IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Ssh Configuration securisée ?


Sujet :

Réseau

  1. #1
    Membre émérite Avatar de MatRem
    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    750
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2002
    Messages : 750
    Par défaut Ssh Configuration securisée ?
    Bonjour,

    Je viens d'installer un serveur openssh sur ma machine linux.
    En fait je l'ai installé en rpm sous mandriva 2007.
    J'ai ajouté une ligne à mon fichier de config:

    AllowUsers user@machine.domain
    (bien sur j'ai mis un vrai nom d'utilisateur et de machine distante).

    Je voulais savoir ce que je risque avec une configuration comme celle là?
    Normalement seul cette utilisateur pourra se connecter à partir de cette machine distante?
    En plus il n'aura que les droits de user?

    merci.
    bonne soirrée.

  2. #2
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Par défaut
    Ssh est un très bon outils de connexion sécurisée à distance.
    Tu ne remet pas du tout en cause ta sécurité avec cette ligne car tu auras toujours un mot de passe a saisir et complexe évidement

    AllowUsers
    This keyword can be followed by a list of user name patterns,
    separated by spaces. If specified, login is allowed only for
    user names that match one of the patterns. `*' and `?' can be
    used as wildcards in the patterns. Only user names are valid; a
    numerical user ID is not recognized. By default, login is
    allowed for all users. If the pattern takes the form USER@HOST
    then USER and HOST are separately checked, restricting logins to
    particular users from particular hosts.

  3. #3
    Membre émérite Avatar de MatRem
    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    750
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2002
    Messages : 750
    Par défaut
    En fait je me doutais bien qu'en ajoutant cette ligne je gagne pluôt en sécurité , mais je voulais savoir "globalement" ave une config de ce style ce que je risque.

    Sinon, j'ai des problèmes pour le X11Forwarding... Quand j'execute un client x sur la machine locale, depuis la machine distante, j'ai le message "cannot connect X server", alors que le X11Forwarding est bien activé sur le serveur ssh de la machine local.

    Cependant ma machine locale est derrière un routeur, pour lequel j'ai redirigé le port 22, mais aucun port pour le X11Forwarding. J'avais essayé le 6000 mais sans succés.
    Quel pourrait être le problème?

  4. #4
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 605
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 605
    Par défaut
    Pour le xforwarding, il faut aussi que le client soit configuré pour, regarde /etc/ssh/ssh_config qui doit avoir ForwardX11 yes

    Tu peux aussi configurer /etc/hosts.deny et /etc/hosts.allow pour interdire à tous le ssh et après ne le permettre qu'à certain utilisateur.

    Tu peux aussi vérifier le paramètre PermitRootLogin de /etc/ssh/sshd_config qui doit être à no...
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

  5. #5
    Membre émérite Avatar de MatRem
    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    750
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2002
    Messages : 750
    Par défaut
    Ok merci.

    Pour le X11 forwarding, j'ai réglé le problème en utilisant ssh -X.
    En fait dans un sens je n'ai pas besoin de le faire, mais dans l'autre si... bizarre.

  6. #6
    Membre expérimenté
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    194
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 194
    Par défaut
    je sais pas si c'est valable pour mandriva, mais sous fedora, on peut activer le forwardX11 depuis le client avec

  7. #7
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Par défaut
    Que ca soit ssh sous Unix, Bsd, linux ...etc , tant que c'est OpenSSH, c'est la même chose La seule chose qui change c'est l'OS, pas l'applicatif

Discussions similaires

  1. Installer et configurer snort et SSH
    Par Issamoo dans le forum Sécurité
    Réponses: 4
    Dernier message: 27/12/2011, 13h30
  2. configuration SSH sous linux
    Par mina-info dans le forum Réseau
    Réponses: 7
    Dernier message: 28/07/2011, 14h16
  3. Problèmes de configuration SSH
    Par DiabloZizi dans le forum Windows XP
    Réponses: 2
    Dernier message: 08/09/2008, 11h45
  4. configuration connectio ssh
    Par magboom dans le forum Sécurité
    Réponses: 0
    Dernier message: 30/10/2007, 17h50
  5. Configuration correcte de ssh ?
    Par simoryl dans le forum Sécurité
    Réponses: 10
    Dernier message: 25/04/2007, 15h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo