IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

débutant : empecher la connection ssh


Sujet :

Réseau

  1. #1
    Membre régulier
    Inscrit en
    Janvier 2007
    Messages
    166
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 166
    Points : 86
    Points
    86
    Par défaut débutant : empecher la connection ssh
    bonjour, je voulais savoir s'il était possible d'empecher temporairement les connections via ssh vers un poste ( le mien ^^ ). En effet je suis en IUT informatique dans une classe de gamins qui passent leur temps à envoyer des messages sur les machines des autres via le réseau local par le biais de la commande ssh. C'était marrant au début mais ça peut finir par etre casse pied de devoir quitter le terminal avec lequel on a tout ouvert pour recommencer parce que quelqu'un s'est connectée et appuie sur entrée 50 fois :S
    Donc voilà, pour info nous utilisons une version slackware ( la 12.0 je crois ).

  2. #2
    Membre averti Avatar de exodev
    Inscrit en
    Septembre 2009
    Messages
    201
    Détails du profil
    Informations personnelles :
    Âge : 38

    Informations forums :
    Inscription : Septembre 2009
    Messages : 201
    Points : 359
    Points
    359
    Par défaut
    Si tu peux arrêter le démon sshd ...

    /etc/rc.d/rc.sshd stop
    ...tu seras tranquille

  3. #3
    Membre régulier
    Inscrit en
    Janvier 2007
    Messages
    166
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 166
    Points : 86
    Points
    86
    Par défaut
    ok, grand merci, j'essayerai

  4. #4
    Membre confirmé Avatar de iblis
    Inscrit en
    Janvier 2007
    Messages
    510
    Détails du profil
    Informations personnelles :
    Âge : 58

    Informations forums :
    Inscription : Janvier 2007
    Messages : 510
    Points : 570
    Points
    570
    Par défaut
    Tu es sûr que les gars se logguent sur ton compte en ssh (vous avez des clés partagées sur tous les postes ? ). A mon avis les messages sont envoyés avec write (ou talk ou wall). Je serais étonner que ce soient des connexions ssh.

    Si c'est ce que je crois tu peux utiliser Ça vaut pour une seule session. Donc autant le mettre dans ton .bashrc ou .bash_profile.

    Si tu veux bloquer les connexions ssh depuis certaines machines, tu peux soit utiliser des règles de iptables, soit, plus simple, éditer /etc/sshd_config (et redémarrer sshd bien sûr!) :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    DenyUsers  *@localhost
    AllowUsers myfriend@localhost
    Regarde man 5 sshd_config pour plus de détail (j'ai fait ça de tête).

  5. #5
    Membre régulier
    Inscrit en
    Janvier 2007
    Messages
    166
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 166
    Points : 86
    Points
    86
    Par défaut
    Citation Envoyé par iblis Voir le message
    Tu es sûr que les gars se logguent sur ton compte en ssh (vous avez des clés partagées sur tous les postes ? ). A mon avis les messages sont envoyés avec write (ou talk ou wall). Je serais étonner que ce soient des connexions ssh.

    Si c'est ce que je crois tu peux utiliser Ça vaut pour une seule session. Donc autant le mettre dans ton .bashrc ou .bash_profile.

    Si tu veux bloquer les connexions ssh depuis certaines machines, tu peux soit utiliser des règles de iptables, soit, plus simple, éditer /etc/sshd_config (et redémarrer sshd bien sûr!) :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    DenyUsers  *@localhost
    AllowUsers myfriend@localhost
    Regarde man 5 sshd_config pour plus de détail (j'ai fait ça de tête).
    tu as raison excusez moi, je me suis mal exprimé.

  6. #6
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par iblis Voir le message
    A mon avis les messages sont envoyés avec write (ou talk ou wall).
    Si c'est cela, autant les arrêter ces services (dans /etc/inetd.conf, tu commentes la ou les lignes de ce service), et tu relances le service inetd (kill -HUP <pid inetd>)

  7. #7
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2009
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2009
    Messages : 4
    Points : 5
    Points
    5
    Par défaut
    tu peux aussi utiliser iptables et bloquer le port TCP 22.

    /etc/sysconfig/iptables
    soit tu le rejette si tu authorises tout ensuite:
    -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j REJECT
    sinon en ne l'authorisant pas explicitement il serait rejeté...

    tu n oublies pas apres l'edition:
    service iptables restart

    a++
    Fredoc

  8. #8
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2009
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2009
    Messages : 4
    Points : 5
    Points
    5
    Par défaut
    Citation Envoyé par exodev Voir le message
    Si tu peux arrêter le démon sshd ...



    ...tu seras tranquille
    ou bien
    service sshd stop

    ca devrait marcher aussi


    ceci dit je suis curieux de savoir comment on peut envoyer des messages vers les machines des collegues avec ssh, je pencherai moi aussi pour write ou wall

  9. #9
    Membre confirmé Avatar de mptijr
    Profil pro
    Étudiant
    Inscrit en
    Juin 2007
    Messages
    408
    Détails du profil
    Informations personnelles :
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2007
    Messages : 408
    Points : 503
    Points
    503
    Par défaut
    tu peux configurer le parefeu pour qu'il refuse les connexions ssh. pour cela il suffit de fermer le port 22.

  10. #10
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2009
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2009
    Messages : 4
    Points : 5
    Points
    5
    Par défaut
    Citation Envoyé par mptijr Voir le message
    tu peux configurer le parefeu pour qu'il refuse les connexions ssh. pour cela il suffit de fermer le port 22.
    oui IPTABLES ou un pare-feu externe...

Discussions similaires

  1. Réponses: 7
    Dernier message: 08/02/2007, 17h47
  2. [débutant]Problème de connection à oracle
    Par benjapar dans le forum Connexions aux bases de données
    Réponses: 12
    Dernier message: 27/09/2006, 16h43
  3. Connection ssh sur ipcop
    Par baali_hacene dans le forum Réseau
    Réponses: 4
    Dernier message: 13/06/2006, 16h48
  4. Connection SSH
    Par Fry dans le forum Développement
    Réponses: 5
    Dernier message: 17/02/2005, 18h04
  5. [Débutant] Tester une connection sur bdd
    Par lando dans le forum Servlets/JSP
    Réponses: 3
    Dernier message: 03/09/2003, 14h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo