Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 04/08/2016, à 22:34

reocedas

Questions à propos de SSH

Bonjour/Bonsoir à tous! J’espère être dans la bonne section! big_smile

Voila voila, j'ai repris de manière assidue l'utilisation de linux depuis Ubuntu depuis un certain temps, et j'aimerais en extraire toute la seve possible afin d'exploiter pleinement l'OS et d'en prendre pleinement possession.
Récemment, je me suis donc penché sur le protocole SSH et je l'ai fait fonctionner (sans grandes difficultés) afin d'établir une connection entre mon PC sous Ubuntu et un raspberry-pi sous raspbian Jessie.

La question que je me pose quant à ce protocole est la suivante:
Est-il possible qu'en cherchant à établir un contact avec mon serveur, il y ai confusion et que finalement, je rejoigne un autre serveur que celui auquel je souhaitais réellement accéder?
Parce que, si je cherche en l’occurrence à rejoindre un raspberry, le nom de la machine (pas le hostname, l'identifiant donné avant le @) est le même pour tous les raspberrys par défaut (il s'agit de "pi"). Il en va de même pour les mot de passe, ce sont les mêmes par défaut.

Maintenant, j'ai bien entendu changé le mot de passe, mais qu'arrive-t-il si je cherche à rejoindre pi@xxx.xxx.x.xx avec le mot de passe "password" et qu'un autre serveur possède le mème nom et la même ip? Laquelle des deux machines le protocole va-t-il chercher à joindre?
Et si, comble de la malchance, ladite machine a en plus le même mot de passe, comment puis-je vérifier que je suis bien sur la machine que je cherchais à joindre?

J'ai eu beau chercher, je n'ai pas trouver d'info sur ces cas de figures...

J'ai conscience qu'il faudrait vraiment que j'ai une malchance inouïe, mais je préfère être prudent, car comme pour un examen, on est jamais à l’abri de tomber sur un cas qu'on a pas révisé.

Merci d'avance pour vos réponse, n'hésitez pas si vous souhaitez que je donne des infos complémentaires!

Hors ligne

#2 Le 05/08/2016, à 08:21

Compte anonymisé

Re : Questions à propos de SSH

Bonjour.

Dans l'idéal, il vaut mieux que tu donnes un hostname différent pour chaque machine et de reporter celui-ci dans ton serveur DNS.
Si on fait un tableau, tu auras
Hostname         Nom de domaine          IP
Excalibur              Excalibur                     192.168.1.65
TrollMachine        TrollMachine                192.168.1.121

Maintenant, j'ai bien entendu changé le mot de passe, mais qu'arrive-t-il si je cherche à rejoindre pi@xxx.xxx.x.xx avec le mot de passe "password" et qu'un autre serveur possède le mème nom et la même ip? Laquelle des deux machines le protocole va-t-il chercher à joindre?

Si ton réseau est bien conçu, cela n'arrive pas. Mais je te conseille vivement de passer d'abord par l'étape conception réseau avant de configurer tes serveurs.

Si tu es derrière une box, tu peux configurer ton DNS dessus. Ainsi, tu auras des noms évidents à entrer au lieu des IPs

Nmap scan report for Imprimante-HP4500 (192.168.1.159)
Host is up (0.0055s latency).
Not shown: 994 closed ports
PORT     STATE SERVICE
80/tcp   open  http
443/tcp  open  https
631/tcp  open  ipp
8080/tcp open  http-proxy
9100/tcp open  jetdirect
9220/tcp open  unknown
MAC Address: 34:64:A9:86:B4:E0 (Hewlett Packard)
Device type: specialized|printer|general purpose
Running: Brother embedded, Wind River VxWorks
OS CPE: cpe:/h:brother:ads-2600w cpe:/h:brother:hl-3170cdw cpe:/o:windriver:vxworks
OS details: Brother ADS-2600W scanner or HL-3170CDW printer, VxWorks
Network Distance: 1 hop

Nmap scan report for gi-asshole-antergos (192.168.1.173)
Host is up (0.000075s latency).
Not shown: 999 closed ports
PORT   STATE SERVICE
22/tcp open  ssh
Device type: general purpose
Running: Linux 3.X|4.X
OS CPE: cpe:/o:linux:linux_kernel:3.19 cpe:/o:linux:linux_kernel:4
OS details: Linux 3.19, Linux 3.8 - 4.4
Network Distance: 0 hops

#3 Le 05/08/2016, à 11:49

reocedas

Re : Questions à propos de SSH

Salut salut, et d'abord merci!

Ok, j'ai tout compris, mais ma question était un peu plus large géographiquement: qu'arrive-t-il si j'ai été négligent (je le fut dans mes jeunes jours) et que quelqu'un d'autre dans le monde possède les mêmes paramètres?

mettons que j'ai placé mon raspberry à Paris et que je cherche à y accéder depuis Marseille, mais qu'a Paris (ou à Pekin ou n'importe) se trouve un autre raspberry avec la même ip, le même nom d'utilisateur etc, par exemple : pi@raspberrypi , "raspberry"  qui est le configuration par défaut.

Je sais bien que c'est hypothétique et que les chance sont mince, mais je suis curieux big_smile
Ou alors il y a quelque chose qui m'échappe sur le fonctionnement même de SSH? Pardonnez mon faible niveau, je débute un peu dans tout ce qui est réseau hmm

Hors ligne

#4 Le 05/08/2016, à 12:01

seb24

Re : Questions à propos de SSH

reocedas a écrit :

Salut salut, et d'abord merci!

Ok, j'ai tout compris, mais ma question était un peu plus large géographiquement: qu'arrive-t-il si j'ai été négligent (je le fut dans mes jeunes jours) et que quelqu'un d'autre dans le monde possède les mêmes paramètres?

mettons que j'ai placé mon raspberry à Paris et que je cherche à y accéder depuis Marseille, mais qu'a Paris (ou à Pekin ou n'importe) se trouve un autre raspberry avec la même ip, le même nom d'utilisateur etc, par exemple : pi@raspberrypi , "raspberry"  qui est le configuration par défaut.

Je sais bien que c'est hypothétique et que les chance sont mince, mais je suis curieux big_smile
Ou alors il y a quelque chose qui m'échappe sur le fonctionnement même de SSH? Pardonnez mon faible niveau, je débute un peu dans tout ce qui est réseau hmm

C'est simple tu ne peux pas avoir le même nom de domaine ni la même IP.


Mini PC NUC avec Ubuntu: ebay

Hors ligne

#5 Le 05/08/2016, à 12:03

Nasman

Re : Questions à propos de SSH

Déjà je ne pense pas que le rapberrypi soit connecté directement à internet. Si tu passe par une box, c'est l'adresse ip publique de la box qu'il faudra atteindre avec un numéro de port permettant la redirection vers l'ip locale de la machine
exemple

ssh -X -p 1234 pi@ip_publique_de_ta_box

avec une redirection (dans les paramètres de ta box) du port 1234 (c'est un exemple) vers le port 22 (du moins celui d'écoute du ssh du raspberrypi) de l'ip locale du raspberrypi.

Pour les paramétrages de ta box
ip_locale_box = 192.168.0.254
ip_locale_raspberrypi = 192.168.0.10
la box configurée en serveur dhcp avec attribution de l'ip fixe 192.168.0.10 pour l'adresse mac de ton raspberrypi


PC fixe sous Bionic 64 bits et portable avec Focal 64 bits

Hors ligne

#6 Le 05/08/2016, à 13:42

donut

Re : Questions à propos de SSH

ssh te dira que l'identité du serveur a changé ,  et il refusera la connexion
Les identités des serveurs connus sont dans ~/.ssh/known_hosts.

Dernière modification par donut (Le 05/08/2016, à 13:46)


https://utux.fr (blog perso)

Hors ligne