Yoann's Blog

Accueil | VOIP | Contact

jeudi, 4 mars 2010

Chrooter une session SSH utilisateur

Vous souhaitez donner un accès SSH à vos utilisateurs, mais dans un environnement que vous maitrisez, dont vous pouvez limiter les commandes accessibles, mais aussi et surtout les mettres dans une "cage" (C'est dire qu'ils ne verront pas l'integralité du système de fichier, mais uniquement l'endroit où ils sont chrooter).

Lire la suite...

mercredi, 29 avril 2009

SSH : Sécuriser un serveur SSH

Ce billet est la suite de celui sur l'utilisation des clefs publique et privée ave SSH.

Nous verrons ici comment sécuriser notre serveur SSH (le daemon sshd)

Lire la suite...

mardi, 28 avril 2009

SSH : Statistques sur les echecs d'authentification

Voici de quoi avoir quelques statistiques sur les echesc d'authentification SSH.

Lire la suite...

lundi, 27 avril 2009

SSH : Gestion des clefs SSH

Je ne vais pas ici vous expliquer pourquoi SSH est beaucoup plus sûr que Telnet, Rlogin, FTP, etc ..., qui transmettent les mots de passe en clair sur le réseau..

Outre le fais de pouvoir s'identifier avec un login et un mot de passe qui transitent crypté sur le réseau, SSH permet également de s'authentifier avec des clefs publiques & privées.

Ce billet est une présentation de l'utilisation des clefs publiques / privées

Lire la suite...

jeudi, 16 avril 2009

Une interface graphique pour sshFS

Je vous en parlait dans un précédent billet, sshfs permet de monter un repertoire distant via ssh, et de facilement pouvoir à acceder aux fichiers distants avec vos applications préférées.

Voici maintenant un petit billet pour vous parler rapidement, d'une petite interface graphique xsshfs permettant de faciliter le montage et demontage des dossiers distants.

Lire la suite...

lundi, 16 mars 2009

Debian Lenny / Ubuntu : sshfs ou comment monter une partition distante via SSH

SshFS sert à monter sur son système de fichier, un autre système de fichier distant, à travers une connexion ssh, le tout avec des droits utilisateur.

L'avantage est de pouvoir utiliser n'importe quel gestionnaire de fichier, ou n'importe quel editeur de fichier, ce qui est bien plus pratique que la commande scp couplée avec ssh.

Je vous decris dans ce billet, quelques commandes de bases.

Lire la suite...