Ma clé SSH de mon utilisateur administrateur de YNH n'est plus reconnue

What type of hardware are you using: Other ARM board
What YunoHost version are you running: 12.1.40.1
How are you able to access your server: The webadmin
Are you in a special context or did you perform specific tweaking on your YunoHost instance ?: No

Describe your issue

Bonjour,

Je peux me connecter sur ma brique en root avec une clé SSH. Mais d’expérience cela crée des interférences dès que je travaille sur mes sites web au niveau des fichiers et des répertoires que je crée ou que je modifie. Donc j’ai décidé de créer une clé SSH pour mon compte administrateur. Hier cela fonctionnait. Mais depuis ce matin, je ne peux que me connecter avec mon compte root. La clé SSH est bien présente dans authorized_keys. Elle est valide. Les droits de /home/‘admin’/.ssh sont corrects. Je me casse la tête depuis 2 jours là-dessus et j’avance pas vraiment. Je n’ai rien trouvé dans les questions déjà posées sur le forum pour m’aider. J’aurai besoin d’un coup de pouce. Je mets les logs de SSH en copie mais ce n’est peut-être pas très lisible car j’ai fait pas mal de tests.

Cordialement.

Share relevant logs or error messages

User phlip from 192.168.0.48 not allowed because none of user's groups are listed in AllowGroups

Peux-tu vérifier que ton utilisateur est bien dans le groupe admins ?

1 Like

Bonsoir et merci pour ta réponse @jarod5001 ,

groups phlip
phlip : phlip tty disk dialout sudo audio www-data video plugdev games users systemd-journal input netdev _ssh my_webapp

Ca c’est ce que j’ai dans /etc/ssh/sshd_config : AllowGroups ssh.main sftp.main ssh.app sftp.app admins root

À la fin de ce fichier j’ai ajouté AllowUsers phlip mais ça n'a rien changé.

As-tu essayé d’ajouter ton utilisateur phlip dans le groupe admins via la webadmin?

De ce que je comprends, cet utilisateur phlip est un utilisateur local et non un utilisateur yunohost. Il ne fait donc pas partie des groupes autorisés pour ssh. Essaie en ajoutant phlip dans les groupes autorisés et relance le service ssh.

1 Like

De ce que je comprends c’est l’utilisateur avec lequel j’ai installé YNH sur la brique. Son UID est 1000. Il y a aussi un autre phlip avec un UID au delà de 46000. Phlip fait parti des administrateurs de yunohost. Mais lequel ?

phlip:*:46379:46379:Philippe Guerrini:/home/phlip:/bin/bash
phlip:x:1000:1000:Philippe Idlas,,,:/home/phlip:/usr/bin/bash

Copie d’écran des comptes administrateurs : comptes administrateurs ynh hosted at ImgBB — ImgBB

Celui connu par le LDAP de Yunohost est le plus récent :

yunohost user list
users: 
  compagnie: 
    fullname: Sabine et Suzie
    mail: compagnie@lesmegeresdelhumus.fr
    mailbox-quota: 0
    username: compagnie
  contact: 
    fullname: Florian Coustalou
    mail: contact@paysaflore.fr
    mailbox-quota: 0
    username: contact
  philippeg: 
    fullname: Philippe Guerrini Idlas
    mail: philippeg@sante9naturel.fr
    mailbox-quota: 0
    username: philippeg
  phlip: 
    fullname: Philippe Guerrini
    mail: phlip@sante9naturel.fr
    mailbox-quota: 0
    username: phlip

J’ai changé de nom. Quand j’ai créé le premier user phlip je m’appelais Philippe Idlas. Maintenant je m’appelle Philippe Guerrini Idlas. Mais je ne m’explique pas comment cela est possible. Problème de synchronisation entre le LDAP de YNH et linux ?

sudo journalctl -u user@phlip.service -b
-- No entries --

L’uid 1000 correspond au premier utilisateur créé par debian. Donc c’est celui là qu’il faut modifier (ne pas supprimer pour le moment).
Tu peux commencer par créer un dossier home (tu peux juste ajouter une lettre au nom d’utilisateur) par exemple /home/phlipg
Puis éditer le fichier /etc/passwd en utilisant vipw et ajouter la même lettre au nom d’utilisateur et à son home.
Maintenant il faut vérifier que les fichiers à l’intérieur de /home/phlip ont bien les bonnes permissions, surtout le dossier .ssh, ce qui est peu probable et va nécessiter de les corriger. (commence par le dossier SSH)

Bonjour et merci @otm33,

J’ai fait comme tu as dit en ajoutant phlip sur la liste des AllowGroups et ça fonctionne. J’ai pu me connecter sur ma brique avec la clé SSH de cet utilisateur. Une idée pour le reste ? Un grand merci à tous les 2.

Bonjour @jarod5001 et merci pour ta réponse,

Comme phlip est mon utilisateur maître de ma brique internet j’hésite un peu.. Mise à part une sauvegarde que puis-je faire pour éviter les plantages sans retour en arrière ?

Les permissions me semblent bonnes pour /home/phlip. Les droits sont 750 pour le répertoire. Le propriétaire:groupe est bien phlip:phlip. Maintenant en ce qui concerne /home/phlip/.ssh, les droits du répertoire sont 700 et les fichiers à l’intérieur sont 600. Le propriétaire:groupe est à chaque fois phlip:phlip.

Bonjour, je pense que le problème n’est pas normal, j’ai exactement le même problème pour me connecter sur le front-end et pourtant je me connecte toujours avec le même utilisateur.

Par contre, le même compte sur le back-end il fonctionne très bien.

Il y a quelques jours, ça fonctionnait sur les 2 …