• # Plusieurs solutions sur le serveur

    Posté par (site web personnel) . En réponse au message Control des adresses cibles passant par un tunnel SSH. Évalué à 1.

    Si j'ai bien compris ce que j'ai mis dans la config de mon serveur, il y a d'abord la liste des users autorisés à se connecter en ssh :

    AllowUsers luc

    Ensuite il y a l'obligation d'avoir une clé enregistrée pour pouvoir se logger

    PubkeyAuthentication yes
    AuthorizedKeysFile %h/.ssh/authorized_keys

    et on empèche de se logger si on a pas de clé mais juste un password :

    PasswordAuthentication no

    Encore une petite ligne que si tu l'as pas t'as autant de chance de te logger avec ta clé que de recevoir des excuses d'Albanel pour les conneries qu'elle a dites et pour la loi qu'elle a fait voter

    ChallengeResponseAuthentication no

    Voilà, s'il y en a qui voient des bêtises dans ce que je viens de dire, soyez critiques mais indulgents, j'ai fait mon sshd_config à partir d'un tuto, j'ai pas forcément tout bien compris.

    Pis fais gaffe à bien configurer ton système de sécurisation (aka pare-feu mais ça fait plus classe) d'OpenOffice, sans ça, point de connexion ssh, tout le monde sait ça.

    Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.