Re: SSH : autoriser root seulement en local

2007-02-12 Par sujet Eric DECORNOD
Le dimanche 11 février 2007 20:32, Franck Joncourt a écrit : Michel Grentzinger wrote: [...] Réseau domestique... Donc j'interdis le login root mais je requiers une connexion par clé, c'est bien ça ? J'aurais accès au root directement ? [...] Cela devrait pouvoir te permettre de te

Re: SSH : autoriser root seulement en local

2007-02-12 Par sujet Jean-Yves F. Barbier
Le lundi 12 février 2007 11:15, Eric DECORNOD a écrit : Le dimanche 11 février 2007 20:32, Franck Joncourt a écrit : Michel Grentzinger wrote: [...] oui : PermitRootLogin without-password et configuration traditionelle pour les clefs publiques/privées. Cela fonctionne, mais c'est « MAL

Re: SSH : autoriser root seulement en local

2007-02-12 Par sujet Eric DECORNOD
Le lundi 12 février 2007 13:45, Jean-Yves F. Barbier a écrit : [...] oui : PermitRootLogin without-password et configuration traditionelle pour les clefs publiques/privées. Cela fonctionne, mais c'est « MAL » pour tous les jours. mode baby Troll s/baby//g Pourquoi C'est au

Re: SSH : autoriser root seulement en local

2007-02-12 Par sujet Jean-Yves F. Barbier
Le lundi 12 février 2007 15:27, Eric DECORNOD a écrit : Le lundi 12 février 2007 13:45, Jean-Yves F. Barbier a écrit : [...] Absoluement, je préfère de loin le challenge-response au plaintext. Je rêve même de la configuration où ta clef privée reste sur clef USB et est chargée/déchargée

Re: SSH : autoriser root seulement en local

2007-02-12 Par sujet mouss
Jean-Yves F. Barbier wrote: mode baby Troll Pourquoi C'est au contraire bien plus sécurisé qu'un password, du fait que même les clés ne sont pas échangées, mais seulement leurs représentations. Par ailleurs les spécialistes sécurité estiment, pour une majorité, que si un attaquant a déjà

Re: SSH : autoriser root seulement en local

2007-02-11 Par sujet De Leeuw Guy
Bonjour Interdire le root login mais autoriser une connection par clefs Guy Michel Grentzinger a écrit : Le samedi 10 février 2007 19:41, mouss a écrit : Je cherche à limiter les connexions en root seulement depuis le réseau local (homeg.lan). J'ai essayé ceci sans succès :

Re: SSH : autoriser root seulement en local

2007-02-11 Par sujet Franck Joncourt
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 De Leeuw Guy wrote: Bonjour Interdire le root login mais autoriser une connection par clefs Guy Je pense que autoriser le login root est beaucoup trop dangereux, meme avec une clef publique. Avec quelqu'un de mal intentionne sur le resau

Re: SSH : autoriser root seulement en local

2007-02-11 Par sujet Michel Grentzinger
Le dimanche 11 février 2007 18:19, Franck Joncourt a écrit : Interdire le root login mais autoriser une connection par clefs Guy Je pense que autoriser le login root est beaucoup trop dangereux, meme avec une clef publique. Avec quelqu'un de mal intentionne sur le resau local, on est pas

Re: SSH : autoriser root seulement en local

2007-02-11 Par sujet Jean-Yves F. Barbier
Le dimanche 11 février 2007 18:19, Franck Joncourt a écrit : De Leeuw Guy wrote: Bonjour Interdire le root login mais autoriser une connection par clefs Guy Je pense que autoriser le login root est beaucoup trop dangereux, meme avec une clef publique. Avec quelqu'un de mal

Re: SSH : autoriser root seulement en local

2007-02-11 Par sujet Franck Joncourt
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Michel Grentzinger wrote: Le dimanche 11 février 2007 18:19, Franck Joncourt a écrit : Interdire le root login mais autoriser une connection par clefs Guy Je pense que autoriser le login root est beaucoup trop dangereux, meme avec une clef

Re: SSH : autoriser root seulement en local

2007-02-11 Par sujet Franck Joncourt
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Jean-Yves F. Barbier wrote: Le dimanche 11 février 2007 18:19, Franck Joncourt a écrit : De Leeuw Guy wrote: Bonjour Interdire le root login mais autoriser une connection par clefs Guy Je pense que autoriser le login root est beaucoup trop

Re: SSH : autoriser root seulement en local

2007-02-11 Par sujet Franck Joncourt
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Franck Joncourt wrote: Jean-Yves F. Barbier wrote: Le dimanche 11 février 2007 18:19, Franck Joncourt a écrit : De Leeuw Guy wrote: Bonjour Interdire le root login mais autoriser une connection par clefs Guy Je pense que autoriser le login

Re: SSH : autoriser root seulement en local

2007-02-10 Par sujet mouss
Michel Grentzinger wrote: Bonjour, Je cherche à limiter les connexions en root seulement depuis le réseau local (homeg.lan). J'ai essayé ceci sans succès : PermitRootLogin yes AllowUsers [EMAIL PROTECTED] Est-ce possible ? Je n'ai pas trouvé de docs la-dessus. pas à ma connaissance.

Re: SSH : autoriser root seulement en local

2007-02-10 Par sujet Michel Grentzinger
Le samedi 10 février 2007 19:41, mouss a écrit : Je cherche à limiter les connexions en root seulement depuis le réseau local (homeg.lan). J'ai essayé ceci sans succès : PermitRootLogin yes AllowUsers [EMAIL PROTECTED] Est-ce possible ? Je n'ai pas trouvé de docs la-dessus.  

Re: SSH : autoriser root seulement en local

2007-02-10 Par sujet mouss
Michel Grentzinger wrote: Le samedi 10 février 2007 19:41, mouss a écrit : Je cherche à limiter les connexions en root seulement depuis le réseau local (homeg.lan). J'ai essayé ceci sans succès : PermitRootLogin yes AllowUsers [EMAIL PROTECTED] Est-ce possible ? Je n'ai pas trouvé de docs

Re: SSH : autoriser root seulement en local

2007-02-10 Par sujet Daniel Huhardeaux
Michel Grentzinger a écrit : [...] Cela dit, il n'y a aucune raison d'autoriser l'accès à root. ca empêche tout audit. il vaut mieux que chaque utilisateur utilise son propre compte, et si necessaire fait 'su' (ou sudo). Oui mais pour gérer mon serveur, c'est beaucoup plus pratique