Outils du site

Vos enfants ne sont pas vos enfants. Ils sont les fils et les filles de l'appel de la Vie à la Vie. Ils viennent travers vous mais non de vous. Et bien qu'ils soient avec vous, ils ne sont pas à vous. Vous pouvez leur donner votre amour, mais pas vos pensées. Car ils ont leurs propres pensées. Vous pouvez héberger leurs corps, mais pas leurs âmes. Car leurs âmes résident dans la maison de demain que vous ne pouvez visiter, pas même dans vos rêves. Vous pouvez vous efforcer d'être comme eux, mais ne cherchez pas à les faire à votre image. Car la vie ne marche pas reculons, ni ne s'attarde avec hier. Vous êtes les arcs desquels vos enfants sont propulsés, tels des flêches vivantes.L'Archer vise la cible sur le chemin de l'Infini, et Il vous tend de Sa puissance afin que Ses flêches volent vite et loin. Que la tension que vous donnez par la main de l'Archer vise la joie. Car de même qu'Il aime la flêche qui vole, Il aime également l'arc qui est stable. [Khalil GIBRAN]

04-linux:30-ssh:00-installation

Installation

Installation d'un serveur SSH

L'installation du server peut se faire via l'installateur par défaut du système Linux (gdebi, Logithèque Ubuntu …) ou bien en ligne de commande :

sudo apt-get install openssh-server

En général le client OpenSSH est installé par défaut. Sinon :

sudo apt-get install openssh-client

Pour démarrer SSH:

sudo service ssh start

Pour arrêter :

sudo service ssh stop

Pour relancer :

sudo service ssh restart

Sécurisation d'un server SSH

Si la machine serveur est accessible par internet, il vaut mieux - pour des raisons de sécurité - le routeur lui attribue un port autre que le port standard (22). Cela se fait sur la box. Si la box n’autorise pas la translation de port alors il faut modifier le port local du serveur.

Choisir un port au hasard (<newPort>) et vérifier sa disponibilité :

netstat -a ou netstat -l|grep<newPort>

Editer le fichier de config ssh :

nano /etc/ssh/sshd_config

remplacer le port par défaut (22) par le port <newPort>

Interdire le log en root :

PermitRootLogin no

Interdire les mots de passe vide

PermitEmptyPasswords no

Autoriser seulement certains utilisateurs

AllowUsers <user> storage (* l'utilisateur storage est utilisé sparkle share *)

Redémmarer ssh avec :

/etc/init.d/ssh restart

La connexion se fera ensuite avec :

ssh -p <newPort> <user>@<host>

Dernière modification : 2017/10/06 23:40