pourquoi tu génère systématiquement 2 paires de clefs (une rsa et une ed25519) ?
Il me semble (d'après mes souvenirs peut-être faussé) que RSA est moins solide que edDSA. Hors pour une raison que j'ignore edDSA ne fonctionne pas toujours sur raspbian.
Donc dans le doute je propose une de chaque mais en effet l'utilisateur peut n'en générer qu'une seule ou 50 c'est au choix (le paramètre -i PathDeLaKey.pub permet de spécifier quelle clés utiliser).
Ça me fait penser que j'ai oublié d'ajouter ssh-add dans le tuto.
plutôt que de présenter la liste des algo forts ou faibles actuellement je pense qu'il serait plus intéressant d'indiquer comment savoir qu'un algo est cassé ou non :)
Peut-être quelqu'un aura-t-il une réponse. Ma liste est originellement récupérée sur le net en recherchant "sécuriser ssh".
il y a pas mal de manipulation dont l'intérêt n'est pas très clair (il y a beaucoup de génération de clef par exemple,
Il y a deux générations de clés pour le client dans le tuto : une pour l'utilisateur courant et une pour root. Pour un montage au boot avec fstab l'utilisateur est root. Note que je n'ai pas vérifié si root est nécessaire pour le montage via script.
rapidement je n'ai pas bien compris pourquoi la procédure pour le montage au démarrage est aussi complexe)
Elle n'est pas complexe (6 points pour le montage via fstab et 9 point pour le montage via script).
C'est juste que j'explique deux méthodes différentes de montage avec leurs avantages&inconvénients :
fstab : permet d'utiliser mount/umount, hostname statique uniquement
script lancé au boot : ne permet pas d'utiliser mount, compatible hostname dynamique
Par contre dans ma mise en page les retours chariot que j'ai mis entre les différentes section/chapitre ont été supprimé automatiquement se qui donne cette impression d'un tas un peu indigeste
[^] # Re: Merci pour le partage
Posté par EauFroide . En réponse au journal [Tuto/HowTo] SSHFS : mises en place et montage. Évalué à -1.
Il me semble (d'après mes souvenirs peut-être faussé) que RSA est moins solide que edDSA. Hors pour une raison que j'ignore edDSA ne fonctionne pas toujours sur raspbian.
Donc dans le doute je propose une de chaque mais en effet l'utilisateur peut n'en générer qu'une seule ou 50 c'est au choix (le paramètre -i PathDeLaKey.pub permet de spécifier quelle clés utiliser).
Ça me fait penser que j'ai oublié d'ajouter ssh-add dans le tuto.
Peut-être quelqu'un aura-t-il une réponse. Ma liste est originellement récupérée sur le net en recherchant "sécuriser ssh".
Il y a deux générations de clés pour le client dans le tuto : une pour l'utilisateur courant et une pour root. Pour un montage au boot avec fstab l'utilisateur est root. Note que je n'ai pas vérifié si root est nécessaire pour le montage via script.
Elle n'est pas complexe (6 points pour le montage via fstab et 9 point pour le montage via script).
C'est juste que j'explique deux méthodes différentes de montage avec leurs avantages&inconvénients :
Par contre dans ma mise en page les retours chariot que j'ai mis entre les différentes section/chapitre ont été supprimé automatiquement se qui donne cette impression d'un tas un peu indigeste
Donation Bitcoin : 1N8QGrhJGWdZNQNSspm3rSGjtXaXv9Ngat