[Linux-bruxelles] refonctionne au prix de ma sécurité Was:Was:Re: gros problème de login par ssh

Aldo info at brlspeak.net
Lun 29 Nov 15:51:12 CET 2010


Salut Giovanni.

Comme tu as finit par me mettre la puce à l'oreille (et je t'en remercie),
j'ai eu l'idée suivante:
# cd /etc/ssh/
# cp sshd_config sshd_config.jupiter && cp sshd_config.orig sshd_config
où la seule différence est la ligne:
  PasswordAuthentication yes
que, vu que j'utilise un set de clés, j'avais préféré mettre en:
  PasswordAuthentication no

Eh bien, je n'ai donc rien touché depuis le 3 mai, apparement, et tout à
coup un beau lundi matin j'ai plus accès:
- y a-t-il un lien avec mon set de clés id_rsa*
- ou es-ce un bug apparu récemment, où l'on doit autoriser que des hackers
sans clé puissent se loguer dans une machine que je souhaite protégéer ?

Depuis, ce sshd_config original remis en place:
- de networx.be vers ma Debian refonctionne
- et en interne depuis le PC Ubuntu vers Debian aussi.

Mais ça ne m'arrange pas,
aux vues des tentatives de hacking journaliers, j'aimerais qu'on ne puisse
se loguer que si l'on a un compte sur ma machine, et un set de clés. 

Ou alors y a-t-il un blème avec mon set et au cas où, que faire pour en
regénérer un nouveau set ? je ne me souviens plus ...

Aldo. 
 




Plus d'informations sur la liste de diffusion Linux-bruxelles