• [^] # Re: (en plus des règles habituelles de sécurité)

    Posté par . En réponse au journal De l'exploitation des logs de fail2ban.... Évalué à 2. Dernière modification le 04 septembre 2017 à 20:28.

    Perso j'autorise root à se connecter.
    Avec une triple authentification :

    • quelque chose que j'ai : une clef + quelque chose que je connais : le mot de passe de la clef
    • quelque chose que j'ai : un token RFC 6238
    • quelque chose que je connais : le mot de passe root.

    Par contre pour les users c'est plus compliqué... beaucoup plus : obtenir un shell (même non root donc), sur mon serveur me semble plus problématique qu'une bonne auth assez musclée pour root + conf système. Non ?