reseau:debian:clessh
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:debian:clessh [2025/05/27 22:18] – admin | reseau:debian:clessh [2025/05/27 22:24] (Version actuelle) – [Configuration de l'accès SSH] admin | ||
---|---|---|---|
Ligne 25: | Ligne 25: | ||
* En utilisant **mot de passe**, vous utilisez **un seul facteur** d' | * En utilisant **mot de passe**, vous utilisez **un seul facteur** d' | ||
* En utilisant une **clé publique SSH,** vous utilisez également **un seul facteur** d' | * En utilisant une **clé publique SSH,** vous utilisez également **un seul facteur** d' | ||
+ | </ | ||
Vous pouvez utiliser la **même clé publique SSH sur plusieurs serveurs** en ne retenant qu'un seul mot de passe, celui de la passphrase qui protège de votre clé privée. | Vous pouvez utiliser la **même clé publique SSH sur plusieurs serveurs** en ne retenant qu'un seul mot de passe, celui de la passphrase qui protège de votre clé privée. | ||
Ligne 34: | Ligne 35: | ||
Pour en savoir plus : https:// | Pour en savoir plus : https:// | ||
- | |||
- | </ | ||
===== La confiance entre client et serveur ===== | ===== La confiance entre client et serveur ===== | ||
Ligne 62: | Ligne 61: | ||
</ | </ | ||
- | Si l' | + | Si l' |
- | La commande ssh-keygen -F < | + | La commande |
< | < | ||
Ligne 72: | Ligne 71: | ||
</ | </ | ||
- | Lors des connexions suivantes, le client va rechercher de la même façon dans le fichier ~/ | + | Lors des connexions suivantes, le client va rechercher de la même façon dans le fichier |
+ | * Si la clef publique ainsi conservée correspond bien à la clef privée utilisée par le serveur, le client va faire confiance au serveur et procéder ensuite à sa propre authentification. | ||
+ | * Si ce n'est pas le cas, le client interrompt la connexion et affiche à l' | ||
- | On remarque qu'une faiblesse du protocole existe à ce niveau puisqu' | + | On remarque qu' |
Ce risque peut être écarté si les clefs publiques des serveurs sont distribuées par d' | Ce risque peut être écarté si les clefs publiques des serveurs sont distribuées par d' | ||
Ligne 203: | Ligne 204: | ||
* Utilisez **WinSCP** pour vous connecter avec le compte **root** sur votre VM Debian. | * Utilisez **WinSCP** pour vous connecter avec le compte **root** sur votre VM Debian. | ||
* Créez dans le dossier **/root** un dossier **.ssh** et un fichier **/ | * Créez dans le dossier **/root** un dossier **.ssh** et un fichier **/ | ||
+ | |||
{{ : | {{ : | ||
+ | |||
* Copiez dans ce fichier le contenu de votre **clé publique**. | * Copiez dans ce fichier le contenu de votre **clé publique**. | ||
* Créez dans le dossier du compte **/ | * Créez dans le dossier du compte **/ |
reseau/debian/clessh.1748377086.txt.gz · Dernière modification : 2025/05/27 22:18 de admin