IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Configuration correcte de ssh ?


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Mai 2003
    Messages
    164
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 164
    Par défaut Configuration correcte de ssh ?
    Salut,

    Je souhaite sécurisé un peu plus les accès ssh à mon serveur mais dans la crainte de me faire totalement jeter par lui j'aimerai que l'on me confirme la bonne configuration de sshd.config suivante :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    #        $OpenBSD: sshd_config,v 1.59 2002/09/25 11:17:16 markus Exp $
    # Blablabla commentaires
     
    Port 338
    #Protocol 2,1
    ListenAddress 127.0.0.1
    ListenAddress trucmachinchose.dyndns.org
    J'ai donc changé le port par defaut et je souhaite autoriser le ssh uniquement en local et depuis mon PC (mon ip n'étant fixe, j'ai un dyndns mais je ne sais pas si c'est bien comme ça que l'on met l'host...).

    De même, est-il possible de recevoir un mail lorsque une connection ssh root est effectué?

    Simo'

    PS : je suis sous Fedo' 2

  2. #2
    Membre averti
    Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2005
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2005
    Messages : 14
    Par défaut
    Tu peux interdire de se logger en root déjà.

  3. #3
    Membre expérimenté
    Avatar de berry
    Profil pro
    Étudiant
    Inscrit en
    Décembre 2002
    Messages
    251
    Détails du profil
    Informations personnelles :
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2002
    Messages : 251
    Par défaut
    Citation Envoyé par mrjulien
    Tu peux interdire de se logger en root déjà.
    à moins que ce n'est pas déjà le cas (par défaut)

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    Citation Envoyé par berry
    à moins que ce n'est pas déjà le cas (par défaut)

    sous openbsd ce n'est pas le cas
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Membre expérimenté
    Avatar de berry
    Profil pro
    Étudiant
    Inscrit en
    Décembre 2002
    Messages
    251
    Détails du profil
    Informations personnelles :
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2002
    Messages : 251
    Par défaut
    Citation Envoyé par gorgonite
    sous openbsd ce n'est pas le cas
    sous freebsd si ....

    pour le
    ListenAddress 127.0.0.1
    il faudrait peut-être mettre l'ip de la machine sur le reseau , non ?

  6. #6
    Membre émérite
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    817
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 817
    Par défaut ssh
    salut
    voici un script qui couplé a iptables, permet de detecter des attaques via ssh,
    de mettre les ips detectées dans un fichier et de les desactiver dans la foulée

    http://linuxgazette.net/137/takefuji.html

    je suis en train de traduire , si tu as un prblème avec l'anglais
    a+

Discussions similaires

  1. Configuration correcte de mingw dans Codeblocks
    Par condor666 dans le forum Code::Blocks
    Réponses: 1
    Dernier message: 30/01/2012, 06h59
  2. Installer et configurer snort et SSH
    Par Issamoo dans le forum Sécurité
    Réponses: 4
    Dernier message: 27/12/2011, 13h30
  3. [ZF 1.11] [debutant] Comment configurer correctement zend
    Par keokaz dans le forum Zend Framework
    Réponses: 9
    Dernier message: 06/07/2011, 13h23
  4. Postfix - configuration correcte ?
    Par iDaaX dans le forum Réseau
    Réponses: 2
    Dernier message: 09/02/2010, 03h45
  5. [WD10] configurer correctement le groupware utilisateur
    Par Michel Jean de Dieu dans le forum WinDev
    Réponses: 1
    Dernier message: 15/03/2008, 18h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo