sshd
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| sshd [2015/08/24 16:32] – [Configuration initiale] pascal | sshd [2023/07/04 10:55] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 18: | Ligne 18: | ||
| </ | </ | ||
| Limiter la connexion ssh à un groupe d' | Limiter la connexion ssh à un groupe d' | ||
| + | ==== Différences ==== | ||
| + | < | ||
| + | root@secours:/ | ||
| + | X11Forwarding no | ||
| + | | ||
| + | AllowGroups sshers | ||
| + | root@secours:/ | ||
| + | </ | ||
| + | ===== Gestion des utilisateurs ===== | ||
| + | ==== Création du groupe sshers ==== | ||
| + | < | ||
| + | root@secours: | ||
| + | Ajout du groupe « sshers » (GID 1002)... | ||
| + | Fait. | ||
| + | root@secours: | ||
| + | </ | ||
| + | ==== Ajout des users dans le groupe ==== | ||
| + | < | ||
| + | root@secours: | ||
| + | Ajout de l' | ||
| + | Ajout de l' | ||
| + | Fait. | ||
| + | root@secours: | ||
| + | </ | ||
| + | Si vous voulez pouvoir vous connecter avec root, il est indispensable de le mettre également dans le groupe sshers. | ||
| + | ===== Remarque sur la sécurité ===== | ||
| ==== Choix du port ==== | ==== Choix du port ==== | ||
| Habituellement ssh utilise le port 22. Pour des raisons de sécurité, certains préconisent de changer de port pour compliquer la tâche des pirates. A mon avis, ce n'est pas nécessaire. Un simple outil de scan permet de retrouver le port sur lequel écoute le daemon sshd. | Habituellement ssh utilise le port 22. Pour des raisons de sécurité, certains préconisent de changer de port pour compliquer la tâche des pirates. A mon avis, ce n'est pas nécessaire. Un simple outil de scan permet de retrouver le port sur lequel écoute le daemon sshd. | ||
| Ligne 34: | Ligne 60: | ||
| root@mazarini: | root@mazarini: | ||
| </ | </ | ||
| - | ===== Références | + | ==== Connexion au serveur |
| + | <code bash> | ||
| + | ssh kevin@mazarini.ovh | ||
| + | ssh -6 kevin@mazarini.ovh | ||
| + | </ | ||
| + | Par défaut, ssh utilise le protocole IPv4, l' | ||
| + | |||
| + | ===== Etape suivante ===== | ||
| + | ===== Sources ===== | ||
| + | * http:// | ||
| + | * http:// | ||
| | | ||
sshd.1440433979.txt.gz · Dernière modification : 2023/07/04 10:55 (modification externe)