Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| utilisateurs:sx1:ssh_bases [Le 23/03/2012, 21:10] – [Authentification par un système de clés publique/privée] sx1 | utilisateurs:sx1:ssh_bases [Le 11/09/2022, 13:12] (Version actuelle) – Suppression des espaces en fin de ligne (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-art | ||
|---|---|---|---|
| Ligne 9: | Ligne 9: | ||
| {{ : | {{ : | ||
| - | **OpenSSH** est une version libre de la suite de protocole de SSH, des outils de connectivité de réseau sur lesquels un nombre croissant de personnes sur l' | + | **OpenSSH** est une version libre de la suite de protocole de SSH, des outils de connectivité de réseau sur lesquels un nombre croissant de personnes sur l' |
| Beaucoup d' | Beaucoup d' | ||
| Ligne 28: | Ligne 28: | ||
| ===== Installation ===== | ===== Installation ===== | ||
| - | Si vous voulez accéder à un ordinateur (votre ordinateur personnel, votre serveur local, un serveur distant dont vous effectuez l' | + | Si vous voulez accéder à un ordinateur (votre ordinateur personnel, votre serveur local, un serveur distant dont vous effectuez l' |
| Il vous faudra installer sur la machine qui commande, le " | Il vous faudra installer sur la machine qui commande, le " | ||
| Ligne 96: | Ligne 96: | ||
| ==== Outils graphique pour les connexions SSH ==== | ==== Outils graphique pour les connexions SSH ==== | ||
| - | Il existe sous Ubuntu un outil qui permet de gérer facilement les connexions SSH avec une interface graphique, [[:gstm|GSTM]]. | + | Il existe sous Ubuntu un outil qui permet de gérer facilement les connexions SSH avec une interface graphique GSTM. |
| - | ==== Affichage graphique déporté (Tunneling serveurX par ssh) - Accéder aux applications graphiques ==== | + | ==== Affichage graphique déporté (Tunneling serveurX par ssh) - Accéder aux applications graphiques ==== |
| La commande ssh offre un joker inattendu : on peut exécuter des applications X-Windows à distance. Cela est bien pratique pour travailler loin de chez soi, partager une machine ou simplement faire de l' | La commande ssh offre un joker inattendu : on peut exécuter des applications X-Windows à distance. Cela est bien pratique pour travailler loin de chez soi, partager une machine ou simplement faire de l' | ||
| Ligne 106: | Ligne 106: | ||
| <note warning> | <note warning> | ||
| - | Attention, l' | + | Attention, l' |
| < | < | ||
| </ | </ | ||
| Ligne 141: | Ligne 141: | ||
| Dans le cas où le port SSH du serveur ne serait pas le port par défaut (22), il faut indiquer le port distant à utiliser : | Dans le cas où le port SSH du serveur ne serait pas le port par défaut (22), il faut indiquer le port distant à utiliser : | ||
| - | < | + | < |
| ==== Monter un répertoire distant, navigation via sftp (secure file transfer protocol) ==== | ==== Monter un répertoire distant, navigation via sftp (secure file transfer protocol) ==== | ||
| Ligne 150: | Ligne 150: | ||
| <box 15ex round left # | <box 15ex round left # | ||
| <box 15ex round left # | <box 15ex round left # | ||
| + | </ | ||
| + | <box 100% center #FFFFFF> | ||
| <box 15ex round left # | <box 15ex round left # | ||
| <box 15ex round left # | <box 15ex round left # | ||
| </ | </ | ||
| - | FIXME à voir sinon mettre en puce. | ||
| === Nautilus === | === Nautilus === | ||
| Ligne 180: | Ligne 181: | ||
| Le nouveau navigateur de [[:KDE]] permet de faire ça très simplement.\\ | Le nouveau navigateur de [[:KDE]] permet de faire ça très simplement.\\ | ||
| - | Cliquez sur le raccourci '' | + | Cliquez sur le raccourci '' |
| Il est également possible de rentrer l' | Il est également possible de rentrer l' | ||
| Ligne 246: | Ligne 247: | ||
| < | < | ||
| ou si le port est différent du port standard 22 : | ou si le port est différent du port standard 22 : | ||
| - | </code> | + | < |
| Vous devrez alors donner le mot de passe // | Vous devrez alors donner le mot de passe // | ||
| Ligne 274: | Ligne 275: | ||
| Vous pouvez vouloir neutraliser l' | Vous pouvez vouloir neutraliser l' | ||
| - | - A la ligne '' | + | - A la ligne '' |
| - A la ligne '' | - A la ligne '' | ||
| Ligne 281: | Ligne 283: | ||
| == Vulnérabilité des anciennes clés == | == Vulnérabilité des anciennes clés == | ||
| - | Au mois de mai 2008 a été découvert une faiblesse dans la génération des clés par OpenSSL des packages Debian et dérivés tels qu' | + | Au mois de mai 2008 a été découvert une faiblesse dans la génération des clés par OpenSSL des packages Debian et dérivés tels qu' |
| == Mot de passe toujours demandés avec authentification par clés == | == Mot de passe toujours demandés avec authentification par clés == | ||
| Ligne 294: | Ligne 295: | ||
| Si ce n'est toujours pas le cas, c'est que le serveur doit être configuré en mode de sécurité strict (c'est le cas par défaut sur Ubuntu).\\ | Si ce n'est toujours pas le cas, c'est que le serveur doit être configuré en mode de sécurité strict (c'est le cas par défaut sur Ubuntu).\\ | ||
| - | Sur le serveur dans le fichier **/ | + | Effectuez les opérations suivantes : |
| + | |||
| + | Sur le serveur | ||
| + | * dans le fichier **/ | ||
| + | | ||
| < | < | ||
| chmod 700 ~/.ssh | chmod 700 ~/.ssh | ||
| chmod 600 ~/ | chmod 600 ~/ | ||
| + | |||
| + | * Sur le client, dans **/ | ||
| == Gestion des clés == | == Gestion des clés == | ||
| Ligne 331: | Ligne 338: | ||
| Si vous souhaitez vous connecter par ssh avec une clef publique sur un compte dont le home est chiffré, il est important de faire attention à ce que sur le serveur le fichier/ | Si vous souhaitez vous connecter par ssh avec une clef publique sur un compte dont le home est chiffré, il est important de faire attention à ce que sur le serveur le fichier/ | ||
| - | La meilleur solution est de créer des liens virtuels vers un dossier qui n'est pas soumis au chiffrage/ | + | La meilleur solution est de créer des liens virtuels vers un dossier qui n'est pas soumis au chiffrage/ |
| == Authentification ssh avec plusieurs clés privées == | == Authentification ssh avec plusieurs clés privées == | ||
| Ligne 364: | Ligne 371: | ||
| ===== Configuration du serveur SSH ===== | ===== Configuration du serveur SSH ===== | ||
| - | La configuration par défaut du serveur SSH sous Ubuntu est suffisante pour fonctionner correctement. Le fichier de configuration à [[: | + | La configuration par défaut du serveur SSH sous Ubuntu est suffisante pour fonctionner correctement. Le fichier de configuration à [[: |
| Tableau des principales directives à modifier le cas échéant : | Tableau des principales directives à modifier le cas échéant : | ||
