| Forums FUG-FR | |
|
https://forums.fug-fr.org/cgi-bin/yabb2/YaBB.pl
FreeBSD >> Réseau et sécurité >> sshd sans firewall https://forums.fug-fr.org/cgi-bin/yabb2/YaBB.pl?num=1176917163 Message started by Marck on 18. Apr 2007 at 19:26 |
|
|
Title: sshd sans firewall Post by Marck on 18. Apr 2007 at 19:26
Salut
Le cas échéant, peut-on "raisonnablement" envisager de demander à quelqu'un d'activer sshd alors qu'il n'a pas de firewall et/ou que son port 22 est ouvert à tous vents ? Ou est-ce n'importe quoi ? En fait j'essaie de réfléchir (dans le cadre d'une "assistance pas ssh") autour d'une triplette (donnée par Shes): script + ssh + watch ... Pour ce qui est de mon propre cas, je sais me débrouiller mais mes "connaissances générales" en matière de sécurité sont assez limitées (cela tombe mal, certes). Donc j'aimerais bien connaître votre avis sur ce point. Merci, Marc. |
|
Title: Re: sshd sans firewall Post by shes on 18. Apr 2007 at 22:20
Je suis pas supposé répondre pour ne pas biasé le choix d'une ou d'une autre solution mais bon...
Le dernier trou de sécurité sérieux d'OpenSSH date de 5 ans. Pour l'anecdote, ce bug fut le premier trou de sécurité d'openbsd. Bref, tout celà pour dire que le risque est très faible pour l'utilisateur. |
|
Title: Re: sshd sans firewall Post by Marck on 19. Apr 2007 at 07:23 Quote:
Oh! nous sommes de toute façon encore bien loin de quoi que ce soit de concret, en imaginant que cela se concrétisera un jour. Mon intention n'est d'ailleurs pas d'écrire une "bible" (je ne le pourrais pas comme le prouve cette question) mais plutôt un "essai" sur "Voici les points auxquels il faudrait penser si...". Ce sera déjà pas si mal et pour le reste on verra bien. De plus si plusieurs solutions sont réellement possibles, pourquoi ne pas toutes les envisager ? Elles ne devraient guère être très nombreuses car à ce jour à part ssh et peut-être tightvnc... Quote:
D'accord, c'est une très bonne nouvelle car cela simplifie bien, le cas échéant, la procédure. Donc veiller quand même avant à ce que les mots de passe soient "solides", au cas où, devrait être suffisant. Merci. |
|
Title: Re: sshd sans firewall Post by francis on 19. Apr 2007 at 10:01
Mot de passe solide ou mots de passe jetables (opie(4), c'est Bien).
|
|
Title: Re: sshd sans firewall Post by jc1 on 19. Apr 2007 at 14:59 fgudin wrote on 19. Apr 2007 at 10:01:
Bonne idée, de cette manière, cela renforce la sécurité. |
|
Title: Re: sshd sans firewall Post by Marck on 19. Apr 2007 at 18:12
Merci Francis pour l'info. J'ai jeté un oeil mais il me semble qu'il vaudrait mieux que j'en jette un deuxième car je ne connaissais absolument pas et ai regardé bien trop vite.
A vrai dire, j'ai déjà du mal à composer avec sais déjà et ne vois pas bien à ce jour ni quoi écrire ni comment l'écrire... en même temps cela me paraît pourtant relativement simple. Bref... je crois qu'il va me falloir laisser un peu de temps au temps. |
|
Title: Re: sshd sans firewall Post by jc1 on 02. May 2007 at 15:35
Bonjour,
Un article sur comment sécurisé une connexion avec ssh : http://www.om-conseil.com/sections.php?op=viewarticle&artid=15 |
|
Forums FUG-FR » Powered by YaBB 2.5.2! YaBB Forum Software © 2000-2026. All Rights Reserved. |