Welcome, Guest. Please Login
FUG-FR logo
 
  HomeHelpSearchLogin  
 
sshd sans firewall (Read 3966 times)
Marck
God Member
*****
Offline


I Love New YaBB

Posts: 1113
sshd sans firewall
18. Apr 2007 at 19:26
 
Salut

Le cas échéant, peut-on "raisonnablement" envisager de demander à quelqu'un d'activer sshd alors qu'il n'a pas de firewall et/ou que son port 22 est ouvert à tous vents ? Ou est-ce n'importe quoi ?

En fait j'essaie de réfléchir (dans le cadre d'une "assistance pas ssh") autour d'une triplette (donnée par Shes): script + ssh + watch ... Pour ce qui est de mon propre cas, je sais me débrouiller mais mes "connaissances générales" en matière de sécurité sont assez limitées (cela tombe mal, certes). Donc j'aimerais bien connaître votre avis sur ce point.

Merci, Marc.
Back to top
 
WWW WWW  
IP Logged
 
shes
Global Moderator
*****
Offline


Et qemu c'est du flan?

Posts: 178
Geneva
Gender: male
Re: sshd sans firewall
Reply #1 - 18. Apr 2007 at 22:20
 
Je suis pas supposé répondre pour ne pas biasé le choix d'une ou d'une autre solution mais bon...
Le dernier trou de sécurité sérieux d'OpenSSH date de 5 ans.
Pour l'anecdote, ce bug fut le premier trou de sécurité d'openbsd.

Bref, tout celà pour dire que le risque est très faible pour l'utilisateur.
Back to top
 

...&&Dirty Freebsd: http://www.freebsders.org/.
WWW WWW  
IP Logged
 
Marck
God Member
*****
Offline


I Love New YaBB

Posts: 1113
Re: sshd sans firewall
Reply #2 - 19. Apr 2007 at 07:23
 
Quote:
Je suis pas supposé répondre pour ne pas biasé le choix d'une ou d'une autre solution mais bon...


Oh! nous sommes de toute façon encore bien loin de quoi que ce soit de concret, en imaginant que cela se concrétisera un jour. Mon intention n'est d'ailleurs pas d'écrire une "bible" (je ne le pourrais pas comme le prouve cette question) mais plutôt un "essai" sur "Voici les points auxquels il faudrait penser si...". Ce sera déjà pas si mal et pour le reste on verra bien.

De plus si plusieurs solutions sont réellement possibles, pourquoi ne pas toutes les envisager ? Elles ne devraient guère être très nombreuses car à ce jour à part ssh et peut-être tightvnc...

Quote:
Le dernier trou de sécurité sérieux d'OpenSSH date de 5 ans.
Pour l'anecdote, ce bug fut le premier trou de sécurité d'openbsd.
Bref, tout celà pour dire que le risque est très faible pour l'utilisateur.


D'accord, c'est une très bonne nouvelle car cela simplifie bien, le cas échéant, la procédure. Donc veiller quand même avant à ce que les mots de passe soient "solides", au cas où, devrait être suffisant.

Merci.
Back to top
 
WWW WWW  
IP Logged
 
fgudin
Global Moderator
*****
Offline


PouetPouetBSD roul3z

Posts: 1552
Thonon (74)
Gender: male
Re: sshd sans firewall
Reply #3 - 19. Apr 2007 at 10:01
 
Mot de passe solide ou mots de passe jetables (opie(4), c'est Bien).
Back to top
 
 
IP Logged
 
jc1
God Member
*****
Offline


BSD For Ever !!

Posts: 845
Un coin en France
Gender: male
Re: sshd sans firewall
Reply #4 - 19. Apr 2007 at 14:59
 
fgudin wrote on 19. Apr 2007 at 10:01:
Mot de passe solide
ET
mots de passe jetables (opie(4), c'est Bien).


Bonne idée, de cette manière, cela renforce la sécurité.
Back to top
 

"Ils ignoraient que c'était impossible, alors ils l'ont fait" Marc Twain
"Do or do not. There is no try" Yoda Senseï
WWW WWW jc1  
IP Logged
 
Marck
God Member
*****
Offline


I Love New YaBB

Posts: 1113
Re: sshd sans firewall
Reply #5 - 19. Apr 2007 at 18:12
 
Merci Francis pour l'info. J'ai jeté un oeil mais il me semble qu'il vaudrait mieux que j'en jette un deuxième car je ne connaissais absolument pas et ai regardé bien trop vite.

A vrai dire, j'ai déjà du mal à composer avec sais déjà et ne vois pas bien à ce jour ni quoi écrire ni comment l'écrire... en même temps cela me paraît pourtant relativement simple.

Bref... je crois qu'il va me falloir laisser un peu de temps au temps.
Back to top
 
WWW WWW  
IP Logged
 
jc1
God Member
*****
Offline


BSD For Ever !!

Posts: 845
Un coin en France
Gender: male
Re: sshd sans firewall
Reply #6 - 02. May 2007 at 15:35
 
Bonjour,

Un article sur comment sécurisé une connexion avec ssh :
http://www.om-conseil.com/sections.php?op=viewarticle&artid=15
Back to top
 

"Ils ignoraient que c'était impossible, alors ils l'ont fait" Marc Twain
"Do or do not. There is no try" Yoda Senseï
WWW WWW jc1  
IP Logged