Outils pour utilisateurs

Outils du site


start:raspberry:ssh:doc

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
start:raspberry:ssh:doc [2026/07/08 17:35] – [Authentification par clés] adminstart:raspberry:ssh:doc [2026/07/30 11:19] (Version actuelle) – [Tunnel ssh] admin
Ligne 203: Ligne 203:
 <note tip>Il convient également de noter qu'il est essentiel que les autorisations de fichiers soient correctes pour que l'authentification par clé SSH fonctionne. Le serveur SSH est très attentif à la sécurité et rejettera les connexions si les autorisations sont trop ouvertes. Assurez-vous que vos fichiers disposent de ces autorisations : <note tip>Il convient également de noter qu'il est essentiel que les autorisations de fichiers soient correctes pour que l'authentification par clé SSH fonctionne. Le serveur SSH est très attentif à la sécurité et rejettera les connexions si les autorisations sont trop ouvertes. Assurez-vous que vos fichiers disposent de ces autorisations :
 </note> </note>
-    *Votre répertoire personnel : chmod 755 ~. +    *Votre répertoire personnel : **chmod 755 ~**
-    *Le répertoire .ssh: chmod 700 ~/.ssh. +    *Le répertoire .ssh: **chmod 700 ~/.ssh**
-    *Le fichier authorized_keys: chmod 600 ~/.ssh/authorized_keys.+    *Le fichier authorized_keys: **chmod 600 ~/.ssh/authorized_keys**.
  
  
Ligne 308: Ligne 308:
  
 ====Tunnel ssh==== ====Tunnel ssh====
 +
 +{{ :start:raspberry:ssh:ssh-remote-port-forwarding-home-network-4115823448.png?direct&800 |}}
 +
 +{{ :start:raspberry:ssh:capture_d_ecran_du_2026-07-30_11-13-05.png?direct&800 |}}
 +
  
 "ssh" est fréquemment utilisé pour "encapsuler" un autre service non sécurisé, on parle alors de "tunnel ssh". Le procédé consiste à établir une connexion ssh entre deux ordinateurs sur des ports déterminé, et ensuite d'utiliser cette connexion "ssh" pour connecter un autre comme "vnc", notre exemple ici.\\ "ssh" est fréquemment utilisé pour "encapsuler" un autre service non sécurisé, on parle alors de "tunnel ssh". Le procédé consiste à établir une connexion ssh entre deux ordinateurs sur des ports déterminé, et ensuite d'utiliser cette connexion "ssh" pour connecter un autre comme "vnc", notre exemple ici.\\
Ligne 642: Ligne 647:
  
 \\ \\
-  * [[http://www.openssh.com/fr/index.html|Site officiel de Openssh]]\\ +  * [[https://www.openssh.org/|Site officiel de Openssh]]\\ 
-  * [[http://debian.org/doc/manuals/securing-debian-howto/ch-sec-services.fr.html#s5.1|Sécuriser ssh, manuel Debian]]\\ +  * [[https://www.debian.org/doc/manuals/securing-debian-manual/sec-services.fr.html|Sécuriser ssh, manuel Debian]]\\ 
-  * [[http://www.h-online.com/security/features/Protecting-SSH-from-brute-force-attacks-746235.html|"Protection attaques brute de force"]] ("denyhosts", "fail2ban", "recent")(eng)\\+  * [[https://labex.io/fr/tutorials/hydra-how-to-mitigate-ssh-brute-force-risks-419263|"Protection attaques brute de force"]] ("fail2ban",)\\
  
  
/home/chanteri/www/fablab37110/data/attic/start/raspberry/ssh/doc.1783524929.txt.gz · Dernière modification : de admin