Outils pour utilisateurs

Outils du site


sshd

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
sshd [2015/04/05 19:09] – créée pascalsshd [2023/07/04 10:55] (Version actuelle) – modification externe 127.0.0.1
Ligne 8: Ligne 8:
  
 ===== Configuration /etc/ssh/sshd_config ===== ===== Configuration /etc/ssh/sshd_config =====
-==== Configuration initiale ====+==== X11Forwarding ====
 <file> <file>
 +X11Forwarding no
 </file> </file>
 +Dans la mesure on le serveur n'utilisera pas X11, passer ce paramètre de "yes" à "no".
 +==== AllowGroups ====
 +<file>
 +AllowGroups sshers
 +</file>
 +Limiter la connexion ssh à un groupe d'utilisateur.  
 +==== Différences ====
 +<file>
 +root@secours:/etc/ssh# diff -y --suppress-common-lines sshd_config sshd_config.ori
 +X11Forwarding no       | X11Forwarding yes
 +       <
 +AllowGroups sshers       <
 +root@secours:/etc/ssh# 
 +</file>
 +===== Gestion des utilisateurs =====
 +==== Création du groupe sshers ====
 +<file>
 +root@secours:~# addgroup sshers
 +Ajout du groupe « sshers » (GID 1002)...
 +Fait.
 +root@secours:~#
 +</file>
 +==== Ajout des users dans le groupe ====
 +<file>
 +root@secours:~# adduser mazarini sshers
 +Ajout de l'utilisateur « mazarini » au groupe « sshers »...
 +Ajout de l'utilisateur mazarini au groupe sshers
 +Fait.
 +root@secours:~# 
 +</file> 
 +Si vous voulez pouvoir vous connecter avec root, il est indispensable de le mettre également dans le groupe sshers.
 +===== Remarque sur la sécurité =====
 +==== Choix du port ====
 +Habituellement ssh utilise le port 22. Pour des raisons de sécurité, certains préconisent de changer de port pour compliquer la tâche des pirates. A mon avis, ce n'est pas nécessaire. Un simple outil de scan permet de retrouver le port sur lequel écoute le daemon sshd. 
 +
 +Un pirate débutant se heurtera de toutes façons à une machine à jour et paramétrée correctement. Un pirate confirmé... et bien je croise les doigts, mais ce n'est pas le changement de port qui le gênera.
 +
 +Eventuellement, en cas de découverte d'une faille, le changement de port peut permettre de gagner du temps avant la mise à jour du système.
 +
 +J'ai choisi de garder le port 22.
 +
 ===== Commandes ===== ===== Commandes =====
 ==== Gestion du daemon ==== ==== Gestion du daemon ====
Ligne 18: Ligne 60:
 root@mazarini:~# /etc/init.d/ssh restart root@mazarini:~# /etc/init.d/ssh restart
 </code> </code>
-===== Références =====+==== Connexion au serveur ==== 
 +<code bash> 
 +ssh kevin@mazarini.ovh 
 +ssh -6 kevin@mazarini.ovh 
 +</code> 
 +Par défaut, ssh utilise le protocole IPv4, l'option **-6** indique le protocole IPv6 
 + 
 +===== Etape suivante ===== 
 +===== Sources ===== 
 +  * http://www.isalo.org/wiki.debian-fr/index.php?title=Ssh 
 +  * http://www.alsacreations.com/tuto/lire/612-Premiere-connexion-SSH.html
  
      
sshd.1428260941.txt.gz · Dernière modification : 2023/07/04 10:55 (modification externe)