Sécurisation sshd : Différence entre versions
De wikiGite
Ligne 1 : | Ligne 1 : | ||
− | Limiter les connexions SSH aux utilisateurs appartenant au groupe | + | Limiter les connexions SSH aux utilisateurs appartenant au groupe wheel. |
au minimum : root, <un_autre_utilisateur_autorisé> (ex : admin sur BlueQuartz) à ajouter au groupe. | au minimum : root, <un_autre_utilisateur_autorisé> (ex : admin sur BlueQuartz) à ajouter au groupe. | ||
Ligne 5 : | Ligne 5 : | ||
Modif /etc/ssh/sshd_config : | Modif /etc/ssh/sshd_config : | ||
PermitRootLogin without-password #(root ne peut se connecter qu'avec la clé SHA) | PermitRootLogin without-password #(root ne peut se connecter qu'avec la clé SHA) | ||
− | AllowGroups | + | AllowGroups wheel |
On peut ajouter ça pour augmenter le time-out avant déconnexion sur inactivité : | On peut ajouter ça pour augmenter le time-out avant déconnexion sur inactivité : |
Version du 3 décembre 2008 à 16:25
Limiter les connexions SSH aux utilisateurs appartenant au groupe wheel.
au minimum : root, <un_autre_utilisateur_autorisé> (ex : admin sur BlueQuartz) à ajouter au groupe.
Modif /etc/ssh/sshd_config :
PermitRootLogin without-password #(root ne peut se connecter qu'avec la clé SHA) AllowGroups wheel
On peut ajouter ça pour augmenter le time-out avant déconnexion sur inactivité :
ClientAliveInterval 1 ClientAliveCountMax 3
Copier la clé SHA du poste local (~/.ssh/id_dsa.pub) dans /root/.ssh/authorized_keys sur le serveur, soit par copier/coller dans un terminal X, soit par :
ssh-copy-id -i ~/.ssh/id_dsa.pub [-p port] utilisateur@serveur
"utilisateur" est le compte sur "serveur" dont le fichier authorized_keys doit être modifié (le destinataire des futurs ssh)
-p port sert si ssh est bindé sur un autre port que le 22.