Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4227 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Sécurisation de ssh

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécurisation de ssh

n°609417
M300A
Posté le 23-12-2004 à 15:27:11  profilanswer
 

:hello:
 
J'aimerais sécurisé un peu mon accès ssh, et j'ai lut ici même qu'il y avait possibilité de désactiver le login root directement, et d'augmenter exponentielement le temps d'attente avant de pouvoir se relogguer, voir même de bannir une IP qui aurait faite une certain nombre de connections avec un mauvais password :)
 
 
Pourriez vous m'en dire plus ? :jap:
Toutes autres idées, morceaux de script, et autre sites webs sont les bienvenus ;)

mood
Publicité
Posté le 23-12-2004 à 15:27:11  profilanswer
 

n°609436
ory
Posté le 23-12-2004 à 15:42:06  profilanswer
 

regarde dans l'ancien topic, il me semble que tout ce que tu veux faire y soir renseigné ;)

n°609478
M300A
Posté le 23-12-2004 à 16:15:15  profilanswer
 

Dans lequel :??:

n°609487
ory
Posté le 23-12-2004 à 16:18:46  profilanswer
 
n°609494
jake
Posté le 23-12-2004 à 16:21:52  profilanswer
 

/etc/ssh/sshd_config ?

n°609497
ory
Posté le 23-12-2004 à 16:22:49  profilanswer
 

ca dépends ta distri

n°609508
M300A
Posté le 23-12-2004 à 16:29:24  profilanswer
 

Ok, pour le permitroot c'est bon mais le  
 
MaxStartups
             Specifies the maximum number of concurrent unauthenticated con-
             nections to the sshd daemon.  Additional connections will be
             dropped until authentication succeeds or the LoginGraceTime ex-
             pires for a connection.  The default is 10.
 
             Alternatively, random early drop can be enabled by specifying the
             three colon separated values ``start:rate:full'' (e.g.,
             "10:30:60" ).  sshd will refuse connection attempts with a proba-
             bility of ``rate/100'' (30%) if there are currently ``start''
             (10) unauthenticated connections.  The probability increases lin-
             early and all connection attempts are refused if the number of
             unauthenticated connections reaches ``full'' (60).
 
J'ai un peu de mal à comprendre commment ca marche :(

n°609553
splurf
Rm -Rf / && oops :o
Posté le 23-12-2004 à 16:59:48  profilanswer
 

pam_tally
autoriser le login root direct uniquement avec des clés
 
restreindre les IPs (iptables), les utilisateurs autorisés....
/etc/pam.d/su -> faire un groupe qui a seul le droit de faire un su -....


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Sécurisation de ssh

 

Sujets relatifs
darkstat : sécurisationsécurisation linux
[SAMBA] Installation, configuration et sécurisationSécurisation d'une passerelle debian
Conseils organisation et securisation serveur web et FTPQuestion VPN / sécurisation
Plus de sujets relatifs à : Sécurisation de ssh


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)