Quelqu'un peut-il m'expliquer cela, car j'ai tout fait, de la régénération des clés à la "sortie" et à la réintégration du domaine (Centrify) pour un hôte SSH auquel je ne parviens pas à accéder avec un seul client. Tous les autres clients sont capables d'accéder à cet hôte, sauf un. Pourtant, bizarrement, je peux accéder à l'hôte par SSH depuis le client si j'utilise l'adresse IP :
$ ssh ddecker@host
Connection closed by 10.0.0.250
$ ssh ddecker@10.0.0.250
Password:
[ddecker@host ~]$
La seule chose que j'ai sur ce sujet est dans /var/log/messages sur l'hôte, j'obtiens ce qui suit lorsque j'essaie d'utiliser le nom d'hôte :
fatal: accept_ctx died [preauth]
J'ai essayé de supprimer /etc/krb5.keytab, mais Centrify ne démarre pas ; j'ai donc rétabli la situation. Je ne sais vraiment pas ce qui se passe et pourquoi tous les autres clients peuvent se connecter par leur nom alors que ce client ne peut se connecter que par IP.
UPDATE #1 :
Voici la sortie de ssh -v ddecker@host
:
debug1: Reading configuration data /etc/centrifydc/ssh/ssh_config
debug1: /etc/centrifydc/ssh/ssh_config line 52: Applying options for *
debug1: Connecting to host [10.0.0.250] port 22.
debug1: Connection established.
debug1: identity file /home/ddecker/.ssh/id_rsa type 1
debug1: identity file /home/ddecker/.ssh/id_rsa-cert type -1
debug1: identity file /home/ddecker/.ssh/id_dsa type -1
debug1: identity file /home/ddecker/.ssh/id_dsa-cert type -1
debug1: identity file /home/ddecker/.ssh/id_ecdsa type -1
debug1: identity file /home/ddecker/.ssh/id_ecdsa-cert type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.9
debug1: match: OpenSSH_5.9 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.9
debug1: Offering GSSAPI proposal: gss-gex-sha1-toWM5Slw5Ew8Mqkay+al2g==,gss-group1-sha1-toWM5Slw5Ew8Mqkay+al2g==,gss-group14-sha1-toWM5Slw5Ew8Mqkay+al2g==,gss-gex-sha1-A/vxljAEU54gt9a48EiANQ==,gss-group1-sha1-A/vxljAEU54gt9a48EiANQ==,gss-group14-sha1-A/vxljAEU54gt9a48EiANQ==
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: Doing group exchange
debug1: Calling gss_init_sec_context
debug1: Delegating credentials
Connection closed by 10.0.0.250