Topic: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

bonjour
je suis new et je viens d'installer my secure tout est ok et j'arive sur le serveur depuis le net

seulement voila il se logue sur le dossier admin ftp alors que je lui est spécifier commùe chemin /media/sftp/ftpapcs

je vous joint le fichier de config de sftp_config

<Default>
    Home                           /media/SFTP/ftpapcs/ftpapcs
    DefaultRights                  "0640 0750"
    GlobalDownload                 50k
    Upload                         0
    LimitConnectionByUser          1
    StayAtHome                     true
    ShowLinksAsLinks               false
    HideNoAccess                   true
    LimitConnection                10
    Download                       5k
    ResolveIP                      true
    IdleTimeOut                    300
    LimitConnectionByIP            2
    GlobalUpload                   0
    VirtualChroot                  true
    Charset                        ISO-8859-15
</Default>

merci de votre aide

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

Bonjour,

L'utilisateur en question (sftp) a bien le shell /bin/MySecureShell ?

3 (edited by teka 2007-11-25 22:16:39)

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

bonjour teka et merci de ta reponse désolé si la mienne à tardé j'étais absent

oups redésolé je n'avais pas vu la rubrique pb de connection -- j'aurais du clore le premier post  car maintenant j'arive à la racine mais ce sera le pb 2 --une chose après l'autre

je débute complètement en ssh

j'ai réinstallé tout mo système (gutsy) plusieur pb

le premier et je te met tous mes test je me logue en interne  d'une autre machine avec filezilla j'arive sans pb sur le serveur.                             d'une machine exterieur impossible

1)je n'ai pas firestarter d'installer.

voici tous les log ou info que je peux vous fournir et un 
---------------------------------------------------------------------------------user pour tester le serveur----------------------------------------------------------------

serveur =********      loguin= test   mp =********
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

netstat -tln |grep 22

tcp6       0      0 :::22                   :::*                    LISTEN

livebox paramètre

Interface de réception : ppp0 | Interface de transmission : ppp0
    1     *     *     *     4662     tcp     permettre     1
*     *     *     4662

    3     *     *     *     22     tcp     permettre     4
*     *     *     22


nat
LAN srv      4      Redir Port      192.168.1.14      192.168.1.14      22      22      Activé
System      6      Redir Port      192.168.1.1      192.168.1.14      22      22      Activé

serveur lan
sftp      Oui      TCP      22      22      192.168.1.14      ppp0

diférent  retour terminal

MySecureShell Verification Tool         #
-e #################################################


-e ** Verifing file existance **

-e Verifing file existance of /bin/MySecureShell                        [ OK ]
-e Verifing file existance of /usr/bin/sftp-who                 [ OK ]
-e Verifing file existance of /usr/bin/sftp-kill                        [ OK ]
-e Verifing file existance of /usr/bin/sftp-state                       [ OK ]
-e Verifing file existance of /usr/bin/sftp-admin                       [ OK ]
-e Verifing file existance of /usr/bin/sftp-verif                       [ OK ]
-e Verifing file existance of /etc/ssh/sftp_config                      [ OK ]

-e
** Verifing rights **

-e Verifing file rights of /etc/ssh/sftp_config                 [ OK ]
-e Verifing file rights of /usr/bin/sftp-who                    [ OK ]
-e Verifing file rights of /usr/bin/sftp-verif                  [ OK ]
-e Verifing file rights of /usr/bin/sftp-state                  [ OK ]
-e Verifing file rights of /usr/bin/sftp-kill                   [ OK ]
-e Verifing file rights of /usr/bin/sftp-admin                  [ OK ]
-e Verifing file rights of /bin/MySecureShell                   [ OK ]
-e

** Verifing rotation logs **
MySecureShell rotation logs                                     [ OK ]


** Verifing server status **
Verifing server status (ONLINE)                                 [ OK ]


test en reseau
jeant@libretto:~$ lftp sftp://192.168.1.14
lftp 192.168.1.14:~> 



pat@libretto:~$ ps aux | grep ssh
root      4863  0.0  0.2   5284  1000 ?        Ss   15:42   0:00 /usr/sbin/sshd
pat       5400  0.0  0.1   4436   544 ?        Ss   16:28   0:00 /usr/bin/ssh-agent x-session-manager
pat       7327  0.0  0.1   2992   780 pts/1    R+   18:37   0:00 grep ssh
pat@libretto:~$ ssh -v user@localhost
OpenSSH_4.6p1 Debian-5build1, OpenSSL 0.9.8e 23 Feb 2007
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to localhost [127.0.0.1] port 22.
debug1: Connection established.
debug1: identity file /home/pat/.ssh/identity type -1
debug1: identity file /home/pat/.ssh/id_rsa type -1
debug1: identity file /home/pat/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_4.6p1 Debian-5build1
debug1: match: OpenSSH_4.6p1 Debian-5build1 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.6p1 Debian-5build1
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
The authenticity of host 'localhost (127.0.0.1)' can't be established.
RSA key fingerprint is 17:1c:57:eb:08:c6:33:e3:7b:52:ed:4e:98:86:66:b2.
Are you sure you want to continue connecting (yes/no)? y
Please type 'yes' or 'no': yes
Warning: Permanently added 'localhost' (RSA) to the list of known hosts.
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Trying private key: /home/pat/.ssh/identity
debug1: Trying private key: /home/pat/.ssh/id_rsa
debug1: Trying private key: /home/pat/.ssh/id_dsa
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

mon fichier sftp-config

<Default>
    VirtualChroot                  true
    GlobalDownload                 10m
    Home                           /ser/ftpapcs
    StayAtHome                     false
</Default>

<User adminftp>
    IsAdmin                        true
</User>

<Default>
    VirtualChroot                  true
    GlobalDownload                 10m
    Home                           /ser/ftpapcs
    StayAtHome                     false
</Default>

<Group apcs>
    VirtualChroot                  true
    Upload                         0
    Download                       1m
    LimitConnectionByIP            1
    LimitConnection                5
    StayAtHome                     false
</Group>
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
fichier ssh_config

Host *
#   ForwardAgent no
#   ForwardX11 no
#   ForwardX11Trusted yes
#   RhostsRSAAuthentication no
#   RSAAuthentication yes
#   PasswordAuthentication yes
#   HostbasedAuthentication no
#   GSSAPIAuthentication no
#   GSSAPIDelegateCredentials no
#   GSSAPIKeyExchange no
#   GSSAPITrustDNS no
#   BatchMode no
#   CheckHostIP yes
#   AddressFamily any
#   ConnectTimeout 0
#   StrictHostKeyChecking ask
#   IdentityFile ~/.ssh/identity
#   IdentityFile ~/.ssh/id_rsa
#   IdentityFile ~/.ssh/id_dsa
  Port 22
#   Protocol 2,1
#   Cipher 3des
#   Ciphers aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour,aes192-cbc,aes256-cbc
#   EscapeChar ~
#   Tunnel no
#   TunnelDevice any:any
#   PermitLocalCommand no
    SendEnv LANG LC_*
    HashKnownHosts yes
    GSSAPIAuthentication yes
    GSSAPIDelegateCredentials no

voila je t'ai donné tout ce que j'ai su trouver une semaine que je me bat -- je voudrais vraiment ariver à le faire marcher c'est mo premier sftp

et encore merci à toi

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

Bonsoir,

pattt wrote:

bonjour teka et merci de ta reponse désolé si la mienne à tardé j'étais absent

oups redésolé je n'avais pas vu la rubrique pb de connection -- j'aurais du clore le premier post  car maintenant j'arive à la racine mais ce sera le pb 2 --une chose après l'autre

Pas de problème smile

pattt wrote:

je débute complètement en ssh

j'ai réinstallé tout mo système (gutsy) plusieur pb

le premier et je te met tous mes test je me logue en interne  d'une autre machine avec filezilla j'arive sans pb sur le serveur.                             d'une machine exterieur impossible

Par défaut, il n'y a pas de firewall installé ?

Avec la commande suivante (à exécuter en root):

iptables -L -vn

Peux-tu faire :

ssh -v 192.168.1.14

Comme ça, on pourra voir ou ça bloque smile

pattt wrote:

voila je t'ai donné tout ce que j'ai su trouver une semaine que je me bat -- je voudrais vraiment ariver à le faire marcher c'est mo premier sftp

et encore merci à toi

Pas de problème, on est là pour ca wink

5 (edited by pattt 2007-11-26 01:53:31)

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

voila teka ce que tu as demandé l'ip à changé depuis ma réinstal =192.168.1.143

pat@libretto:~$ sudo -s
[sudo] password for pat:
root@libretto:~# iptables -L -vn
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
root@libretto:~# ssh -v 192.168.1.143
OpenSSH_4.6p1 Debian-5build1, OpenSSL 0.9.8e 23 Feb 2007
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 192.168.1.143 [192.168.1.143] port 22.
debug1: Connection established.
debug1: permanently_set_uid: 0/0
debug1: identity file /root/.ssh/identity type -1
debug1: identity file /root/.ssh/id_rsa type -1
debug1: identity file /root/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_4.6p1 Debian-5build1
debug1: match: OpenSSH_4.6p1 Debian-5build1 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.6p1 Debian-5build1
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
The authenticity of host '192.168.1.143 (192.168.1.143)' can't be established.
RSA key fingerprint is 17:1c:57:eb:08:c6:33:e3:7b:52:ed:4e:98:86:66:b2.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.1.143' (RSA) to the list of known hosts.
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Trying private key: /root/.ssh/identity
debug1: Trying private key: /root/.ssh/id_rsa
debug1: Trying private key: /root/.ssh/id_dsa
debug1: Next authentication method: password
root@192.168.1.143's password:

vous êtes peut être la pour ça mais un forum d'aide français,anglais sut la même page avec le serieux que vous y mettez je bravo et que votre forum ce lance vite
    smile and smile

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

bonjour teka éh oui je suis toujours dessu pas encore dodo

les nouvelle manip que j'ai faites la live box sagem est dmz port de 1 à6535 tcp et udp ouvert
pare feu de la live-box désactivé

je sais c'est risqué mais au moins on saura si cela vient d'elle ou pas et au pire une réinstall ne me prendra que 4h et j'ai installé firestarter sur l'autre pc

voila

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

Salut,

Juste pour avoir une idée d'ou ton problème se trouve, essaye de faire depuis le client un traceroute vers ton serveur stp :

traceroute IP

Si il fonctionne, tente un :

telnet IP 22

Donne nous les retours de ces 2 commandes stp. Et encore un dernier truc, essaye d'écrire proprement sur le forum, pour que ça donne envie de lire et donc envie de t'aider. Et puis ça m'évitera aussi d'éditer tes posts pour le faire :-p

Merci

8 (edited by pattt 2007-11-26 10:11:46)

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

bonjour deimos

pour écrire proprement je fais ce que je peux désolé je suis nul en français et orthographe, de plus il ne me semble pas écrire en sms.
donc dis moi ce que tu veux améliorer et j'essaierai

pour ce que tu as demandé

depuis ma machine client en réseau interne
traceroute =

saut 1 --     nom d'hôte = pat.local  --       ip=   192.168.1.10 --        temp 1 =0.196 ms

saut 1 --     nom d'hôte = libretto.local  --  ip=   192.168.1.10 --       temp 1 =4.192 ms

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

voici les retours telnet deimos

moi@pat:~$ telnet 192.168.1.143
Trying 192.168.1.143...
telnet: Unable to connect to remote host: Connection refused
moi@pat:~$ 


moi@pat:~$ telnet 192.168.1.143 22
Trying 192.168.1.143...
Connected to 192.168.1.143.
Escape character is '^]'.
SSH-2.0-OpenSSH_4.6p1 Debian-5build1

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

pattt wrote:

bonjour deimos

pour écrire proprement je fais ce que je peux désolé je suis nul en français et orthographe, de plus il ne me semble pas écrire en sms.
donc dis moi ce que tu veux améliorer et j'essaierai

Salut Pattt !

Alors, quand je parles écrire proprement, c'est mettre des balises de code et pas balancer ton code en simple copier/coller, ca rends ton post plus lisible :-)

Je viens de relire les posts, et je penses que nous partons dans la mauvaise direction. Ton user utilise bien le shell MySecureShell ? Si tu fais (sur le serveur) :

grep TON_USER < /etc/passwd

Qu'obtiens-tu ? Evidement il faut remplacer TON_USER par l'utilisateur avec lequel tu te connectes.

Ensuite, ton fichier de conf ne doit pas comporter 2 fois le tag <Default>. Si tu galères trop avec ta configuration, tu sais qu'il y a un outils graphique pour MySecureShell :-) Ca simplifie pas mal la vie.

J'attends ton retour avec impatience

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

big_smile:D:D:D
bonjour à vous

je pense que j'ai trouvé car maintenant le port 22 est bien ouvert sur les test de zébulon

j'ai tellement bidouillé que je suis en train de finir xxx installe

en fait dans ubuntu le paquet openssh-server ne suffit pas

j'ai trouvé il y à une heure en essayant d'installé tout ce que je voyais marqué ssh et il manque le paquet      sshfs      pour que le port 22 s'ouvre

j'ai testé sur 3 machines et à chaque fois cela à marcher

pour info ce paquet est disponible dans synaptique.     je vais faire remonter l'information pour le wiki ubuntu

un énorme merci pour votre aide;);)

deimos
j'aidéja du soucis avec le français tout court alors si tu me parle de balise, c'est un peux comme si je te demande d'aller en mer au large à la voile avec 40Nd de vent:/:/

bon je ne veux pas te mettre en colère car je vais revenir:rolleyes::rolleyes:

12 (edited by pattt 2007-11-28 07:33:04)

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

sad:( re bonjour deimos

je me suis réjouis trop vite:(

bon voici le retour que tu a demandé

grep test < /etc/passwd
test:x:1004:1004::/home/test:/bin/MySecureShell

j'ai installé l'interface graphique et n'ai rien touché dans les fichiers

j'ai aussi installé l'interface graphique firestarter et est bien mis entrant et sortant autoriser port 22

j'appelle la hot line orange pour savoir si il y à pas un problème par là

bon réponse hot line ça sort de nos compétences mais on vous donne rv tel avec un expert cout entre 50 et 100 euros lol

cordialement

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

Bonjour Pattt,

Nous avons rajouter les balises et smileys lorsque tu édite un post, ceci devrait simplifier pas mal de choses. Tu devrais mieux comprendre de quoi je parle.

Ensuite pour ce qui est de ton problème a proprement dit, j'ai trouvé ceci :

    Home                           /ser/ftpapcs

Ton user "test" a t'il bien les droits dans /ser/ftpapcs ?

Ensuite, as-tu bien modifié ta conf comme je te l'avais demandé afin qu'il n'y ai plus qu'un seul "Default ?

Si tu as fais d'autres modifs, je t'invite à nous la réenvoyer afin que l'on y jette un oeil. Merci

14 (edited by pattt 2007-11-28 09:07:38)

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

smile content de te voir encore une nuit blanche

Ton user "test" a t'il bien les droits dans /ser/ftpapcs ?

normalement oui en tout cas pour arrive dans /home/ser

quand j'ai testé tout à l'heure à partir du pcn°1 et filezilla je me logais sans problème.

comme j'ai fait une réinstall complète et que je me suis servi de l'interface graphique je n'ai rien modifié directement dans les dossiers ou fichiers.

la live box je pense pas que cela vienne d'elle, sinon pourquoi amule,amsn, et le ftp du pc n°1marcherais.

le pc est réinstallé de cette nuit donc on peux dire que l'on est sur une base de travail saine

<Default>
    Home                           /home/sftp
    DefaultRights                  "0640 0750"
    GlobalDownload                 50k
    Upload                         0
    LimitConnectionByUser          1
    StayAtHome                     true
    ShowLinksAsLinks               false
    HideNoAccess                   true
    LimitConnection                10
    Download                       5k
    ResolveIP                      true
    IdleTimeOut                    300
    LimitConnectionByIP            2
    GlobalUpload                   0
    VirtualChroot                  true
    Charset                        ISO-8859-15
</Default>

j'ai plus d'idées deimos une semaine que je bagarre:mad:

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

Déjà, maintenant, ta conf me plait mieux, et je pense que ton problème est juste un tout petit problème de compréhension. Par rapport à ce que je lis, tu as défini /home/sftp comme home de tous les users MySecureShell.

Or tu me parles de /home/ser. Le home définit dans le fichier /etc/passwd est à zapper, car c'est MySecureShell qui prends la main dessus. Si ton user a bien le shell /bin/MySecureShell ainsi que les droits pour aller dans /home/sftp, il n'y a pas de raisons que lorsque tu te connectes tu n'arrives pas dedans.

Est-ce qeu ça t'éclaire ? Merci

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

big_smilelol:D:lol::lol:

bonne appétit deimos, je suis sortit de ma cage et je teste depuis un pc exterieur ça marche nickel lol

pourvu que ça dure:rolleyes:

encore merci à vous:)

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

deimos wrote:

Déjà, maintenant, ta conf me plait mieux, et je pense que ton problème est juste un tout petit problème de compréhension. Par rapport à ce que je lis, tu as défini /home/sftp comme home de tous les users MySecureShell.

Or tu me parles de /home/ser. Le home définit dans le fichier /etc/passwd est à zapper, car c'est MySecureShell qui prends la main dessus. Si ton user a bien le shell /bin/MySecureShell ainsi que les droits pour aller dans /home/sftp, il n'y a pas de raisons que lorsque tu te connectes tu n'arrives pas dedans.

Est-ce qeu ça t'éclaire ? Merci

Euh j'avais cru comprendre que c'était pas un problème de home mais que MySecureShell fonctionne très bien en réseau local, mais dès que tu passe par le net, il n'y avait plus rien..

Ou alors, j'ai pas compris lol


pattt> tu peux confirmer ? roll

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

smile bonjour teka

tu avais bien compris;) et je suis quasi sur que la solution est l'ajout du paquetage 

sshfs      pour que le port 22 s'ouvre

est la bonne. En tout cas avec gutsy

ensuite de chez moi je ne pouvais tester qu'avec net2ftp et la pourquoi je ne sais pas mais ça ne voulait pas passer.

il me reste à résoudre un problème de droit récursif enfin je pense que c'est ça roll

ou alors que je prenne le tag groupe        je vais essayer

très cordialement pat

Re: Iimpossible d'arriver dans /média/sftp il se connect sur /admin/ftp

Salut Pattt

Heureux que ton problème soit résolu. Cependant, sshfs n'est qu'une couche pour pouvoir monter comme un drive un dossier distant en SSH. Je vois mal ce que cela viendrait régler (je ne suis pas pro Ubuntu non plus remaque).

Si tu as le moyen de tester en retirant ce package (sans tout casser tongue), ça serait bien.

Merci