [EMAIL PROTECTED]
debug: hostname is 'coletta.dyndns.org'.
debug: connecting to coletta.dyndns.org...
debug: entering event loop
debug: ssh_client_wrap: creating transport protocol
debug: 
SshAuthMethodClient/sshauthmethodc.c:99/ssh_client_authentication_initialize: 
Added publickey to usable methods.
debug: 
SshAuthMethodClient/sshauthmethodc.c:99/ssh_client_authentication_initialize: 
Added password to usable methods.
debug: Ssh2Client/sshclient.c:1097/ssh_client_wrap: creating userauth protocol
debug: Ssh2Common/sshcommon.c:350/ssh_common_wrap: local ip = 128.84.97.128, 
local port = 2502
debug: Ssh2Common/sshcommon.c:352/ssh_common_wrap: remote ip = 80.13.105.58, 
remote port = 22
debug: SshConnection/sshconn.c:1853/ssh_conn_wrap: Wrapping...
debug: Ssh2Transport/trcommon.c:593/ssh_tr_input_version: Remote version: 
SSH-2.0-OpenSSH_3.4p1 Debian 1:3.4p1-1
debug: Remote version: SSH-2.0-OpenSSH_3.4p1 Debian 1:3.4p1-1
debug: Ssh2Client/sshclient.c:399/keycheck_key_match: Host key found from 
database.
debug: Ssh2Common/sshcommon.c:189/ssh_common_special: special packet received 
from connection protocol: 3
debug: Ssh2Common/sshcommon.c:189/ssh_common_special: special packet received 
from connection protocol: 4
debug: Ssh2AuthClient/sshauthc.c:309/ssh_authc_completion_proc: Method 
'publickey' disabled.
debug: Ssh2AuthPasswdClient/authc-passwd.c:82/ssh_client_auth_passwd: Starting 
password query...
coletta's password:




-- 
Remi COLETTA



Re: SSH2 sans passwd

2002-10-22 Par sujet Raphaël Bordet
Le mar 22/10/2002 à 21:03, Coletta Rémi a écrit :
 On Tue, 22 Oct 2002 14:02:52 +0200
 Bruno Treguier [EMAIL PROTECTED] wrote:
 
 SSH est très pointilleux sur les droits des fichiers dans le répertoire
 .ssh/, ça peut peut-être venir de là...
 
 $ ls -l
 total 16
 drwx--   2 bessiere bessiere  168 Oct 19 11:06 hostkeys
 -rw---   1 bessiere bessiere  890 Oct 22 16:03 id_dsa_1024_a
 -rw-r--r--   1 bessiere bessiere  759 Oct 22 16:03 id_dsa_1024_a.pub
 lrwxrwxrwx   1 bessiere bessiere   17 Oct 22 16:05 identification - 
 id_dsa_1024_a.pub
 -rw---   1 bessiere bessiere  512 Oct 22 16:06 random_seed
 -rw---   1 bessiere bessiere 1124 Oct 22 16:00 ssh2_config

La clé privée doit être sur ton client. La publique côté serveur.
Je ne vois pas ce que le lien soft vient faire là et je ne le conseille
pas: OpenSSH est _vraiment_ pointilleux. En outre, je ne vois pas non
plus quel est ce fichier ssh2_config et sa présence en ces lieux.
Dernière chose: tu n'as pas indiqué le répertoire courant ni ses
permissions...

 Ca donne quoi avec un ssh -v ?
 
 $ ssh -v [EMAIL PROTECTED]
 debug: hostname is 'coletta.dyndns.org'.
 debug: connecting to coletta.dyndns.org...
 debug: entering event loop
 debug: ssh_client_wrap: creating transport protocol
 debug: 
 SshAuthMethodClient/sshauthmethodc.c:99/ssh_client_authentication_initialize: 
 Added publickey to usable methods.
 debug: 
 SshAuthMethodClient/sshauthmethodc.c:99/ssh_client_authentication_initialize: 
 Added password to usable methods.
 debug: Ssh2Client/sshclient.c:1097/ssh_client_wrap: creating userauth protocol
 debug: Ssh2Common/sshcommon.c:350/ssh_common_wrap: local ip = 128.84.97.128, 
 local port = 2502
 debug: Ssh2Common/sshcommon.c:352/ssh_common_wrap: remote ip = 80.13.105.58, 
 remote port = 22
 debug: SshConnection/sshconn.c:1853/ssh_conn_wrap: Wrapping...
 debug: Ssh2Transport/trcommon.c:593/ssh_tr_input_version: Remote version: 
 SSH-2.0-OpenSSH_3.4p1 Debian 1:3.4p1-1
 debug: Remote version: SSH-2.0-OpenSSH_3.4p1 Debian 1:3.4p1-1
 debug: Ssh2Client/sshclient.c:399/keycheck_key_match: Host key found from 
 database.
 debug: Ssh2Common/sshcommon.c:189/ssh_common_special: special packet received 
 from connection protocol: 3
 debug: Ssh2Common/sshcommon.c:189/ssh_common_special: special packet received 
 from connection protocol: 4
 debug: Ssh2AuthClient/sshauthc.c:309/ssh_authc_completion_proc: Method 
 'publickey' disabled.
 debug: Ssh2AuthPasswdClient/authc-passwd.c:82/ssh_client_auth_passwd: 
 Starting password query...
 coletta's password:

Vérifies que la configuration de ton client SSH tente bien
l'identification par échange de clés et que le serveur le supporte.

-- 
Raphaël SurcouF Bordet
[EMAIL PROTECTED]




ssh2 et autologin

2002-05-11 Par sujet Mickaël Villers
Salut tout le monde,
je voudrais savoir comment on fait pour avoir l'équivalent de
l'autologin de ssh1 en mettant sa clé dans le authorized_keys
Parce que depuis que j'ai reinstallé mon ssh, je n'arrive plus à me
connecter via cette méthode.
Merci


pgpxzgnkY5A5G.pgp
Description: PGP signature


Re: ssh2 et autologin

2002-05-11 Par sujet MadCoder

normal, les clefs ne sont plus les mêmes
génères de nouvelles clefs par ssh-keygen -t rsa

-- 
Don't be afraid ... I'm going to give you the choice I've never had

(°
/ )  MadCoder (53 53)
^^


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: ssh2 et autologin

2002-05-11 Par sujet Mickaël Villers
On sadorn 11 Mae 2002 23:36:22, MadCoder wrote:
 
 normal, les clefs ne sont plus les mêmes
 génères de nouvelles clefs par ssh-keygen -t rsa
C'était si con que j'avais pas cherché ça :)
En tout cas, ça marche (enfin pas partout mais je vais voir ça)
Merci


pgpqRb1y3g6W6.pgp
Description: PGP signature


Re: ssh2 et dependance

2002-02-22 Par sujet Sylvain Soliman
  Mais pas légal pour une utilisation en France. Il vaut mieux prendre
  SSF, qui n'est pas en paquet Debian.
 
 Au-delà des considérations mais PGP est dans la liste alors qu'il
 utilise 3DES aussi! et mais l'espace _effectif_ à explorer est de
 l'ordre de 112 bits, ne suffit-il pas de désactiver 3DES dans les
 fichiers de config?

  Dans l'etat actuel de la loi, non cela ne suffit pas (il faut une declaration
aupres du DCSSI entre 40 et 128 bits).

  Moralite: soit tu utilises completement OpenSSH soit SSF...

Sylvain.

-- 
Sylvain Soliman [EMAIL PROTECTED]GnuPG Public Key: 0x0F53AF99
Secretaire adjoint - Fede. Francaise de Go  http://ffg.jeudego.org/ffg-f.html
Co-mainteneur de PilotGOnehttp://minas.ithil.org/pilotgone/pilotgone.html
Page personelle  http://contraintes.inria.fr/~soliman


pgph6QKO9lZKu.pgp
Description: PGP signature


[HS] Re: ssh2 et dependance

2002-02-22 Par sujet Pierre Blanchet
On February 22 2002 at 10:42, 
Sylvain Soliman [EMAIL PROTECTED] wrote:
...
   Dans l'etat actuel de la loi, non cela ne suffit pas (il faut une 
 declaration
 aupres du DCSSI entre 40 et 128 bits).
 
   Moralite: soit tu utilises completement OpenSSH soit SSF...
 


La version actuelle de SSF est vulnérable 
(car basé sur SSH 1.2.27  donc ne supporte que le 
protocole version 1).

En France, aucun particulier/entreprise n'a jamais été à ma 
connaissance inquiété pour avoir utiliser du chiffrement fort.

J'ai même entendu des histoires comme quoi la DST aurait 
reproché à des sites piratés via telnet de ne pas utiliser SSH.

Moralité: abandonner SSF sauf si vous travaillez au 
DSCSI. Sérieux.

Pierre.
-- 
Pierre Blanchet   Support Engineer
GPG 0xED89D256 : C8A7 7B97 BAE5 0560  8614 E690 9368 ED89 D256
http://www.solsoft.com  [EMAIL PROTECTED]
Tel.: +33 147 15 55 00   Fax: +33 147 15 55 09




pgps2yl7KU9RW.pgp
Description: PGP signature


Re: [HS] Re: ssh2 et dependance

2002-02-22 Par sujet Sylvain Soliman
   La version actuelle de SSF est vulnérable 
 (car basé sur SSH 1.2.27  donc ne supporte que le 
 protocole version 1).

  Certes.

   En France, aucun particulier/entreprise n'a jamais été à ma 
 connaissance inquiété pour avoir utiliser du chiffrement fort.

  Certes.

   J'ai même entendu des histoires comme quoi la DST aurait 
 reproché à des sites piratés via telnet de ne pas utiliser SSH.
 
   Moralité: abandonner SSF sauf si vous travaillez au 
 DSCSI. Sérieux.

  Tout depend si on cherche l'efficacite ou la legalite... Ce qui est triste
c'est qu'il faille faire un choix...

Sylvain.

-- 
Sylvain Soliman [EMAIL PROTECTED]GnuPG Public Key: 0x0F53AF99
Secretaire adjoint - Fede. Francaise de Go  http://ffg.jeudego.org/ffg-f.html
Co-mainteneur de PilotGOnehttp://minas.ithil.org/pilotgone/pilotgone.html
Page personelle  http://contraintes.inria.fr/~soliman


pgpL25V8S0ieq.pgp
Description: PGP signature


ssh2 et dependance

2002-02-21 Par sujet Axel Boyrie
bonjour,

Je veux installer ssh2 sur une woody avec un apt-get install ss2
et il me dit :

The following extra packages will be installed:
libfreetype6 xfree86-common xlibs zlib1g

 qu'est ce que xfree et compagnie ont a voir avec ssh ??
y a t'il un moyen d'installer que les packages utiles sans faire des bidouilles 
du genre

apt-get install -d ssh2
dpkg -i /var/cache/apt/archives/ssh2_2.0.13-7_i386.deb

Axel



Re: ssh2 et dependance

2002-02-21 Par sujet Lionel Elie Mamane
On Thu, Feb 21, 2002 at 03:52:05PM +0100, Axel Boyrie wrote:

 Je veux installer ssh2 sur une woody avec un apt-get install ss2
 et il me dit :

 The following extra packages will be installed:
 libfreetype6 xfree86-common xlibs zlib1g

  qu'est ce que xfree et compagnie ont a voir avec ssh ??

Hmm... Il dépend de xlibs... Probablement pour les trucs de demander
le mot de passe par une fenêtre graphique s'il n'est pas sur un
terminal...

Solution: Installe OpenSSH au lieu du ssh commercial ;-) Pour
celui-là, le ask-pass est packagé séparément.

OpenSSH supporte le protocole SSH2.



Re: ssh2 et dependance

2002-02-21 Par sujet Josselin Mouette
le jeu 21-02-2002 à 15:52, Axel Boyrie a écrit :
 bonjour,
 
 Je veux installer ssh2 sur une woody avec un apt-get install ss2
 et il me dit :
 
 The following extra packages will be installed:
 libfreetype6 xfree86-common xlibs zlib1g
 
  qu'est ce que xfree et compagnie ont a voir avec ssh ??

SSH étant capable de faire du forwarding de ports X11, ce n'est guère
étonnant qu'il ait besoin des bibliothèques X.
Rassure-toi, ces paquets n'apportent pas de serveur X, juste les
bibliothèques de base.

-- 
 .''`.   Josselin Mouette/\./\
: :' :   [EMAIL PROTECTED]
`. `'
  `-  Debian GNU/Linux -- The power of freedom


signature.asc
Description: This is a digitally signed message part


Re: ssh2 et dependance

2002-02-21 Par sujet Lionel Elie Mamane
On Thu, Feb 21, 2002 at 04:12:18PM +0100, Josselin Mouette wrote:

   qu'est ce que xfree et compagnie ont a voir avec ssh ??

 SSH étant capable de faire du forwarding de ports X11, ce n'est
 guère étonnant qu'il ait besoin des bibliothèques X.

Non non, nul besoin de bibliothèques X pour faire du port
forwarding... La preuve: OpenSSH n'en a pas besoin :-)

-- 
Lionel



Re: ssh2 et dependance

2002-02-21 Par sujet Josselin Mouette
Le jeu 21-02-2002 à 16:14, Lionel Elie Mamane a écrit :

 Solution: Installe OpenSSH au lieu du ssh commercial ;-) Pour
 celui-là, le ask-pass est packagé séparément.
 
 OpenSSH supporte le protocole SSH2.

Ouh là, oui, j'ai dit des bêtises, je n'avais pas vu qu'il parlait de la
version non-libre.
En résumé, il vaut mieux utiliser le paquet ssh.

-- 
 .''`.   Josselin Mouette/\./\
: :' :   [EMAIL PROTECTED]
`. `'
  `-  Debian GNU/Linux -- The power of freedom


signature.asc
Description: This is a digitally signed message part


Re: ssh2 et dependance

2002-02-21 Par sujet Axel Boyrie
On Thu, 21 Feb 2002 16:14:24 +0100
Lionel Elie Mamane [EMAIL PROTECTED] wrote:

 On Thu, Feb 21, 2002 at 03:52:05PM +0100, Axel Boyrie wrote:
 
  Je veux installer ssh2 sur une woody avec un apt-get install ss2
  et il me dit :
 
  The following extra packages will be installed:
  libfreetype6 xfree86-common xlibs zlib1g
 
   qu'est ce que xfree et compagnie ont a voir avec ssh ??
 
 Hmm... Il dépend de xlibs... Probablement pour les trucs de demander
 le mot de passe par une fenêtre graphique s'il n'est pas sur un
 terminal...
 
 Solution: Installe OpenSSH au lieu du ssh commercial ;-) Pour
 celui-là, le ask-pass est packagé séparément.
 
 OpenSSH supporte le protocole SSH2.

Je n'avais pas fait attention au libre et non libre, honte a moi
OpenSSH et la meilleur solution :-)
merci

Axel



[HS] Re: ssh2 et dependance

2002-02-21 Par sujet Pierre Blanchet
On February 21 2002 at 16:21, 
Lionel Elie Mamane [EMAIL PROTECTED] wrote:
 On Thu, Feb 21, 2002 at 04:12:18PM +0100, Josselin Mouette wrote:
 
    qu'est ce que xfree et compagnie ont a voir avec ssh ??
 
  SSH étant capable de faire du forwarding de ports X11, ce n'est
  guère étonnant qu'il ait besoin des bibliothèques X.
 
 Non non, nul besoin de bibliothèques X pour faire du port
 forwarding... La preuve: OpenSSH n'en a pas besoin :-)
 


Mais pour le forward de ports X11, même OpenSSH a besoin de 
xauth d'où un 'Suggests: xbase-clients'.(qui contient xauth)

Pierre.
-- 
Pierre Blanchet   Support Engineer
GPG 0xED89D256 : C8A7 7B97 BAE5 0560  8614 E690 9368 ED89 D256
http://www.solsoft.com  [EMAIL PROTECTED]
Tel.: +33 147 15 55 00   Fax: +33 147 15 55 09




pgpXVvaHgS98b.pgp
Description: PGP signature


Re: [HS] Re: ssh2 et dependance

2002-02-21 Par sujet Lionel Elie Mamane
On Thu, Feb 21, 2002 at 04:40:09PM +0100, Pierre Blanchet wrote:

   SSH étant capable de faire du forwarding de ports X11, ce n'est
   guère étonnant qu'il ait besoin des bibliothèques X.

  Non non, nul besoin de bibliothèques X pour faire du port
  forwarding... La preuve: OpenSSH n'en a pas besoin :-)

   Mais pour le forward de ports X11, même OpenSSH a besoin de
 xauth d'où un 'Suggests: xbase-clients'.(qui contient xauth)

Ah oui, pour le spoofing des cookies...

-- 
Lionel



Re: ssh2 et dependance

2002-02-21 Par sujet Loc Le Guyader
Le 21 février 2002, Axel Boyrie, à bout, prit son clavier pour
taper sur son écran:
 Je n'avais pas fait attention au libre et non libre, honte a moi
 OpenSSH et la meilleur solution :-)

Mais pas légal pour une utilisation en France. Il vaut mieux prendre
SSF, qui n'est pas en paquet Debian.

-- 
Pixar Animation Studios: Reality is not our business.
Pixar's Toy Story $184.79M domestic, $101.7M overseas and counting.



Re: ssh2 et dependance

2002-02-21 Par sujet Lionel Elie Mamane
On Thu, Feb 21, 2002 at 05:49:14PM +0100, Loïc Le Guyader wrote:

  Je n'avais pas fait attention au libre et non libre, honte a moi
  OpenSSH et la meilleur solution :-)

 Mais pas légal pour une utilisation en France. Il vaut mieux prendre
 SSF, qui n'est pas en paquet Debian.

Au-delà des considérations mais PGP est dans la liste alors qu'il
utilise 3DES aussi! et mais l'espace _effectif_ à explorer est de
l'ordre de 112 bits, ne suffit-il pas de désactiver 3DES dans les
fichiers de config?

-- 
Lionel Mamane


pgp0m1sN41hJd.pgp
Description: PGP signature