IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

desactiver la connexion de Root en ssh


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Femme Profil pro
    inttic
    Inscrit en
    Avril 2014
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 30
    Localisation : France

    Informations professionnelles :
    Activité : inttic
    Secteur : Enseignement

    Informations forums :
    Inscription : Avril 2014
    Messages : 8
    Points : 2
    Points
    2
    Par défaut desactiver la connexion de Root en ssh
    Bonjour ;

    si on modifie le fichier de configuration sshd_config et on met : PermitRootLogin no
    alors si je me connecte avec mon compte en ssh ( connexion établie ) , et je tape apres sudo -s . dans ce cas je peux pas passer en root ? c'est ça ?
    on fait je n'ai pas bien compris le principe de désactivation de Root

    et l'administrateur fait comment alors pour faire les opérations senseibles en ssh sur la machine ( qui sont autorisées seulement pour root ) ?

    Merci

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 106
    Points
    43 106
    Par défaut
    c'est ça.

    Tu te connectes en ssh avec un utilisateur standard et tu fais un su/sudo dedans.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Responsable 2D/3D/Jeux


    Avatar de LittleWhite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2008
    Messages
    26 860
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mai 2008
    Messages : 26 860
    Points : 219 062
    Points
    219 062
    Billets dans le blog
    120
    Par défaut
    Bonjour,

    L'option PermitRootLogin, permet d'autoriser (ou d'interdire) un accès direct par root, c'est-à-dire : ssh root@ip.
    Bien sûr, l'utilisateur peut toujours faire un sudo ou un su pour passer/se faire passer root.

    Du coup, que faut t-il faire pour avoir de la sécurité (et bloquer l'accès à root sur une machine sensible) ? (Note : je ne suis pas expert en matière de sécurité, mais je vais proposer une solution qui me semble déjà bien.)

    Interdire l'accès root par SSH (PermitRootLogin). C'est la base et ça évite des attaques par dictionnaire ou autre, directement en SSH. Note : la machine doit obligatoirement un fail2ban, de toute façon, c'est aussi la base.
    Interdire l'accès à sudo/su pour tous les utilisateurs qui doivent utiliser un mot de passe pour se logguer en SSH (et pour tous les utilisateurs de base). Attention : si on permet d'exécuter une commande en temps que root (configuration du sudoers), il faut bien vérifier que cette commande ne permette pas d'exécuter d'autres commandes (c'est le cas de git, vi, ls...). On peut remarquer ce genre de faille dans pas mal de concours de hack CTF.

    L'utilisateur "administrateur" ne devra se connecter que grâce au système de clé (et non avec un mot de passe). Ainsi, seul celui qui détient la clé, peut se loguer et accéder au root. Si pas d'utilisateur "simple", on peut désactiver complètement le login grâce à un mot de passe.
    Vous souhaitez participer à la rubrique 2D/3D/Jeux ? Contactez-moi

    Ma page sur DVP
    Mon Portfolio

    Qui connaît l'erreur, connaît la solution.

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 106
    Points
    43 106
    Par défaut
    On peut aussi utiliser le port knocking.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

Discussions similaires

  1. Problème de connexion root via ssh à distance
    Par Romalafrite dans le forum Administration
    Réponses: 5
    Dernier message: 12/05/2019, 13h33
  2. Probleme connexion MySQL par tunnel SSH..
    Par ehochedez dans le forum Administration
    Réponses: 1
    Dernier message: 19/05/2010, 10h48
  3. [Administration] Connexion via TortoiseSVN, sans SSH
    Par Invité2 dans le forum Subversion
    Réponses: 1
    Dernier message: 29/06/2009, 15h44
  4. Réponses: 6
    Dernier message: 02/08/2007, 13h11
  5. Activer/Desactiver une connexion au réseau local
    Par Yodagobah dans le forum MFC
    Réponses: 7
    Dernier message: 05/01/2005, 17h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo