What type of hardware are you using: Other ARM board What YunoHost version are you running: 12.1.40.1 How are you able to access your server: The webadmin Are you in a special context or did you perform specific tweaking on your YunoHost instance ?: No
Describe your issue
Bonjour,
Je peux me connecter sur ma brique en root avec une clé SSH. Mais d’expérience cela crée des interférences dès que je travaille sur mes sites web au niveau des fichiers et des répertoires que je crée ou que je modifie. Donc j’ai décidé de créer une clé SSH pour mon compte administrateur. Hier cela fonctionnait. Mais depuis ce matin, je ne peux que me connecter avec mon compte root. La clé SSH est bien présente dans authorized_keys. Elle est valide. Les droits de /home/‘admin’/.ssh sont corrects. Je me casse la tête depuis 2 jours là-dessus et j’avance pas vraiment. Je n’ai rien trouvé dans les questions déjà posées sur le forum pour m’aider. J’aurai besoin d’un coup de pouce. Je mets les logs de SSH en copie mais ce n’est peut-être pas très lisible car j’ai fait pas mal de tests.
As-tu essayé d’ajouter ton utilisateur phlip dans le groupe admins via la webadmin?
De ce que je comprends, cet utilisateur phlip est un utilisateur local et non un utilisateur yunohost. Il ne fait donc pas partie des groupes autorisés pour ssh. Essaie en ajoutant phlip dans les groupes autorisés et relance le service ssh.
De ce que je comprends c’est l’utilisateur avec lequel j’ai installé YNH sur la brique. Son UID est 1000. Il y a aussi un autre phlip avec un UID au delà de 46000. Phlip fait parti des administrateurs de yunohost. Mais lequel ?
Celui connu par le LDAP de Yunohost est le plus récent :
yunohost user list
users:
compagnie:
fullname: Sabine et Suzie
mail: compagnie@lesmegeresdelhumus.fr
mailbox-quota: 0
username: compagnie
contact:
fullname: Florian Coustalou
mail: contact@paysaflore.fr
mailbox-quota: 0
username: contact
philippeg:
fullname: Philippe Guerrini Idlas
mail: philippeg@sante9naturel.fr
mailbox-quota: 0
username: philippeg
phlip:
fullname: Philippe Guerrini
mail: phlip@sante9naturel.fr
mailbox-quota: 0
username: phlip
J’ai changé de nom. Quand j’ai créé le premier user phlip je m’appelais Philippe Idlas. Maintenant je m’appelle Philippe Guerrini Idlas. Mais je ne m’explique pas comment cela est possible. Problème de synchronisation entre le LDAP de YNH et linux ?
sudo journalctl -u user@phlip.service -b
-- No entries --
L’uid 1000 correspond au premier utilisateur créé par debian. Donc c’est celui là qu’il faut modifier (ne pas supprimer pour le moment).
Tu peux commencer par créer un dossier home (tu peux juste ajouter une lettre au nom d’utilisateur) par exemple /home/phlipg
Puis éditer le fichier /etc/passwd en utilisant vipw et ajouter la même lettre au nom d’utilisateur et à son home.
Maintenant il faut vérifier que les fichiers à l’intérieur de /home/phlip ont bien les bonnes permissions, surtout le dossier .ssh, ce qui est peu probable et va nécessiter de les corriger. (commence par le dossier SSH)
J’ai fait comme tu as dit en ajoutant phlip sur la liste des AllowGroups et ça fonctionne. J’ai pu me connecter sur ma brique avec la clé SSH de cet utilisateur. Une idée pour le reste ? Un grand merci à tous les 2.
Comme phlip est mon utilisateur maître de ma brique internet j’hésite un peu.. Mise à part une sauvegarde que puis-je faire pour éviter les plantages sans retour en arrière ?
Les permissions me semblent bonnes pour /home/phlip. Les droits sont 750 pour le répertoire. Le propriétaire:groupe est bien phlip:phlip. Maintenant en ce qui concerne /home/phlip/.ssh, les droits du répertoire sont 700 et les fichiers à l’intérieur sont 600. Le propriétaire:groupe est à chaque fois phlip:phlip.
Bonjour, je pense que le problème n’est pas normal, j’ai exactement le même problème pour me connecter sur le front-end et pourtant je me connecte toujours avec le même utilisateur.
Par contre, le même compte sur le back-end il fonctionne très bien.
Il y a quelques jours, ça fonctionnait sur les 2 …