Me revoil� avec une autre question...

Sur les serveurs que je d�cris quelque peu dans le message pr�c�dent, il
y aura �  moyen terme des serveurs SFTP pour que nos clients y d�posent
leurs fichiers.

La solution OpenSSH est int�ressante car elle va �pargner le process d'encryption
sur les pare-feux hardware, on pourra donc rester plus longtemps sans les
upgrader. (je sais, c'est un calcul de con)

Pour une encryption OpenSSH 'end-to-end', mon gros soucis sur des tests
pratiqu�s est que l'on ne peut rien voir! Lorsqu'une encryption se fait
de routeur � routeur / pare-feux � pare-feux, j'ai des output de debug sur
l'appareil et je peux sniffer derri�re s'il le faut. Avec des �changes entre
un client & un serveur SFTP, je ne sais pas obtenir de debug en dehors de
se que me sort syslog et, en ce qui concerne le sniffage: rien car c'est
encrypt�!

Autrement dit, comment puis-je garantir la maitrise de ses services SSH?

Merci,

NDV


_______________________________________________________
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[email protected]
IRC: efnet.unixtech.be:6667 - #unixtech

Répondre à