Perso j'autorise root à se connecter.
Avec une triple authentification :
quelque chose que j'ai : une clef + quelque chose que je connais : le mot de passe de la clef
quelque chose que j'ai : un token RFC 6238
quelque chose que je connais : le mot de passe root.
Par contre pour les users c'est plus compliqué... beaucoup plus : obtenir un shell (même non root donc), sur mon serveur me semble plus problématique qu'une bonne auth assez musclée pour root + conf système. Non ?
[^] # Re: (en plus des règles habituelles de sécurité)
Posté par bubar🦥 . En réponse au journal De l'exploitation des logs de fail2ban.... Évalué à 2. Dernière modification le 04 septembre 2017 à 20:28.
Perso j'autorise root à se connecter.
Avec une triple authentification :
Par contre pour les users c'est plus compliqué... beaucoup plus : obtenir un shell (même non root donc), sur mon serveur me semble plus problématique qu'une bonne auth assez musclée pour root + conf système. Non ?