SoYouStart : connexion ssh et ftp impossible mais site web ok apres upgrade debian8 ver
... / SoYouStart : connexion ss...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

SoYouStart : connexion ssh et ftp impossible mais site web ok apres upgrade debian8 ver

by
2023S
Created on 2023-01-02 08:37:45 (edited on 2024-09-04 13:45:27) in Hébergement Cloud Web

Bonjour à toutes et à tous,

"bonne année avant tout"

J'ai une offre SoYouSart
OS : debian 8 depuis plusieurs années
Un site web tourne dessus
Hier j'ai fais un upgrade debian 8 vers debian 11
Apres redemarrage de la machine, le site fonctionne toujours, mais les connexions SSH et SFTP echouent

Cnx SSH : message="network error: software caused connection abort"
Cnx Sftp : message="Erreur : Impossible d’établir une connexion au serveur
Statut : Attente avant nouvel essai…"

Le mode rescue fonctionne mais
je ne m'y connais pas assez pour modifier/verifier la configuration ssh , ftp/sftp via le mode rescue.

Merci d'avance pour votre aide


1 Reply ( Latest reply on 2023-01-03 12:53:35 by
Jean RAVE aka Greenhoster
)

Bonjour,


Hier j'ai fais un upgrade debian 8 vers debian 11

vous avez bien passé chaque version 1 à 1 (Deb8->Deb9-> deb10->Deb11) ?


Apres redemarrage de la machine, le site fonctionne toujours, mais les connexions SSH et SFTP echouent

vos logiciels sont à jours ?
Car en Debian11 les ciphers de SSH ont été durcis et les veilles applications ne sont plus fonctionnels pour se connecter en SSH (et donc SFTP).

Cordialement, janus57

Bonjour,

Sftp et ssh sont les mêmes protocoles, donc potentiellement si l'un ne fonctionne pas, l'autre non plus.

Lorsqu'on fait un upgrade debian8 vers 11, il y a en effet plusieurs paramètres ssh qui ne sont plus acceptés.
J'ai plus les paramètres a retirer en tête car ca date un peu mais tu dois voir dans le /var/log/syslog, il indique les lignes exactes qui posent problème

> # $OpenBSD: sshd_config,v 1.100 2016/08/15 12:32:04 naddy Exp $

> # This is the sshd server system-wide configuration file. See
> # sshd_config(5) for more information.

> # This sshd was compiled with PATH=/usr/bin:/bin:/usr/sbin:/sbin

> # The strategy used for options in the default sshd_config shipped with
> # OpenSSH is to specify options with their default value where
> # possible, but leave them commented. Uncommented options override the
> # default value.

> Port 22
> #PermitRootLogin prohibit-password
> PermitRootLogin yes
> PasswordAuthentication yes
> ChallengeResponseAuthentication no
> UsePAM yes
> PrintMotd no
> AcceptEnv LANG LC_*
> Subsystem sftp /usr/lib/openssh/sftp-server
> UseDNS no


Voici un exemple de fichier /etc/ssh/sshd_config, c'est ce fichier qui pose problème.
Ici j'ai laissé l'accès par mot de passe au compte root et le port 22 par defaut mais normalement on change ces paramètres.

Bon courage
Captainadmin