Outils personnels

Sécurisation sshd : Différence entre versions

De wikiGite

 
Ligne 4 : Ligne 4 :
  
 
Modif sshd_config :
 
Modif sshd_config :
  PermitRootLogin without-password (root ne peut se connecter qu'avec la clé SHA)
+
  PermitRootLogin without-password #(root ne peut se connecter qu'avec la clé SHA)
 
  AllowGroups ssh
 
  AllowGroups ssh
 
  ClientAliveInterval 1
 
  ClientAliveInterval 1

Version du 30 septembre 2008 à 09:14

Limiter les connexions SSH aux utilisateurs appartenant au groupe ssh.

au minimum : root, fsoyer (ou admin sur BlueQuartz) à ajouter au groupe.

Modif sshd_config :

PermitRootLogin without-password #(root ne peut se connecter qu'avec la clé SHA)
AllowGroups ssh
ClientAliveInterval 1
ClientAliveCountMax 3

Copier la clé SHA du poste local dans /root/.ssh/authorized_keys sur le serveur.