Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| ssh [2024/03/19 15:01] – [Configuration de fail2ban] huracan | ssh [2025/03/28 09:22] (Version actuelle) – [Connexion au Serveur SSH] huracan | ||
|---|---|---|---|
| Ligne 13: | Ligne 13: | ||
| + | |||
| + | ====== LINUX ====== | ||
| ===== INSTALLATION DE SSH ===== | ===== INSTALLATION DE SSH ===== | ||
| Ligne 71: | Ligne 73: | ||
| - | //Par contre, une meilleure pratique est de créer un fichier dans le répertoire / | + | //Par contre, une meilleure pratique est de créer un fichier dans le répertoire / |
| - | L' | + | //L' |
| - | Modularité : | + | * //Modularité :// |
| - | Simplicité de Gestion : Les configurations sont plus faciles à gérer et à comprendre car elles sont réparties en fichiers plus petits et plus ciblés. | + | //Simplicité de Gestion : Les configurations sont plus faciles à gérer et à comprendre car elles sont réparties en fichiers plus petits et plus ciblés.// |
| - | Personnalisation Facile : Permet d' | + | //Personnalisation Facile : Permet d' |
| - | Maintenabilité : | + | * //Maintenabilité :// |
| - | Moins de Conflits lors des Mises à Jour : Diminue le risque de conflits lors des mises à jour du package SSH, car le fichier principal sshd_config est moins susceptible d' | + | //Moins de Conflits lors des Mises à Jour : Diminue le risque de conflits lors des mises à jour du package SSH, car le fichier principal sshd_config est moins susceptible d' |
| - | Facilité de Suivi : Les changements individuels sont plus faciles à suivre et à documenter lorsqu' | + | //Facilité de Suivi : Les changements individuels sont plus faciles à suivre et à documenter lorsqu' |
| - | Évolutivité : | + | * //Évolutivité :// |
| - | Déploiement Automatisé : Simplifie le processus de réplication des configurations sur plusieurs systèmes, ce qui est particulièrement utile dans les environnements DevOps et pour la gestion centralisée des configurations. | + | //Déploiement Automatisé : Simplifie le processus de réplication des configurations sur plusieurs systèmes, ce qui est particulièrement utile dans les environnements DevOps et pour la gestion centralisée des configurations. |
| Adaptabilité : Permet une adaptation rapide aux nouvelles exigences ou changements, | Adaptabilité : Permet une adaptation rapide aux nouvelles exigences ou changements, | ||
| Ligne 272: | Ligne 274: | ||
| Il est important de noter que d' | Il est important de noter que d' | ||
| + | |||
| + | Pour changer la passe phrase de la clé: | ||
| + | |||
| + | #ssh-keygen -p -f / | ||
| + | |||
| + | Pour désactiver la demande de la passe phrase: | ||
| + | |||
| + | #eval " | ||
| + | #ssh-add ~/ | ||
| + | |||
| + | |||
| ==== Génération d'une clé ==== | ==== Génération d'une clé ==== | ||
| + | |||
| + | [[https:// | ||
| Sur votre machine cliente, générez une paire de clés (publique et privée) en utilisant : | Sur votre machine cliente, générez une paire de clés (publique et privée) en utilisant : | ||
| Ligne 293: | Ligne 308: | ||
| Maintenant, lorsque vous vous connectez via SSH, le serveur vérifiera votre clé publique. Si elle correspond à la clé privée sur votre client, vous serez connecté sans avoir besoin d'un mot de passe. | Maintenant, lorsque vous vous connectez via SSH, le serveur vérifiera votre clé publique. Si elle correspond à la clé privée sur votre client, vous serez connecté sans avoir besoin d'un mot de passe. | ||
| - | ASTUCE | + | //ASTUCE// |
| - | À présent que vous avez copié votre clé sur le serveur distant, vous pouvez désactiver la connexion par mot de passe sur le serveur. Pour cela, procédez comme précédemment en changeant la ligne PasswordAuthentication yes en PasswordAuthentication no. Redémarrer le service une fois terminé. | + | //À présent que vous avez copié votre clé sur le serveur distant, vous pouvez désactiver la connexion par mot de passe sur le serveur. Pour cela, procédez comme précédemment en changeant la ligne PasswordAuthentication yes en PasswordAuthentication no. Redémarrer le service une fois terminé.// |