Sécurisation sshd : Différence entre versions
De wikiGite
Ligne 4 : | Ligne 4 : | ||
Modif sshd_config : | Modif sshd_config : | ||
− | PermitRootLogin without-password (root ne peut se connecter qu'avec la clé SHA) | + | PermitRootLogin without-password #(root ne peut se connecter qu'avec la clé SHA) |
AllowGroups ssh | AllowGroups ssh | ||
ClientAliveInterval 1 | ClientAliveInterval 1 |
Version du 30 septembre 2008 à 09:14
Limiter les connexions SSH aux utilisateurs appartenant au groupe ssh.
au minimum : root, fsoyer (ou admin sur BlueQuartz) à ajouter au groupe.
Modif sshd_config :
PermitRootLogin without-password #(root ne peut se connecter qu'avec la clé SHA) AllowGroups ssh ClientAliveInterval 1 ClientAliveCountMax 3
Copier la clé SHA du poste local dans /root/.ssh/authorized_keys sur le serveur.