PB SSH Mot de Passe

Bonjour,
je dispose d’une RPI3 avec Raspbian Noobs.
Lorsque je me connecte en SSH, la 1er fois (apres l’install) ca marche et ca marche sans redemarrer la Pi pendant 1 j environ.
Si je redemarre la PI ou je fais une mise à jour ou au bout de qq jours, alors je ne peux plus me connecter en SSH et je bloque toujours sur le mot de passe SSH (je mets raspberry comme mdp et il me redemande à nouveau le mdp …sans fin).

J’ai (sur mon telephone android) enlever les clefs sur Juice (connection SSH sur Android) et il renouvelle bien la clef. Mais le probleme reste le meme, au mot de passe ca bloque.

Quelqu’un a du avoir ce PB c’est sure, j’ai parcouru le forum mais rien.

Merci par avance.
Thierry

@Thier

Salut,

ça ne serait pas une attaque avec qq’un qui change ton Mot de Passe ?

Perso, quand j’active le SSH après installation, je change le MdP de manière IMMÉDIATE !!!
Les Rpi sont des cibles actuellement afin de faire des trucs bizarres avec Bitcoins …

ça serait le souci ?
Je ne serais pas étonné que ça soit ça.

Perso, aucun pb avec aucun de mes Rpi

Tu peux tester si le pb est en accès SSH ou si ça « merde » aussi en accès console en local ?

@+

Bonjour,

Le mot de passe n’est pas un volatile. Enfin j’ai jamais vu ce genre d’oiseau :smile:
Soit tu as changé le mot de passe, soit tu te connecte avec un autre utilisateur (autre que pi), soit encore la configuration ssh à été modifiée (/etc/ssh/sshd_config).
Un couple de clé privé/publique a-t-il été crée et echangé entre le client et le serveur ?
Si oui est-ce un mot de passe ou une passphrase qui est demandé ?

:no_entry_sign: Sans connaître Juice, théoriquement si une clé (publique ou privée) est changée il faut que le serveur (PI) en ait connaissance pour qu’il sache appairer avec les siennes ?

A+

@jelopo
@Thier

Pas faux !

Je n’ai pas abordé le pb de clef, car Thier parlait de pb de mot de passe.
Et comme j’ai l’impression que 99% des Rpi sont en accès « MdP » simple …

Mais, c’est effectivement une piste,
Merci à toi :wink:

Pour exemple et enrichissement :

Mon Rpi2 qui est en fonctionnement avec plusieurs carte SD m’oblie à réinitialiser le dossier .ssh de mon Mac si je redémarre avec une autre carte SD car doit refaire un nouveau « appairage ».
J’écrase donc à chaque fois (suis juste en connexion par MdP). Ceci depuis n’importe quel ordinateur.

Par contre, mon Rpi3 est en accès SSH uniquement par passphrase et j’ai supprimé le mode mode de passe et je ne peux me connecter en SSH que depuis MON compte sur mon ordinateur principale.

Donc Thier : tu peux nous préciser les choses ?

++

Merci pour la reponse,
La 1er fois que j’ai eu le PB, ca marché depuis 1 semaine sans problème, j’avais accès en SSH. Puis ca ne fonctionnait plus en SSH, j’ai changé le MDP et ca remarche mais qu’une seule fois à chaque fois.
Donc pour que ca remarche en SSH, je dois relier la RAPS à la TV avec clavier et sourie pour changer le MDP et la ca fonctionne 1 fois (si je redemarre ou mise à jour ca ne fonctionne plus)…

Bizarre, j’ai déjà reinstallé plusieurs fois noops et rien ne change.
Merci;
THierry

Bonjour Jelepo,
lorsque je lance Juice sur Android, il se connecte (enfin il ecrit des trucs) et me demande le MDP qui est raspberry (celui initiale). Je le tape et il écris de truc puis me redemande le MPD sans fin.

Sur Juice, on peut effacer le clef, je l’efface puis je me connecte sur mon telephone, Andoid me dis que la clef a change et me demande si je l’accepte. Je répond Oui. Ensuite arrive le mot de passe et c’est tjrs la que ca bloque.

Hum, intéressant Nabla,
donc il faudrait que je trouve un fichier ssh sur mon téléphone (logiciel juice) et que je l’efface.
Je vais chercher de ce coté, merci.

« Par contre, mon Rpi3 est en accès SSH uniquement par passphrase et j’ai supprimé le mode mode de passe et je ne peux me connecter en SSH que depuis MON compte sur mon ordinateur principale »
c’est quoi le passphrase ?

Bon,

Si tu poses la question (passphrase), c’est que tu ne connais pas donc que tu n’as pas ça :wink:
On pourra en recauser.

Perso, je suis partisan de TOUT réinstaller proprement (pourquoi pas Raspbian directement ?)
E, dès le premier reboot, lors que l’activation du SSH, passer par le panneau de configuration pour CHANGER le MdP du compte pi.

Tu mets un truc genre FRAM67boise soit lettres/chiffres/lettre avec des majuscules et des minuscule.

Je me demande si tu Rpi ne se fait pas hacker …

Bonjour je vais tout reinstaller.
Y a t il un moyen de savoir si quelqu’un se connecte à ma PI ?

Bon c’est partie, au boulot.
Merci

Bonjour,

Se faire hacker sur un installation toute fraiche de linux :penguin: ça me parait bizarre. Se serait vraiment pas de bol plusieurs fois de suite. Et le coup du bug :ant: :ant: :ant: j’y crois encore moins.

@Thier, notes bien toutes les manips que tu fais et si ça recommence dit nous quand.
Sinon, à part ton tél sous Android tu as un autre appareil client SSH (un autre ordi quoi) ?

A+

@jelopo

Tu as parfaitement raison.
Mais, en fait, dans ce cas, je ne laisse pas la raison me guider.
Je préfère repartir d’une install totale et complète avec formatage de la carte au cas où le hack aurait permis de compromettre noobs.
Je sais … je suis parano :wink:

Bonjour, bon j’ai tout reinstallé Pixel sur RPI3. Apres activation de SSH ca marche.
J’ai laissé toute la journée et ca a marché même apres des redémarrages.

Par contre apres la mise à jour, impossible de se reconnecter, le telephone sur juice est bien en contact mais apres il me demande le mot de passe et la rebelotte, ca ne marche pas comme si le mot de passe avait changé suite à la mise à jour.

Je vais retester en changeant de RPI et carte mais je n’y croit pas.
pas possible de se connecter avec outty sur mon ardi.

Que du bizarre…
Merci pour votre aide.

Bonjour,

vu ça sur le web : https://www.raspberrypi.org/blog/a-security-update-for-raspbian-pixel/
Pas eu le temps de lire dans le détail… peu être une piste ?
As-tu changé le mot de passe par défaut avant la mise à jour ?

A+

Heu …
je crois que je sais …
Tu ne repasserais pas en QWERTY des fois ??? :smiley:

tu peux regarder ça ?

Merci c’est une bonne idée.
J’avais déjà essayé mais j’ai quand meme reessayé mais ca ne fonctionne tjrs pas, ca bloque au mot de passe.

Sinon, clavier et souris et ecran (pas en SSH mais en direct), j’ai voulu changer le MDP mais ca ne fonctionne pas. ??? c’est comme si le MDP avait changé suite à la mise à jour.

Je reinstalle avec du nouveau matériel et je change le MDP de suite. Je vous tiens au courant mais c’est bizarre d’etre le seul a qui ca arrive car je ne fait rien de special sur la PI.

Bonne soirée, Merci.
THierry

Yep,

Si tu réinstalles, à mon avis, tu fixes d’emblée ton clavier :
Ouvrir le Terminal et taper
sudo cp /etc/default/keyboard /etc/default/keyboard2
pour copier le fichier (réflexe de sécurité, on copie un fichier avant de le modifier, ça peut sauver la vie :wink:)
Puis
sudo nano /etc/default/keyboard
pour le modifier avec les droits d’écriture.
Changer « XKBLAYOUT=gb » en « XKBLAYOUT=fr »
Puis « Ctrl »+« x »
Puis « o »
puis « Entrée »
puis sudo reboot pour redémarrer.

Ensuite, tu configures comme tu veux, en activant le ssh, etc.
Mais, tu vérifies ton clavier avant en tapant un texte.
On sera sûr que tu ne tapes pas un MdP en QWERTY :wink:

@+

login : pi

password : rqspberry :wink:

Bonjour Stef, déjà essayé ca ne marche pas. J’ai tout resntallé et mis le MDP : sdfghjklm
apres redemarrage il ne connais pas le mot de passe (meme en direct ca ne marche pas).

Pourtant ca dois etre une histoire de clavier mais …
Merci
Je vais tester la solution Nabla ce soir (suis au travail).
Thierry

Bonsoir Thier,
Tu peux aussi graver une image de la dernière version de PIXEL, configurer le clavier en français dans le menu « péférence ».
Un conseil, fait le dès le départ cela évite les confusions :wink:

Ensuite tu ouvres un terminal et tu tapes : sudo raspi-config
Tu cherches l’option de configuration avancées et tu actives le serveur SSH (enable) sur ton PI.

Une fois le serveur activé, il suffit de te connecter en utilisant en ligne de commande:

ssh pi@192.168.x.xx

le pi te demandera ton mot de passe

password : raspberry (celui par défaut)

@++