Aller au contenu

Messages recommandés

Posté(e)

Salut les enfants !

Pendant mon stage (alors oui, là je suis en stage mais faut pas croire, je bosse) j'ai eu une idée en utilisant PuTTY. J'aurais aimé créer une accès SSH (via un serveur OpenSSH) sur mon PC chez moi qui serait accessible via internet. Vu que je me suis enfin décidé à acheter un modem routeur (je vais aller faire un tour à la FNAC tout à l'heure) je pensais passer par un service comme DynDNS pour pallier l'IP dynamique.

Dans la théorie, je sais mettre en place un serveur SSH mais après quid de la sécurité ? Je n'ai pas envie qu'un petit gugus s'amuse à prendre la main sur mon PC chéri comme il le veut. Mot de passe à ralonge ? Cryptage de la mort ou que sais-je ?

Sinon, pour accéder, juste par mode texte, à mon PC, ma connexion en 1024/128 sera suffisante ?

Si quelqu'un a des éléments de réponses, merci ! :)

Posté(e)

Déjà au minimum je dirai :

- changer le port (le port 22 tout le monde sait que c'est SSH)

- interdire la connexion directe en root

- interdire le X-Forwarding

- utiliser du SSH2

- faire une politique de login (verrouillage au bout de tant d'essais infructueux par exeple). Je crois que ça se fait avec PAM

- bien verrouiller les ports sur la machine (iptables)

Je pense qu'il faudra ou qu'il vaut mieux faire du tunneling.

Mais je ne suis pas un expert en sécurité

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement
×
×
  • Créer...

Information importante

By using this site, you agree to our Conditions d’utilisation.