Gérez vos sessions SSH avec Teleport

Magazine
Marque
Linux Pratique
Numéro
103
Mois de parution
septembre 2017
Domaines


Résumé
De nos jours les infrastructures informatiques riment avec (attention buzzwords) conteneurs, cloud, serverless, DevOps et élastiques. Il y a de plus en plus de systèmes sur lesquels se connecter, et les équipes informatiques doivent mettre en place des moyens pour y accéder : gestion d’une liste de mots de passe, copier la clé publique SSH de chaque utilisateur sur tout nouveau système déployé, etc. Ou en utilisant des systèmes d’authentification maison plus ou moins sûrs, plus ou moins pratiques. Et lorsque la sécurité et l’ergonomie sont en balance, c’est généralement la sécurité qui en pâtit.

1. Introduction

Teleport est une réponse à cette problématique, développée par Gravitational, une société à l’origine d’une solution de gestion de SaaS basée sur Kubernetes, le gestionnaire de clusters de conteneurs. Teleport permet aux équipes opérationnelles une gestion à distance de leurs clusters de serveurs répartis, à l’aide d’un accès simplifié et optimisé utilisant SSH ou HTTPS.

Teleport est une implémentation SSH écrite en Golang, compatible avec les clients et serveurs SSH, et qui peut s’exécuter en parallèle de sshd. Cette implémentation serveur Teleport (binaire teleport) peut exécuter trois types de services Teleport différents : serveur d’authentification (auth), mandataire (proxy) et nœud (node). Une infrastructure Teleport prend donc la forme d’un cluster de serveurs Teleport exécutant au moins un de chacun de ces services (Figure 1) :

- les nœuds sont les serveurs finaux sur lesquels vous voulez offrir un accès distant ;

- un...

Cet article est réservé aux abonnés. Il vous reste 96% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

Zerologon pour les (mots de passe) nuls

Magazine
Marque
MISC
Numéro
113
Mois de parution
janvier 2021
Domaines
Résumé

ZeroLogon est LA vulnérabilité de septembre 2020 qui expose de nombreux domaines Windows à une compromission totale via un scénario d’exploitation réaliste et fiable. Mais ce qui donne à Zerologon ses lettres de noblesse c’est qu’elle repose essentiellement sur la mauvaise utilisation d’un algorithme cryptographique permettant de réaliser une attaque à clair choisi particulièrement astucieuse. Zoom sur la vulnérabilité la plus passionnante de la rentrée 2020 !

Netcat, l’histoire d’un couteau suisse pour le réseau

Magazine
Marque
Linux Pratique
Numéro
123
Mois de parution
janvier 2021
Domaines
Résumé

Lier le monde de l’administration système et celui du réseau n’est pas chose aisée, ni donné à tout le monde. De nombreux outils présents issus du monde de l’open source essaient désespérément d’y trouver une place. L’un d’entre eux a par ailleurs une longueur d’avance. Permettant de jouer avec la création de socket sur la couche transport du modèle OSI, Netcat rayonne dans le monde underground depuis déjà de nombreuses années. Rien de tel qu’une petite histoire pour parler de ce programme légendaire...

Passez à nftables, le « nouveau » firewall de Linux

Magazine
Marque
Linux Pratique
Numéro
122
Mois de parution
novembre 2020
Domaines
Résumé

Le firewall est un élément important pour sécuriser un réseau. Il est prouvé que la sécurité par l’obscurantisme ne fonctionne pas. Ce n’est donc pas une bonne idée d’utiliser une boîte noire en priant pour que tout se passe bien. Un bon firewall est donc installé sur un système d’exploitation libre. Linux fait évoluer le sien d’iptables vers nftables. Nous montrons dans cet article comment débuter avec la nouvelle mouture.