Le lun 08/03/2004 � 13:16, William Dode a �crit : > slt, > > Sur un serveur internet, il est �vident qu'il faut utiliser ssh plut�t > que telnet, pour ne pas se faire sniffer je pr�sume.
En effet, le protocole SSH encode directement � partir de la n�gociation entre le client et le serveur, avant m�me que le login ne puisse �tre �chang�: tout circule donc de mani�re prot�g� des regards indiscrets. > Mais je me demandais s'il ne fallait pas quand m�me laisser telnet > ouvert pour le cas o� sshd tomberait ? Quitte � ne jamais l'utiliser, > est-ce quand m�me s�r o� vaut-il mieux fermer telnet compl�tement ? Les d�tracteurs de SSH te r�torqueront que les trous de s�curit� d�couverts l'ann�e pass�e dans OpenSSH prouvent que la densit� du code utilis� est telle qu'on ne peut pas finalement se fier totalement � SSH. Ils pr�conisent plut�t un service Telnet associ� � un service OTP[1]. Pour ma part, j'utilise et je ne met en place que des serveurs SSH depuis 2001 et je n'ai pas eu de probl�mes quant � une perte de contr�le de l'h�te distant. Il faut bien �videmment veiller au grain quant aux trous de s�curit� ult�rieurs qui pourraient survenir et y palier au plus vite, cas �ch�ant. [1]: OTP: One Time Password. -- Rapha�l "SurcouF" Bordet [EMAIL PROTECTED]

