Le lun 08/03/2004 � 13:16, William Dode a �crit :
> slt,
> 
> Sur un serveur internet, il est �vident qu'il faut utiliser ssh plut�t
> que telnet, pour ne pas se faire sniffer je pr�sume.

En effet, le protocole SSH encode directement � partir de la n�gociation
entre le client et le serveur, avant m�me que le login ne puisse �tre
�chang�: tout circule donc de mani�re prot�g� des regards indiscrets.

> Mais je me demandais s'il ne fallait pas quand m�me laisser telnet
> ouvert pour le cas o� sshd tomberait ? Quitte � ne jamais l'utiliser,
> est-ce quand m�me s�r o� vaut-il mieux fermer telnet compl�tement ?

Les d�tracteurs de SSH te r�torqueront que les trous de s�curit�
d�couverts l'ann�e pass�e dans OpenSSH prouvent que la densit� du code
utilis� est telle qu'on ne peut pas finalement se fier totalement � SSH.
Ils pr�conisent plut�t un service Telnet associ� � un service OTP[1].
Pour ma part, j'utilise et je ne met en place que des serveurs SSH
depuis 2001 et je n'ai pas eu de probl�mes quant � une perte de contr�le
de l'h�te distant. Il faut bien �videmment veiller au grain quant aux
trous de s�curit� ult�rieurs qui pourraient survenir et y palier au plus
vite, cas �ch�ant.


[1]: OTP: One Time Password.
-- 
Rapha�l "SurcouF" Bordet
[EMAIL PROTECTED]

Répondre à