Bonjour
Depuis quelques jours je n'ai plus accès à mon serveur en SSH. Je peux y accéder en mode RESCUE.
Je constate que le port 22 est fermé ainsi que le port que j'avais défini comme étant mon port d'accès SSH.
Il semble que le lancement du service SSH ne se fasse plus lors du démarrage du serveur.
Comment remettre en marche ce service et ouvrir les ports ?
merci
Bonjour,
Si tu as changé le port ssh, le serveur n'utilisera plus le port 22.
D'après ce que tu dis, le service ssh ne doit pas se lancer correctement.
En mode rescue, via le chroot, tu peux relancer le service et voir pourquoi celui-ci pose problème.
Je vérifierai la syntaxe du fichier /etc/ssh/sshd_config en priorité car ca doit etre lui qui pose problème.
Si tu sais pas faire de chroot via le mode rescue, tu peux toujours accèder à la console quand ton serveur est démarré normalement.
Il faut connaitre le mot de passe root pour y accèder proprement et tester tous les services que tu veux.
Bon courage
https://www.captainadmin.com
Je sais accéder au serveur via le chroot (mode rescue). Je suis déjà aller voir le sshd_config, mais je ne sais pas ce qui aurait pu faire planter le démarrage du service ssh
dans /var/log je ne trouve pas de fichier auth.log, je suis sur centos6. Un autre fichier de log pour ssh ?
C'est bien mon fichier ssh_config qui a du être endommagé
J'ai remis le port 22 (supprimer la ligne qui mentionnait le port).
Comment faire pour m'assurer que le fichier ssh_config est correct ?
quels sont les lignes à vérifier ?
Tu dis pouvoir accéder via la console quand le serveur est démarré normalement. Mais justement, si mon service SSH est planté, je ne peux pas y accéder… Je me trompe ?
> je ne trouve pas de fichier auth.log
centos je sais pas, mais il faut au moins le niveau débug sur debian:
```text
LogLevel DEBUG
```
tu parles bien du fichier sshd_config (et non ssh_config)?
Le ssh c'est le protocole d'acces distant.
Si tu te connecte via la console, tu n'utilise pas ssh, tu es directement sur le serveur.
Pour les logs, il faut regarder dans /var/log/secure ou /var/log/messages
Pour lancer un service en mode rescue, il faut faire des montages bind des répertoires systèmes.
/dev /sys /proc doivent etre commun entre le livecd et le chroot mais la on entre dans le technique et on passe plus de temps à l'expliquer qu'a le faire ![]()
Regarde si tu peux te connecter via la console ipmi et ca sera plus simple de voir ce qui pose probleme sur ton serveur
Bon courage
Je parle bien du fichier sshd_config
difficile de vérifier si mes modifs sur le fichier sshd_config sont judicieuses car à chaque fois je dois rebooter en mode normal, puis revenir un mode rescue pour faire des modifs…
tu veux un extrait du fichier ?
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
SyslogFacility AUTHPRIV
PermitRootLogin yes
PasswordAuthentication yes
ChallengeResponseAuthentication no
GSSAPIAuthentication yes
UsePAM yes
AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES
AcceptEnv LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT
AcceptEnv LC_IDENTIFICATION LC_ALL LANGUAGE
AcceptEnv XMODIFIERS
X11Forwarding yes
Subsystem sftp /usr/libexec/openssh/sftp-server
je n'ai pas d'accès IPMI avec mon serveur justement…
fichier secure existe dans /var/log
contenu sans intérêt (cf ci-dessous)
fichier messages
j'ai quelques infos sur fail2ban qui tourne sur le serveur :
Jun 17 13:40:48 176 fail2ban.jail[3574]: INFO Creating new jail 'sshd'
Jun 17 13:40:48 176 fail2ban.jail[3574]: INFO Jail 'sshd' uses pyinotify {}
Ca pourrait venir de là ?
Ca marchait pendant des années avant… pourquoi ca plante maintenant?
Jun 17 04:03:23 176 su: pam_unix(su-l:session): session closed for user popuser
Jun 17 04:03:23 176 su: pam_unix(su-l:session): session opened for user popuser by (uid=0)
Jun 17 04:03:24 176 su: pam_unix(su-l:session): session closed for user popuser
Jun 17 04:03:24 176 su: pam_unix(su-l:session): session opened for user popuser by (uid=0)
Jun 17 04:03:26 176 su: pam_unix(su-l:session): session closed for user popuser
Jun 17 05:07:51 176 proftpd[28516]: xxxxxxxxxx etc…
Jun 17 12:03:08 176 proftpd[17566]: xxxxxxxxxx etc…
Jun 17 12:46:20 176 proftpd[19710]: xxxxxxxxxx etc…
Jun 17 13:39:37 176 runuser: pam_unix(runuser:session): session opened for user root by (uid=0)
Jun 17 13:39:37 176 runuser: pam_unix(runuser:session): session closed for user root
Jun 17 13:39:38 176 runuser: pam_unix(runuser:session): session opened for user postfix by (uid=0)
Jun 17 13:39:38 176 runuser: pam_unix(runuser:session): session closed for user postfix