Non justement quel argument veux tu mettre en face de SSH ?
gratuit efficace simple a mettre en œuvre et super sécurisé ... quoi de mieux ?
à part tomber dans le ridicule et dire qu'est un truc de barbu hacker mal léché ...
Dans le cas qui me concerne SSH est l'outil PARFAIT pour de la maintenance distante
Cela fait 15 ans qu'on l'utilise et honnêtement ya pas mieux pour ce que l'on veut faire.
A savoir : un poste se connecte sur un serveur distant et peut éventuellement "rebondir" vers d'autres serveurs
Multi OS, Multi user, sans licence, transfert de fichiers intégré, flux compressé, maintient de la connexion, Lancement de commande a distance (on peut même faire de la supervision :))
Interface graphique pour les technophobes
Et tu peu avoir plusieurs connexions concurrentes (plusieurs tunnel SSH ) sur des serveurs/sites différents.
Sécurité gérée pour chaque intervenant avec les clé publiques/privées ainsi si quelqu'un quitte la société il suffit de retirer sa clé publique des serveurs de connexion.
Et surtout : cela ne coupe pas le poste de son réseau local
Et tout ça pour ... rien c'est gratuit (c'est vrai que dit comme ça cela fait louche)
On est peut être un cas particulier, notre hotline doit gérer plus de 250 clients (de 3 à + de 500 utilisateurs) avec beaucoup de cas de figures différents. Plusieurs OS, bases, environnement Multi tiers, mono tiers etc ..., pas 2 clients identiques.
Et inévitablement plusieurs types de VPN et de méthodes de connexions et cela va de
- méthode à c.... à excellent comme SSH
Primo pour éviter de se faire couper de son réseau local, sinon tu peu pas mouler sur LinuxFr pendant que les traitements tournent, on utilise une VM sous Virtualbox ou VMplayer.
Mais installer plusieurs clients VPN sur une VM windows (XP et bientôt 7) cela tient du miracle.
C'est le genre d'OS ou tu tire d'un coté cela casse de l'autre ... mais bon mes collègues sont plus patients que moi et on réussi à faire rentrer au chausse pied une demi douzaine de client VPN sur un VM windows, il faut rebooter un peu plus souvent que la normale mais globalement cela fonctionne.
A coté SSH est un havre de paix et de sérénité, avec certains outil (BitVise Tunnelier) un client SSH graphique on peut même diffuser simplement des fichiers de configs pour accéder aux multiples clients et serveurs.
Si cela vous intéresse, je peu vous faire un journal sur le sujet, je viens de rédiger un document dans ce sens pour mes collègues lointains, mais bon SSH est déjà largement documenté sur le net, il s'agit plus de comment on peut utiliser SSH pour les connexions de télémaintenance de tout les jours avec redirection des ports locaux pour accéder à de multiples serveurs distants à travers un tunnel SSH.
Enfin pour ceux qui ne connaissent pas le truc ...
[^] # Re: BFM TV du net
Posté par Christophe B. (site web personnel) . En réponse au journal Quand 01net nous explique ce qu’est un hacker. Évalué à 10. Dernière modification le 22 mai 2016 à 09:54.
Non justement quel argument veux tu mettre en face de SSH ?
gratuit efficace simple a mettre en œuvre et super sécurisé ... quoi de mieux ?
à part tomber dans le ridicule et dire qu'est un truc de barbu hacker mal léché ...
Dans le cas qui me concerne SSH est l'outil PARFAIT pour de la maintenance distante
Cela fait 15 ans qu'on l'utilise et honnêtement ya pas mieux pour ce que l'on veut faire.
A savoir : un poste se connecte sur un serveur distant et peut éventuellement "rebondir" vers d'autres serveurs
Multi OS, Multi user, sans licence, transfert de fichiers intégré, flux compressé, maintient de la connexion, Lancement de commande a distance (on peut même faire de la supervision :))
Interface graphique pour les technophobes
Et tu peu avoir plusieurs connexions concurrentes (plusieurs tunnel SSH ) sur des serveurs/sites différents.
Sécurité gérée pour chaque intervenant avec les clé publiques/privées ainsi si quelqu'un quitte la société il suffit de retirer sa clé publique des serveurs de connexion.
Et surtout : cela ne coupe pas le poste de son réseau local
Et tout ça pour ... rien c'est gratuit (c'est vrai que dit comme ça cela fait louche)
On est peut être un cas particulier, notre hotline doit gérer plus de 250 clients (de 3 à + de 500 utilisateurs) avec beaucoup de cas de figures différents. Plusieurs OS, bases, environnement Multi tiers, mono tiers etc ..., pas 2 clients identiques.
Et inévitablement plusieurs types de VPN et de méthodes de connexions et cela va de
- méthode à c.... à excellent comme SSH
Primo pour éviter de se faire couper de son réseau local, sinon tu peu pas mouler sur LinuxFr pendant que les traitements tournent, on utilise une VM sous Virtualbox ou VMplayer.
Mais installer plusieurs clients VPN sur une VM windows (XP et bientôt 7) cela tient du miracle.
C'est le genre d'OS ou tu tire d'un coté cela casse de l'autre ... mais bon mes collègues sont plus patients que moi et on réussi à faire rentrer au chausse pied une demi douzaine de client VPN sur un VM windows, il faut rebooter un peu plus souvent que la normale mais globalement cela fonctionne.
A coté SSH est un havre de paix et de sérénité, avec certains outil (BitVise Tunnelier) un client SSH graphique on peut même diffuser simplement des fichiers de configs pour accéder aux multiples clients et serveurs.
Si cela vous intéresse, je peu vous faire un journal sur le sujet, je viens de rédiger un document dans ce sens pour mes collègues lointains, mais bon SSH est déjà largement documenté sur le net, il s'agit plus de comment on peut utiliser SSH pour les connexions de télémaintenance de tout les jours avec redirection des ports locaux pour accéder à de multiples serveurs distants à travers un tunnel SSH.
Enfin pour ceux qui ne connaissent pas le truc ...