• Seedbox
  • Impossible de Transférer la clé publique du serveur via SSH !!!

Aerya
Bonjour Plop 🙂 Voici ce que j'ai fait de bon matin !
Serveur
cat ~/.ssh/id_rsa.pub
j'ai la clé ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCmun truc pas possible et j'en passe qui se termine par root@nsmachinchouette.ipdemonserveur.
Je me connecte au syno en ssh compte admin et pass
sudo su -
mkdir /root/.ssh
vi /root/.ssh/authorized_keys
et c'est là ma question je dois coller la clé mais en partant depuis le début c'est à dire ssh-rsa jusqu'à l'ipdemonserveur ?
Je vois bien dans le home du syno le .ssh mais il n'y a rien dedans ! Merci pour ton aide. Bien cordialement

Utilise les balises stp (bis).

Y'a un os dans l'histoire, là tu parles de root alors que plus haut tes commandes indiquent que tu agis dans /admin. Faudra voir où déposer ta clé.
Au pire tu le fais à l'ancienne :
- Tu édites ta clé publique id_rsa.pub sur ton dédié,
- Tu cp son contenu dans id_rsa.pub dans /root ou admin/.ssh/authorized_keys

    Aerya
    Merci à toi pour ton aide et ta patience notamment pour les balises (bis)🍷. Je ne sais utiliser dans l'instant ce processus afin de publier un message clean. Je vais me renseigner, ce sera mieux la prochaine fois. J'ai bien édité la clé publique ensuite copié dans /root/.ssh/authorized_keys
    Rien n'y fait aucune connexion ne se fait entre le dédié et le Nas en fait à chaque fois qu’une tentative s'exerce, il m'annonce une connection timed out. Bien cordialement

    Salut
    Pour les balises code c'est pas dur :

    ```
    apt-get update
    apt-get upgrade
    ```
    va te donner un truc propre =>

    apt-get update
    apt-get upgrade

    Ex.

      Salut Chlotus,
      Comme te l'as dis Aerya plus haut, il faut que tu copies la clé dans le home de l’utilisateur que tu utilises pour te connecter en SSH à ton NAS.
      Le bon chemin du fichier à modifier, sauf si tu te connectes en root, est donc:

      ~<ton_user_nas>/.ssh/autorized_keys
      Equivalent à 
      /var/services/homes/<ton_user_nas>/.ssh/autorized_keys

      Ensuite depuis le dédié, en étant connecté avec l'utilisateur qui a généré les clés SSH, tu dois pouvoir te connecter sans mot de passe avec:

      ssh <ton_user_nas>@<ton_user_nas>

      Voilà un exemple de configuration fonctionnelle chez moi, tu devrais arriver a quelquechose d'équivalent pour que ca marche.
      Sur le dédié, connecté avec mon <user_dedie>:

      <user_dedie>@Laptop-Mint ~ $ cat ~/.ssh/id_rsa.pub
      ssh-rsa AAAAB3NzaC1yc2EAAAA(...)AVm9PXE8olZeKv8QaYQLeNV <user_dedie>@Laptop-Mint

      Sur le NAS, connecté avec mon <user_nas>:

      <user_nas>@nas:~$ cat ~/.ssh/authorized_keys 
      ssh-rsa AAAAB3NzaC1yc2EAAAA(...)AVm9PXE8olZeKv8QaYQLeNV <user_dedie>@Laptop-Mint

      Si ça ne fonctionne toujours, il me semble que j'avais du activer la connection par clé qui est désactivée par défaut sur Synology.
      Pour cela, tu dois éditer le fichier de conf ssh

      sudo vi /etc/ssh/sshd_config

      Et décommenter les deux lignes suivantes :

      PubkeyAuthentication yes
      AuthorizedKeysFile	.ssh/authorized_keys

      Ensuite tu redémarres le service ssh:

      sudo synoservicectl --reload sshd

        sunnay
        Bonjour à toi et merci beaucoup pour ton aide 👍
        voici la commande que j'ai effectué en tentant de réunir tous les conseils

        cat ~/.ssh/id_rsa.pub | ssh admin@<ip de mon nas> .tld "cat - >> ~admin/.ssh/authorized_keys"

        il me retourne un timed out !
        Au tout début j'ai décommenté dans le sshd_config

        RSAAuthentication yes
        PubkeyAuthentication yes
        AuthorizedKeysFile .ssh/authorized_keys

        Pour le dédié je me connecte bien en SSH root et pour le Syno en admin
        Bien cordialement

        Et en le faisant en deux fois ?
        Sur ton dédié, tu copies le contenu de ~/.ssh/id_rsa.pub
        Tu te logges sur ton nas et tu colles ?

        ssh admin@<ip_du_nas>
        echo '<tu_colles>' > ~admin/.ssh/authorized_keys

          sunnay
          J'ai bien copié la clé genre

          bc:e9:6c:12:71:c6:22:3f:a3:fe root@ns0007 .<ip de mon serveur>

          collée comme indiquée là j'ai bien cette fois ci un fichier authorized_keys dans le homes/admi/.ssh du syno
          Mais je n'arrive toujours pas à connecter les deux.

          ssh admin@ip synology

          connection time out

          Bien cordialement

          En fait depuis le début de ma démarche d'une clé publique je n'ai jamais pu me connecter au Syno depuis la console putty de mon dedié. La connexion SSH vers le NAS ne fonctionne pas; ce malgré le service SSH activé dans le panneau de configuration et également le service d'accueil de l'utilisateur activé.

            chlotus
            Ah d'accord, du coup tu pourras essayer toutes les commandes possible depuis ton dédié, rien ne fonctionnera.
            Si ton NAS est derrière une box internet, est-ce que tu as bien redirigé ton port SSH vers le NAS dans la configuration de ta BOX ? Ce port est-il bien ouvert dans le firewall de la Box ?
            Et est-ce que tu utilises bien ton IP publique et non l'IP locale de ton nas (192.168.***.***) ?

              sunnay
              Merci à toi Sunnay pour ta gentillesse et ta patience 😎 Tout est Ok now ! Et est-ce que tu utilises bien ton IP publique et non l'IP locale de ton nas (192.168..) ?
              Est il nécessaire de faire un commentaire 🤓 Comment dire 🙃 LA BASE
              Bien cordialement

                chlotus
                On sait jamais, autant demander, ça évite de passer des heures sur un faux problème 😉

                chlotus
                Salut
                je vois que tu galère bien, si tu veux on peux ce faire un bureau a distance pour qu’on je regarde ensemble.

                  xavier
                  Merci Xavier pour ton intervention; t'es cool mais tout est rentré dans l'ordre. C'est l'apprentissage tout simplement. Bien cordialement

                  Flip
                  Hello Flip,
                  Génial ton doc merci beaucoup. Bien cordialement

                  Répondre…