Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
fr:ssh [2024/06/23 18:29] – [Gérer les droits des dossiers et autres bonnes pratiques] zatalyz | fr:ssh [2025/01/29 21:24] (Version actuelle) – [RSA, ECDSA ou Ed25519 ?] zatalyz | ||
---|---|---|---|
Ligne 59: | Ligne 59: | ||
Actuellement (octobre 2018) les seules clés considérées comme fiables sont les clés Ed25519, ECDSA ou RSA d'une taille au moins égale à 2048 bits (4096 ou plus étant mieux mais pas significativement). | Actuellement (octobre 2018) les seules clés considérées comme fiables sont les clés Ed25519, ECDSA ou RSA d'une taille au moins égale à 2048 bits (4096 ou plus étant mieux mais pas significativement). | ||
+ | |||
+ | Sur les serveurs de Khaganat, nous n' | ||
==== Le fichier / | ==== Le fichier / | ||
Ce fichier permet de personnaliser ses accès à ssh de façon extrêmement pratique. | Ce fichier permet de personnaliser ses accès à ssh de façon extrêmement pratique. | ||
Ligne 359: | Ligne 361: | ||
service ssh restart | service ssh restart | ||
- | | + | |
+ | === Exemple de fichier / | ||
+ | <WRAP center round todo 60%> | ||
+ | Je pose ça tant que j'y pense, ceci est la version à jour en 2025 proposé par Tycho. Attention cependant avant de déployer ça sur les serveurs : | ||
+ | * Seules les clés Ed25519 seront acceptées | ||
+ | * Les protocoles d' | ||
+ | * Faut " | ||
+ | |||
+ | Bref, ne pas utiliser "comme ça", mais ce serait bien de faire évoluer notre fichier d' | ||
+ | |||
+ | Et on met dans ''/ | ||
+ | </ | ||
+ | |||
+ | <code txt / | ||
+ | StrictModes yes | ||
+ | |||
+ | HostKey / | ||
+ | Ciphers chacha20-poly1305@openssh.com, | ||
+ | MACs hmac-sha2-256-etm@openssh.com, | ||
+ | KexAlgorithms sntrup761x25519-sha512, | ||
+ | PubkeyAcceptedAlgorithms ssh-ed25519, | ||
+ | |||
+ | PermitRootLogin no | ||
+ | # AllowUsers zatalyz | ||
+ | # OU | ||
+ | AllowGroups wheel | ||
+ | |||
+ | PasswordAuthentication no | ||
+ | PermitEmptyPasswords no | ||
+ | KbdInteractiveAuthentication no | ||
+ | |||
+ | MaxAuthTries 2 | ||
+ | LoginGraceTime 30 | ||
+ | |||
+ | PrintLastLog yes | ||
+ | |||
+ | PermitUserEnvironment no | ||
+ | AllowTcpForwarding no | ||
+ | X11Forwarding no | ||
+ | </ | ||
==== Gérer les droits des dossiers et autres bonnes pratiques ==== | ==== Gérer les droits des dossiers et autres bonnes pratiques ==== | ||
Si vous ouvrez un accès SSH à plusieurs personnes sur un serveur, cela ne veux pas dire qu' | Si vous ouvrez un accès SSH à plusieurs personnes sur un serveur, cela ne veux pas dire qu' | ||
Ligne 380: | Ligne 421: | ||
< | < | ||
- | mkdir / | + | sudo mkdir / |
sudo chmod ln -s / | sudo chmod ln -s / | ||
- | sudo chown www-data:USER / | + | sudo chown -R USER:www-data |
</ | </ | ||