# SSH utilisateur HS

**URL:** https://forum.yunohost.org/t/ssh-utilisateur-hs/23863
**Category:** Support
**Tags:** ssh, french
**Created:** [February 28, 2023, 7:29am UTC](https://forum.yunohost.org/t/ssh-utilisateur-hs/23863 "2023-02-28T07:29:00Z")
**Posts on this page:** 6
**Page:** 1

<div class="post-metadata">

### Author: ![Shnoulle](https://forum.yunohost.org/user_avatar/forum.yunohost.org/shnoulle/32/10_2.png) [@Shnoulle](https://forum.yunohost.org/u/Shnoulle)
#### Post date: [February 28, 2023, 7:29am UTC](https://forum.yunohost.org/t/ssh-utilisateur-hs/23863/1 "2023-02-28T07:29:00Z")

</div>

### Mon serveur YunoHost

**Matériel:** Vieil ordinateur  
**Version de YunoHost:** 11.1.11.2  
**J’ai accès à mon serveur :** En SSH | Par la webadmin.  
**Êtes-vous dans un contexte particulier ou avez-vous effectué des modificiations particulières sur votre instance ?** : non

### Description du problème

Je suis passé à la dernière version, et j’ai vu que je pouvais maintenant supprimer le compte admin et déléguer l’administration à un utilisateur.  
OK, allons y.

Je préfère effectuer mes mises à jour via SSH directement sur le serveur.

Et cela fonctionne bien via [admin@maison.example.org](mailto:admin@maison.example.org), mais pas via [utilisateur@maison.example.org](mailto:utilisateur@maison.example.org) …

J’utilise directement l’adresse IP pour rester en local.

```auto
$ ssh utilisateur@192.168.1.201
Debian GNU/Linux 11
Received disconnect from 192.168.1.201 port 22:2: Too many authentication failures
Disconnected from 192.168.1.201 port 22

```

mon utilisateur est bien dans les Administrateur et je lui ai ajouté le droit de se connecter via SSH via l’interface web. Je peux bien me connecter via cet utilisateur sur l’interface we.

Une idée ?

---

<div class="post-metadata">

### Author: ![Aleks](https://forum.yunohost.org/user_avatar/forum.yunohost.org/aleks/32/1704_2.png) [@Aleks](https://forum.yunohost.org/u/Aleks)
#### Post date: [February 28, 2023, 11:24am UTC](https://forum.yunohost.org/t/ssh-utilisateur-hs/23863/2 "2023-02-28T11:24:50Z")

</div>

> [@Shnoulle](#):
>
> `Received disconnect from 192.168.1.201 port 22:2: Too many authentication failures`

Ça ressemble à un ban temporaire à cause de fail2ban

---

<div class="post-metadata">

### Author: ![Shnoulle](https://forum.yunohost.org/user_avatar/forum.yunohost.org/shnoulle/32/10_2.png) [@Shnoulle](https://forum.yunohost.org/u/Shnoulle)
#### Post date: [February 28, 2023, 1:59pm UTC](https://forum.yunohost.org/t/ssh-utilisateur-hs/23863/3 "2023-02-28T13:59:09Z")

</div>

Juste avant: j’ai pu me connecter en [admin@192.168.1.201](mailto:admin@192.168.1.201) (bon mais là je suis bloqué de chez bloqué …)

ca semble bien être lié

```auto
2023-02-28 14:55:35,249 fail2ban.filter [1222897]: INFO [sshd] Found 192.168.1.9 - 2023-02-28 14:54:10
2023-02-28 14:55:35,254 fail2ban.filter [1222897]: INFO [sshd] Found 192.168.1.9 - 2023-02-28 14:54:16

```

J’ai donc désactivé fail2ban via le web, mais il ne supprime pas le blocage ? Même après avoir désactivé le service : je reste bloqué.  
C’est combien la durée de blocage ?

(même arrêter yunohost-firewall ne permet pas de se reconnecter ?)

[edit]  
Même ;changer le port SSH ne réinitialise pas fail2ban ? Surprenant …

[edit2]

Ah merde …

```auto
Feb 28 15:03:46 maison sshd[1224462]: Connection from 192.168.1.9 port 43836 on 192.168.1.201 port 22 rdomain ""
Feb 28 15:03:46 maison sshd[1224462]: Failed publickey for denis from 192.168.1.9 port 43836 ssh2: RSA SHA256:9x0V***
Feb 28 15:03:46 maison sshd[1224462]: Failed publickey for denis from 192.168.1.9 port 43836 ssh2: RSA SHA256:Onfj***
Feb 28 15:03:46 maison sshd[1224462]: Failed publickey for denis from 192.168.1.9 port 43836 ssh2: RSA SHA256:nBub***
Feb 28 15:03:46 maison sshd[1224462]: Failed publickey for denis from 192.168.1.9 port 43836 ssh2: RSA SHA256:ixd/W***
Feb 28 15:03:46 maison sshd[1224462]: Failed publickey for denis from 192.168.1.9 port 43836 ssh2: RSA SHA256:O9Y***
Feb 28 15:03:46 maison sshd[1224462]: Failed publickey for denis from 192.168.1.9 port 43836 ssh2: RSA SHA256:Oq1y3YK***
Feb 28 15:03:46 maison sshd[1224462]: error: maximum authentication attempts exceeded for denis from 192.168.1.9 port 43836 ssh2 [preauth]
Feb 28 15:03:46 maison sshd[1224462]: Disconnecting authenticating user denis 192.168.1.9 port 43836: Too many authentication failures [preauth]

```

Et pour admin : même chose, j’ai du me gourrer lors de la copie de .ssh/authorized\_keys de l’un à l’autre …

[edit3]

Par contre :

```auto
ssh -o PreferredAuthentications=password -o PubkeyAuthentication=no -o PasswordAuthentication=yes denis@192.161.1.251
ssh: connect to host 192.161.1.251 port 22: Connection timed out

```

(et rien sur fail2ban d’indiqué)

La connexion par mot de passe est bien indiquée sur l’admin web.

---

<div class="post-metadata">

### Author: ![Shnoulle](https://forum.yunohost.org/user_avatar/forum.yunohost.org/shnoulle/32/10_2.png) [@Shnoulle](https://forum.yunohost.org/u/Shnoulle)
#### Post date: [February 28, 2023, 4:57pm UTC](https://forum.yunohost.org/t/ssh-utilisateur-hs/23863/4 "2023-02-28T16:57:16Z")

</div>

OK … j’ai cafoullé sur la dernière IP

Donc : pour se connecter sans clé

```auto
ssh -o PreferredAuthentications=password -o PubkeyAuthentication=no -o PasswordAuthentication=yes utilisateur@192.161.1.201

```

Je ne sais pas exactement pourquoi , mais le répertoire était en 770, je l’ai repassé en 700 : et c’est OK.

Le refus de connexion venait de SSH après 6 tentatives de connexion.  
Ca arrive aussi sur des utilisateurs qui n’avait pas eu de connexion SSH auparavant.

Donc : vérifier les droits sur /home/user et /home/user/.ssh

```auto
chmod g-w /home/admin
chmod g-w /home/user
chmod g-rwx /home/user/.ssh

```

---

<div class="post-metadata">

### Author: ![Shnoulle](https://forum.yunohost.org/user_avatar/forum.yunohost.org/shnoulle/32/10_2.png) [@Shnoulle](https://forum.yunohost.org/u/Shnoulle)
#### Post date: [March 2, 2023, 10:57am UTC](https://forum.yunohost.org/t/ssh-utilisateur-hs/23863/5 "2023-03-02T10:57:43Z")

</div>

J’ai supprimé certaines de mes clés : donc mon ssh est configuré pour tenter d’envoyer toute les clés par défaut …

Et merde

Poste sur debian-fr [Ssh (client) tente de se connecter via toute mes clés - Support Debian - debian-fr.org](https://www.debian-fr.org/t/ssh-client-tente-de-se-connecter-via-toute-mes-cles/87938)

---

<div class="post-metadata">

### Author: ![system](https://forum.yunohost.org/uploads/default/original/2X/f/f59fe8e3ee6b100b4f574d30d6e30479c68b89f0.png) [@system](https://forum.yunohost.org/u/system)
#### Post date: [April 1, 2023, 10:58am UTC](https://forum.yunohost.org/t/ssh-utilisateur-hs/23863/6 "2023-04-01T10:58:09Z")

</div>

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.
