Les Allergies
Alimentaires
Posez votre question Signaler

Interdire connexion utilisateur SSH

christophe - Dernière réponse le 15 sept. 2010 à 20:56
Bounjour à tous !!


Pourrait qq me dire comment interdire une connexion par ssh à un utilisateur ?

Le but est de ne l'autoriser que de se connecter par ftp.

Merci d'avance
Lire la suite 

Interdire connexion utilisateur SSH »

7 réponses
Réponse
+6
moins plus
Je suppose que tu utilises OpenSSH comme serveur sshd.

Il faut que tu paramètres le fichier de configuration "sshd_config" avec les utilisateurs autorisés à se connecter par SSH.

Le fichier se trouve là, en principe : /etc/ssh/sshd_config (s'il n'est pas là sur ta machine fait "man sshd_config", la page de manuel te dira où celà se trouve.

Ajoute une ligne, avec à la suite, le nom des utilisateurs autorisés à se connecter, séparés par un espace. Tu peut utiliser des "wildcards" (c'est à dire * et ?)
Exemple :
AllowUsers moi toto titi gentil*


Tout utilisateur ne figurant pas dans cette liste se verra interdire l'accès.

Il est plus sûr d'interdire aussi à root de se logger, pour éviter les petits plaisantins qui essayent de faire du brute force sur root. Vérifies donc que tu as aussi la ligne suivante :

PermitRootLogin no


Elle devrait faire double emploi avec le fait de ne pas mentionner root dans AllowUsers, mais celà ne coûte rien de le faire

A ma connaissance les options du serveur sshd de OpenSSH ne permettent pas d'indiquer des utilisateurs exclus (sauf le cas particulier de root). Mais c'est une bonne règle de gestion de la sécurité et de tes utilisateurs que d'énumérer ceux qui sont autorisés, plutôt que l'inverse :)

Pour passer en root, tu te logges à distance avec un user autorisé et tu fais "su - root".

J'espère que celà répond à ta question


Dal
mimine - 15 sept. 2010 à 20:56
galaire o lycée pa deu facebook jeu galaire srx tou ai bloker c dlm
Ajouter un commentaire
Réponse
+0
moins plus
Il te suffit de rajouter une ligne au fichier de configuration de ssh (/etc/ssh/sshd_config) en spécifiant les utilisateurs qui PEUVENT se connecter :
AllowUsers nom_utilisateur1 nom_utilisateur2 nom_utilisateur3

et bien entendu redémarrer le service pour qu'il prennen en compte les changements...
Ajouter un commentaire
Réponse
+0
moins plus
Arg, François m'a devancé...


Dal

(qui jure de rafraîchir sa page avant de poster à l'avenir)
(enfin, qui va essayer)
Ajouter un commentaire
Réponse
+0
moins plus
Merci beaucoup !!!

AllowUsers marche très bien. C'est exactement ce qui me manquait.

Merci
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

En complement a ce sujet, y'a t'il une ligne spécifique pour autoriser un groupe ? ( parce que taper tous les utilisateurs risquent d'etre long .. )

Merci d'avance,

Presyus
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

See the AllowGroup/AllowUsers parameter for the sshd_config file.

:-))

Ajouter un commentaire
Ce document intitulé « Interdire connexion utilisateur SSH » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?