Posté par Sinistag .
En réponse au message Bashrc avec paramètre ?.
Évalué à 1.
Dernière modification le 14 avril 2015 à 01:05.
Bien sur que ssh en lui même n'a aucun problème de sécurité (connu du moins...).
Il fonctionne exactement comme il le doit, mais dans un environnement comme celui de mon école, il est quasi-necessaire d'ajouter une sécurité demandant un mot de passe supplémentaire qui ne puisse être esquivé d'aucune façon, parce que il suffit d'une seconde d'inattention et hop, une clef de plus dans le authorized_keys. Sans compter les petits scripts codé par des petits malins qui permettent de lancer divers jeux, et qui installent les clefs publiques au passage...
Malheureusement, il existe une façon simple d'esquiver la technique de demande de mot de passe à l'execution du bashrc: control+c juste après l'authentification par clef
[^] # Re: Test de login interactif
Posté par Sinistag . En réponse au message Bashrc avec paramètre ?. Évalué à 1. Dernière modification le 14 avril 2015 à 01:05.
Bien sur que ssh en lui même n'a aucun problème de sécurité (connu du moins...).
Il fonctionne exactement comme il le doit, mais dans un environnement comme celui de mon école, il est quasi-necessaire d'ajouter une sécurité demandant un mot de passe supplémentaire qui ne puisse être esquivé d'aucune façon, parce que il suffit d'une seconde d'inattention et hop, une clef de plus dans le authorized_keys. Sans compter les petits scripts codé par des petits malins qui permettent de lancer divers jeux, et qui installent les clefs publiques au passage...
Malheureusement, il existe une façon simple d'esquiver la technique de demande de mot de passe à l'execution du bashrc: control+c juste après l'authentification par clef