Outils pour utilisateurs

Outils du site


informatique:reseau:ssh

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révisionLes deux révisions suivantes
informatique:reseau:ssh [16/08/2017 10:10] – [Clients pour Windows] cyrilleinformatique:reseau:ssh [08/06/2018 10:51] – [Configuration] Maintien de la connexion cyrille
Ligne 3: Ligne 3:
 ===== Configuration ===== ===== Configuration =====
  
-Dans /etc/ssh/sshd_config tu change la ligne  +Dans /etc/ssh/sshd_config tu change la ligne 
-  PermitRootLogin Yes  + 
-  en  +<code> 
-  PermitRootLogin No+PermitRootLogin Yes 
 +en 
 +PermitRootLogin No 
 +</code> 
 Et si tu veux autoriser l'accès ssh en root uniquement avec clé ssh tu mets : Et si tu veux autoriser l'accès ssh en root uniquement avec clé ssh tu mets :
-  PermitRootLogin without-password + 
-Mais bon ça marche pas ...+<code> 
 +PermitRootLogin without-password 
 +</code> 
 + 
 +Mais bon ça marche pas 
  
 Voici une config qui fontionne : Voici une config qui fontionne :
-  UsePAM no + 
-  RSAAuthentication yes +<code> 
-  PermitRootLogin without-password +UsePAM no 
-  PermitEmptyPasswords no +RSAAuthentication yes 
-  PasswordAuthentication no +PermitRootLogin without-password 
 +PermitEmptyPasswords no 
 +PasswordAuthentication no 
 +</code> 
 et une autre : et une autre :
-  UsePAM no + 
-  Subsystem sftp /usr/libexec/openssh/sftp-server +<code> 
-  IgnoreRhosts yes +UsePAM no 
-  IgnoreUserKnownHosts no +Subsystem    sftp    /usr/libexec/openssh/sftp-server 
-  PrintMotd yes +IgnoreRhosts yes 
-  StrictModes yes +IgnoreUserKnownHosts no 
-  RSAAuthentication yes +PrintMotd yes 
-  PermitRootLogin no +StrictModes yes 
-  PermitEmptyPasswords no +RSAAuthentication yes 
-  PasswordAuthentication no+PermitRootLogin no 
 +PermitEmptyPasswords no 
 +PasswordAuthentication no 
 +</code> 
 +==== Maintien de la connexion ==== 
 + 
 +<code>ServerAliveInterval 
 +ServerAliveCountMax 
 +</code> 
 + 
 +''ClientAliveInterval'' dit d'envoyer un paquet de vérification toutes les xx secondes (défaut: 0) et ''ClientAliveCountMax'' dit de couper la connexion après x messages sans réponse (défaut: 3) 
  
 ===== Clients ===== ===== Clients =====
informatique/reseau/ssh.txt · Dernière modification : 19/02/2024 10:42 de cyrille

Sauf mention contraire, le contenu de ce wiki est placé sous les termes de la licence suivante : CC0 1.0 Universal
CC0 1.0 Universal Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki