sslh? oui, mais comme annoncé, je ne PEUX PAS déplacer sshd, il doit etre sur le 22.
De plus, c'est du boitier F5-network en frontal, je l'installe comment le sslh?
Et en cadeau, c'est pas mon service qui "joue" avec les frontaux.
Concernant le joli cadeau "AuthorizedKeysCommand", je cite un extrait de la page que tu donnes:
"AuthorizedKeysCommand est une fonctionnalité excellente, mais elle demande évidemment que l'utilisateur UNIX soit au minimum déclaré dans le fichier /etc/passwd" (ca peut etre mis en ldap aussi).
Mais je te cites aussi une de mes contraintes annoncées que t'as du rater:
"Apres, si quelqu'un m'explique comment faire du sftp sans creer de compte local (ou dans mon ldap)"
Pour le shell limité, ca reste un shell qui se connecte, ce qui est interdit.
Et quand c'est interdit, c'est pas "un peu interdit" et "un peu authorisé" même si c'est limité, c'est simplement "interdit" tout court.
Pour info, on ne bosse pas tous sur une infra où l'on possède tous les droits. Et pas de bol, je bosse sur une grosse infra où sur bien 95% des choses j'ai ni la main, ni mon mot a dire. C'est le ministère qui choisi sa politique de secu, les équipes techniques elles ne font que s'y conformer.
Au risque d'etre moinsé, je rappelle que répondre à quelq'un sans lire ce qu'il dit, c'est aussi utile que pisser dans un violon. Ca défoule peut-etre, mais ca fait pas bien avancer la musique...
C'est dommage.
[^] # Re: pourquoi c'est encore du ftps
Posté par mytemp . En réponse au journal Pourquoi cette ordure d'FTPS reste si populaire ?!. Évalué à 3.
sslh? oui, mais comme annoncé, je ne PEUX PAS déplacer sshd, il doit etre sur le 22.
De plus, c'est du boitier F5-network en frontal, je l'installe comment le sslh?
Et en cadeau, c'est pas mon service qui "joue" avec les frontaux.
Concernant le joli cadeau "AuthorizedKeysCommand", je cite un extrait de la page que tu donnes:
"AuthorizedKeysCommand est une fonctionnalité excellente, mais elle demande évidemment que l'utilisateur UNIX soit au minimum déclaré dans le fichier /etc/passwd" (ca peut etre mis en ldap aussi).
Mais je te cites aussi une de mes contraintes annoncées que t'as du rater:
"Apres, si quelqu'un m'explique comment faire du sftp sans creer de compte local (ou dans mon ldap)"
Pour le shell limité, ca reste un shell qui se connecte, ce qui est interdit.
Et quand c'est interdit, c'est pas "un peu interdit" et "un peu authorisé" même si c'est limité, c'est simplement "interdit" tout court.
Pour info, on ne bosse pas tous sur une infra où l'on possède tous les droits. Et pas de bol, je bosse sur une grosse infra où sur bien 95% des choses j'ai ni la main, ni mon mot a dire. C'est le ministère qui choisi sa politique de secu, les équipes techniques elles ne font que s'y conformer.
Au risque d'etre moinsé, je rappelle que répondre à quelq'un sans lire ce qu'il dit, c'est aussi utile que pisser dans un violon. Ca défoule peut-etre, mais ca fait pas bien avancer la musique...
C'est dommage.