Afficher un message
Vieux 10/02/2007, 21h30   #9
mouss
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: SSH : autoriser root seulement en local

Michel Grentzinger wrote:
> Le samedi 10 février 2007 19:41, mouss a écrit :
>
>>> Je cherche à limiter les connexions en root seulement depuis le réseau
>>> local (homeg.lan).
>>>
>>> J'ai essayé ceci sans succès :
>>>
>>> PermitRootLogin yes
>>> AllowUsers root@*.homeg.lan
>>>
>>> Est-ce possible ? Je n'ai pas trouvé de docs la-dessus.
>>>
>>>

>> pas à ma connaissance.
>>
>> Cela dit, il n'y a aucune raison d'autoriser l'accès à root. ca empêche
>> tout audit. il vaut mieux que chaque utilisateur utilise son propre
>> compte, et si necessaire fait 'su' (ou sudo).
>>

>
> Oui mais pour gérer mon serveur, c'est beaucoup plus pratique d'aller
> directement dans le compte root !
>
>
>


tu lances une instance ssh juste pour ça. cette instance écoutera sur un
port à choisir, autorisera uniquement les connexions à partir du réseau
local, et uniquement pour des comptes à choisir. pour cela, il faut
faire une copie des fichiers ssh. attention au fichier de pid dans
/etc/init.d/ssh (sinon, tu risque d'arrêter le mauvais ssh...).



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation
 
Page generated in 0,05012 seconds with 9 queries