• # Login SSH par clef uniquement

    Posté par (site web personnel) . En réponse au message sécurisation accès ssh sur raspberry pi. Évalué à 3. Dernière modification le 05 mars 2018 à 12:37.

    Il y a beaucoup de réponses sur le fonctionnement de ssh et des clefs dont je n'y reviendrai pas.

    Pour répondre à la problèmatique initiale: "Comment empêcher n'importe quel ordinateur client de copier sa clé sur mon serveur et de s'y connecter?" (modulo les erreurs de langage) tu peut une fois les accès par clef activés et validés supprimé sur le serveur la possibilité de s'authentifier par mot de passe en rajoutant/modifiants les directives suivante de /etc/ssh/sshd_config (emplacement debian):

    PermitRootLogin no
    PasswordAuthentication no

    puis en redemarrant le service ssh (service ssh restart)