IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

vulnérabilité de linux


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé Avatar de Lost in
    Inscrit en
    Janvier 2008
    Messages
    268
    Détails du profil
    Informations forums :
    Inscription : Janvier 2008
    Messages : 268
    Par défaut vulnérabilité de linux
    Bonjour,

    J'ai installer récemment cygwin, comme je suis novice en linux, je ne sais pas comment protéger mon système des accès à distance. plus précisément est-ce que linux n'est pas vulnérable lorsqu'il n'est pas protégé par un mot de passe?

    J'ignore totalement la procédure à suivre pour protéger le système par un mot de passe?


    merci

  2. #2
    Rédacteur
    Avatar de CedrX
    Inscrit en
    Avril 2007
    Messages
    1 111
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 1 111
    Par défaut
    Hum je crois qu'il y a confusion là.
    Cygwin n'est PAS linux.
    Cygwin apporte tout au plus sous windows quelques outils couramments utilisés sous linux.
    Et par défaut cygwin ne te permet pas un accès distant au PC. A moins d'avoir installé un serveur ssh et d'avoir configuré celui ci en démarrage automatique au niveau des services windows.

  3. #3
    Membre éclairé Avatar de Lost in
    Inscrit en
    Janvier 2008
    Messages
    268
    Détails du profil
    Informations forums :
    Inscription : Janvier 2008
    Messages : 268
    Par défaut
    oui j'ai installé le serveur ssh mais je ne l'ai pas configurer c'est ce qui me fait peur, comment protéger mes données avec ce serveur installé ?

  4. #4
    Rédacteur
    Avatar de CedrX
    Inscrit en
    Avril 2007
    Messages
    1 111
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 1 111
    Par défaut
    Ben après tout se passe au niveau du fichier de configuration du serveur ssh.
    Tu peux par exemple limiter les utilisateurs qui ont droit de se connecter à ton PC grâce aux directives suivantes:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    AllowUsers <liste_des_utilisateurs>
    AllowGroups <liste_de_groupes>
    Tu peux interdire les mots de passe vide (mais à priori c'est fait par défaut)
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    PermitEmptyPasswords no
    Sous linux tu peux interdire au super utilisateur de se connecter par ssh
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    PermitRootLogin no
    (je suppose qu'il y a un équivalent sous windows)

    Etc...

    Tu peux aussi consulter cet article : http://mathieu-androz.developpez.com...les/linux/ssh/ qui décrit l'installation d'un serveur ssh sous linux, car même si c'est sous linux il y aura des similitudes avec l'installation/configuration de ton serveur ssh sous cygwin.

  5. #5
    Membre éclairé Avatar de Lost in
    Inscrit en
    Janvier 2008
    Messages
    268
    Détails du profil
    Informations forums :
    Inscription : Janvier 2008
    Messages : 268
    Par défaut
    Bonjour,

    Mon ordinateur n'est pas protégé par un mot de passe car il est dans un endroit ou je suis la seule à pouvoir y accéder, maintenant j'ai peur avec cygwin que d'autres internautes puissent accéder à mes données (je suis débutante donc si ma question est bête excusez )

    si cette intrusion est possible comment l'annuler?

    Merci

  6. #6
    Rédacteur
    Avatar de CedrX
    Inscrit en
    Avril 2007
    Messages
    1 111
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 1 111
    Par défaut
    Mon ordinateur n'est pas protégé par un mot de passe car il est dans un endroit ou je suis la seule à pouvoir y accéder
    Mais est il directement connecté à internet ou est il derrière un routeur ?
    Si le compte que tu utilises n'a pas de mot de passe utilises cette directive:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    PermitEmptyPasswords no
    mais bon ça risque de t'empêcher de te connecter en ssh sur ta propre machine dans ce cas là.
    Je dirais simplement si ton ordinateur n'a pas de mot de passe alors définis en un dans le panneau de configuration.

    si cette intrusion est possible comment l'annuler?
    As tu vraiment besoin d'un serveur ssh sur ta machine ?
    Si oui et bien définis un mot de passe (fort) pour ton compte (ça sera déjà une protection supplémentaire)

  7. #7
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 492
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 492
    Les pièges de l'Internet
    Helix, réponse à une intrusion


    "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
    "Si j'ai vu plus loin, c'est en me tenant sur les épaules de géants." Isaac Newton

Discussions similaires

  1. Débat : quelle distribution Linux choisir pour débuter ?
    Par Anonymous dans le forum Distributions
    Réponses: 227
    Dernier message: 18/02/2015, 11h09
  2. Réponses: 8
    Dernier message: 06/06/2014, 07h33
  3. [Kylix] Le débutant en Kylix et Linux....
    Par Eclypse dans le forum EDI
    Réponses: 2
    Dernier message: 08/05/2002, 11h37
  4. OmniORB : code sous Windows et Linux
    Par debug dans le forum CORBA
    Réponses: 2
    Dernier message: 30/04/2002, 18h45
  5. Je ne peux établir une connexion cliente sous Linux.
    Par Anonymous dans le forum CORBA
    Réponses: 5
    Dernier message: 16/04/2002, 16h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo