SSH : commencez par l’empreinte de l’hôte
Préparez l’adresse de l’hôte, le port SSH, le nom d’utilisateur et le fichier de clé privée correspondant à la clé publique. Conservez la clé privée sur un appareil contrôlé ou dans un gestionnaire de clés ; ne la collez pas dans un ticket.
- Première connexion :Comparez segment par segment l’empreinte affichée dans le portail avec l’invite du client.
- Vérification des droits :Vérifiez que seul l’utilisateur actuel peut lire le fichier de clé privée et que la clé publique n’a pas été altérée par des retours à la ligne.
- Dépannage des déconnexions :Vérifiez successivement le réseau local, le DNS ou l’adresse, l’accessibilité du port, ainsi que la correspondance entre utilisateur et clé.
- Collecte des preuves :Conservez la sortie détaillée avec son horodatage, en supprimant les éléments sensibles des adresses, noms d’utilisateur et chemins de clés.
ssh -vvv -p <port> <user>@<host>