Connectons-nous dans tous les sens avec SSH

Magazine
Marque
Linux Pratique
HS n°
Numéro
40
Mois de parution
octobre 2017
Domaines


Résumé
Rester connecté, c’est d’actualité. Ici, nous voulons utiliser une connexion très sécurisée pour pouvoir nous connecter à tout ordinateur, quelle que soit notre localisation. Au-delà de la connexion d’un administrateur, nous voulons mettre en place le mécanisme avec lequel les logiciels automatiques (comme la sauvegarde et la supervision) vont pouvoir se connecter.

Introduction

Nous avons vu dans l’article précédent comment mettre en place un VPN d’entreprise. Dans cette configuration, le poste nomade configuré peut se connecter aux serveurs hébergés dans l’entreprise comme s’il y était. Ainsi, il peut utiliser son navigateur internet pour se connecter à l’intranet.

Les administrateurs bénéficient du même VPN. Ils peuvent ainsi ouvrir des sessions en ligne de commandes à distance. Les connexions par protocoles en clair (telnet, rlogin) sont désuètes et parfois dangereuses. L’authentification n’est pas très sûre et un logiciel de capture réseau pourrait récupérer les couples login/mot de passe et les autres informations échangées. Il est recommandé d’utiliser SSH pour se connecter en ligne de commandes.

Nous allons montrer dans cet article pourquoi et comment se connecter sans mot de passe. Pour faire court, nous ne montrerons pas l’utilisation de ssh-agent et des phases de passe, mais nous invitons le...

Cet article est réservé aux abonnés. Il vous reste 94% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

Netcat, l’histoire d’un couteau suisse pour le réseau

Magazine
Marque
Linux Pratique
Numéro
123
Mois de parution
janvier 2021
Domaines
Résumé

Lier le monde de l’administration système et celui du réseau n’est pas chose aisée, ni donné à tout le monde. De nombreux outils présents issus du monde de l’open source essaient désespérément d’y trouver une place. L’un d’entre eux a par ailleurs une longueur d’avance. Permettant de jouer avec la création de socket sur la couche transport du modèle OSI, Netcat rayonne dans le monde underground depuis déjà de nombreuses années. Rien de tel qu’une petite histoire pour parler de ce programme légendaire...

Répondez aux problématiques de sécurité d’accès avec OpenSSH

Magazine
Marque
Linux Pratique
HS n°
Numéro
49
Mois de parution
novembre 2020
Domaines
Résumé

Notre infrastructure est désormais stable et sécurisée tant au niveau système que réseau. Nous allons pouvoir étudier de manière un peu approfondie un logiciel particulier : OpenSSH. Ce démon réseau nous permet de nous connecter en toute sécurité sur nos serveurs via le protocole SSH. Son développement a commencé il y a plus de 20 ans chez nos amis d’OpenBSD. La liste de ses fonctionnalités est d’une longueur impressionnante. Nous allons en parcourir ensemble quelques-unes qui, je l’espère, nous permettront d’améliorer tant notre sécurité que notre productivité quotidienne.