Comment g=C3=A9rez-vous la mise =C3=A0 jour r=C3=A9guli=C3=A8re des mots de=
passe root sur un
ensemble de serveur, avec en option la mise =C3=A0 jour de ces infos dans u=
ne
base KeePass svp ?
La g=C3=A9n=C3=A9ration des mots de passe est effectu=C3=A9e avec apg.
<div dir=3D"ltr">Bonjour,<div><br></div><div>Comment g=C3=A9rez-vous la mis=
e =C3=A0 jour r=C3=A9guli=C3=A8re des mots de passe root sur un ensemble de=
serveur, avec en option la mise =C3=A0 jour de ces infos dans une base Kee=
Pass svp ?</div><div><br></div><div>La g=C3=A9n=C3=A9ration des mots de pas=
se est effectu=C3=A9e avec apg.</div><div><br></div><div>David</div></div>
--047d7b2e42f2b3242c05192ff24d--
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/CAOOC-XqTaMs1a6==MVBMOijcS=kvOrvr+cgcN1JgXBDQhjxAow@mail.gmail.com
Comment gérez-vous la mise à jour régulière des mots de passe root sur un ensemble de serveur, avec en option la mise à jour de ces infos dans une base KeePass svp ?
On utilise sudo :) Et des mots de passe root très forts, jamais utilisés. Genre jamais.
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: https://lists.debian.org/
Hello,
Comment gérez-vous la mise à jour régulière des mots de passe root sur un
ensemble de serveur, avec en option la mise à jour de ces infos dans une
base KeePass svp ?
On utilise sudo :)
Et des mots de passe root très forts, jamais utilisés. Genre jamais.
Sinon, je ne sais pas :)
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/55896D3A.4060805@gmail.com
Comment gérez-vous la mise à jour régulière des mots de passe root sur un ensemble de serveur, avec en option la mise à jour de ces infos dans une base KeePass svp ?
On utilise sudo :) Et des mots de passe root très forts, jamais utilisés. Genre jamais.
Et surtout, après c'est la partie KeePass qui m'embête, car vraim ent pas envie de mettre à jour plusieurs dizaines de mots de passes à la main :) Surtout qu'on va avoir les compte root dans mysql à faire aussi ensuit e, aussi dans un KeePass
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: https://lists.debian.org/CAOOC-Xo6TQWJRQt0q+Zj-xUr8N3qGr4e=
Et surtout, après c'est la partie KeePass qui m'embête, car vraim ent pas
envie de mettre à jour plusieurs dizaines de mots de passes à la main :)
Surtout qu'on va avoir les compte root dans mysql à faire aussi ensuit e,
aussi dans un KeePass
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/55896D3A.4060805@gmail.com
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/CAOOC-Xo6TQWJRQt0q+Zj-xUr8N3qGr4e=dvRFdsuNKMxv7Mo0g@mail.gmail.com
Et surtout, après c'est la partie KeePass qui m'embête, car vraim ent pas envie de mettre à jour plusieurs dizaines de mots de passes à la main :) Surtout qu'on va avoir les compte root dans mysql à faire aussi ensuit e, aussi dans un KeePass
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: https://lists.debian.org/CAOOC-Xo6TQWJRQt0q+Zj-xUr8N3qGr4e=
S
Le mardi 23 juin 2015 à 17:35, David_dev Dev a écrit :
Mais du coup vous ne les mettez jamais à jour ? Ce qui ne réponds pas aux questions :)
Non. Mais je ne suis pas admin, c'est pour de la prod perso, les risques d'attaques sont quand-même plutôt limités.
Et surtout, après c'est la partie KeePass qui m'embête, car vraiment pas envie de mettre à jour plusieurs dizaines de mots de passes à la main :) Surtout qu'on va avoir les compte root dans mysql à faire aussi ensuite, aussi dans un KeePass
Le déploiement automatique de mot de passe c'est compliqué… Soit tu gardes en mémoire (RAM ou fichier) le mot de passe le temps du déploiement mais c'est pas idéal niveau sécurité, soit tu le gardes dans ta tête et tu devras le saisir pour chaque système…
Mais il y a peut-être mieux ou plus simple.
Que cherches-tu à protéger au juste ?
Si c'est des accès SSH, tu peux utiliser des clés.
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: https://lists.debian.org/
Le mardi 23 juin 2015 à 17:35, David_dev Dev a écrit :
Mais du coup vous ne les mettez jamais à jour ?
Ce qui ne réponds pas aux questions :)
Non. Mais je ne suis pas admin, c'est pour de la prod perso, les risques
d'attaques sont quand-même plutôt limités.
Et surtout, après c'est la partie KeePass qui m'embête, car vraiment pas
envie de mettre à jour plusieurs dizaines de mots de passes à la main :)
Surtout qu'on va avoir les compte root dans mysql à faire aussi ensuite,
aussi dans un KeePass
Le déploiement automatique de mot de passe c'est compliqué… Soit tu gardes en
mémoire (RAM ou fichier) le mot de passe le temps du déploiement mais c'est pas
idéal niveau sécurité, soit tu le gardes dans ta tête et tu devras le saisir
pour chaque système…
Mais il y a peut-être mieux ou plus simple.
Que cherches-tu à protéger au juste ?
Si c'est des accès SSH, tu peux utiliser des clés.
Sébastien
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/20150623155241.GB3971@sebian.nob900.homeip.net
Le mardi 23 juin 2015 à 17:35, David_dev Dev a écrit :
Mais du coup vous ne les mettez jamais à jour ? Ce qui ne réponds pas aux questions :)
Non. Mais je ne suis pas admin, c'est pour de la prod perso, les risques d'attaques sont quand-même plutôt limités.
Et surtout, après c'est la partie KeePass qui m'embête, car vraiment pas envie de mettre à jour plusieurs dizaines de mots de passes à la main :) Surtout qu'on va avoir les compte root dans mysql à faire aussi ensuite, aussi dans un KeePass
Le déploiement automatique de mot de passe c'est compliqué… Soit tu gardes en mémoire (RAM ou fichier) le mot de passe le temps du déploiement mais c'est pas idéal niveau sécurité, soit tu le gardes dans ta tête et tu devras le saisir pour chaque système…
Mais il y a peut-être mieux ou plus simple.
Que cherches-tu à protéger au juste ?
Si c'est des accès SSH, tu peux utiliser des clés.
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: https://lists.debian.org/
Bonjour,
Le 23/06/2015 17:52, Sébastien NOBILI a écrit :
Si c'est des accès SSH, tu peux utiliser des clés.
et mettre dans le sshd_config:
[...]
PermitRootLogin without-password
[...]
Ce qui va autoriser que l'accès par clés pour root.
--
Guillaume
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/5589854F.9030808@gwilhom.fr
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: https://lists.debian.org/
Daniel Caillibaud
Le 23/06/15 à 14:29, gagou9 a écrit :
G> Hello, G> G> G> > Comment gérez-vous la mise à jour régulière des mots de passe root sur un G> > ensemble de serveur, avec en option la mise à jour de ces infos dans une G> > base KeePass svp ? G> G> On utilise sudo :) G> Et des mots de passe root très forts, jamais utilisés. Genre jamais.
Le meilleur moyen de ne pas avoir de mot de passe à gérer, c'est de ne pas en avoir du tout, clés ssh seulement !
-- Daniel
Quand le moi est haïssable, aimer son prochain comme soi même devient une atroce ironie. Paul Valéry.
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: https://lists.debian.org/
Le 23/06/15 à 14:29, gagou9 <gagou9@gmail.com> a écrit :
G> Hello,
G>
G>
G> > Comment gérez-vous la mise à jour régulière des mots de passe root sur un
G> > ensemble de serveur, avec en option la mise à jour de ces infos dans une
G> > base KeePass svp ?
G>
G> On utilise sudo :)
G> Et des mots de passe root très forts, jamais utilisés. Genre jamais.
Le meilleur moyen de ne pas avoir de mot de passe à gérer, c'est de ne pas en avoir du
tout, clés ssh seulement !
--
Daniel
Quand le moi est haïssable, aimer son prochain
comme soi même devient une atroce ironie.
Paul Valéry.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/20150623113412.7e5bfe24@mfssd
G> Hello, G> G> G> > Comment gérez-vous la mise à jour régulière des mots de passe root sur un G> > ensemble de serveur, avec en option la mise à jour de ces infos dans une G> > base KeePass svp ? G> G> On utilise sudo :) G> Et des mots de passe root très forts, jamais utilisés. Genre jamais.
Le meilleur moyen de ne pas avoir de mot de passe à gérer, c'est de ne pas en avoir du tout, clés ssh seulement !
-- Daniel
Quand le moi est haïssable, aimer son prochain comme soi même devient une atroce ironie. Paul Valéry.
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: https://lists.debian.org/
On Tuesday 23 June 2015 18:34:12 Daniel Caillibaud wrote:
Le meilleur moyen de ne pas avoir de mot de passe à gérer, c'est de n e pas
en avoir du tout, clés ssh seulement !
Daniel
On est obligé d'avoir un mot de passe pour tout user et root.
Donc interdire l'accès root direct par mot de passe sauf avec clés.
André
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/201506232109.39653.andre_debian@numericable.fr
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: https://lists.debian.org/
Le 23/06/2015 18:34, Daniel Caillibaud a écrit :
Le 23/06/15 à 14:29, gagou9 <gagou9@gmail.com> a écrit :
Le meilleur moyen de ne pas avoir de mot de passe à gérer, c'est de ne pas en avoir du
tout, clés ssh seulement !
Vous ne mettez pas de passphrase à vos clés ?
--
Guillaume
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/5589BBDD.6010609@gwilhom.fr
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/201506232213.59605.andre_debian@numericable.fr
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: https://lists.debian.org/
Erwan David
Le 23/06/2015 22:13, a écrit :
Justement, utilises le login root direct via clés, son mot de passe n'est donc plus tapé. Plus la peine de le changer, sinon très rarement. En général, seule UNE personne doit connaitre le MdP root. André
En théorie le mot de passe de root devrait être au coffre et chaque admin devrait se connecter avec sn compte personnel, via claf et utiliser un outil comme sudo ou calife.
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: https://lists.debian.org/
Le 23/06/2015 22:13, andre_debian@numericable.fr a écrit :
Justement, utilises le login root direct via clés, son mot de passe
n'est donc plus tapé. Plus la peine de le changer, sinon très
rarement. En général, seule UNE personne doit connaitre le MdP root.
André
En théorie le mot de passe de root devrait être au coffre et chaque
admin devrait se connecter avec sn compte personnel, via claf et
utiliser un outil comme sudo ou calife.
En théorie...
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/5589BEC0.1050702@rail.eu.org
Justement, utilises le login root direct via clés, son mot de passe n'est donc plus tapé. Plus la peine de le changer, sinon très rarement. En général, seule UNE personne doit connaitre le MdP root. André
En théorie le mot de passe de root devrait être au coffre et chaque admin devrait se connecter avec sn compte personnel, via claf et utiliser un outil comme sudo ou calife.
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: https://lists.debian.org/
Daniel Caillibaud
Le 23/06/15 à 22:13, a écrit :
AF> On Tuesday 23 June 2015 21:25:51 Erwan David wrote: AF> > Le 23/06/2015 21:09, a écrit : AF> > > On Tuesday 23 June 2015 18:34:12 Daniel Caillibaud wrote: AF> > >> Le meilleur moyen de ne pas avoir de mot de passe à gérer, c'e st de ne AF> > >> pas en avoir du tout, clés ssh seulement ! AF> > >> Daniel AF> AF> > > On est obligé d'avoir un mot de passe pour tout user et root : AF> AF> Je me suis un peu trompé, on peut ne pas mettre de mot de passe, AF> via le fichier "/etc/shadow", mais c'est prendre un risque...
Lequel ?
Je parlais bien de ne pas mettre de mot de passe (option --disabled-passwor d de adduser), pas de mettre un mot de passe vide.
Ça interdit la connexion par mot de passe, je vois pas en quoi ça pourr ait représenter un risque.
-- Daniel
Le mois de l'année où le politicien dit le moins de conneries c'est le mois de février... car il n'y a que 28 jours. Coluche
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: https://lists.debian.org/
Le 23/06/15 à 22:13, andre_debian@numericable.fr a écrit :
AF> On Tuesday 23 June 2015 21:25:51 Erwan David wrote:
AF> > Le 23/06/2015 21:09, andre_debian@numericable.fr a écrit :
AF> > > On Tuesday 23 June 2015 18:34:12 Daniel Caillibaud wrote:
AF> > >> Le meilleur moyen de ne pas avoir de mot de passe à gérer, c'e st de ne
AF> > >> pas en avoir du tout, clés ssh seulement !
AF> > >> Daniel
AF>
AF> > > On est obligé d'avoir un mot de passe pour tout user et root :
AF>
AF> Je me suis un peu trompé, on peut ne pas mettre de mot de passe,
AF> via le fichier "/etc/shadow", mais c'est prendre un risque...
Lequel ?
Je parlais bien de ne pas mettre de mot de passe (option --disabled-passwor d de adduser), pas
de mettre un mot de passe vide.
Ça interdit la connexion par mot de passe, je vois pas en quoi ça pourr ait représenter un
risque.
--
Daniel
Le mois de l'année où le politicien dit
le moins de conneries c'est le mois de février...
car il n'y a que 28 jours.
Coluche
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/20150623163616.31345804@mfssd
AF> On Tuesday 23 June 2015 21:25:51 Erwan David wrote: AF> > Le 23/06/2015 21:09, a écrit : AF> > > On Tuesday 23 June 2015 18:34:12 Daniel Caillibaud wrote: AF> > >> Le meilleur moyen de ne pas avoir de mot de passe à gérer, c'e st de ne AF> > >> pas en avoir du tout, clés ssh seulement ! AF> > >> Daniel AF> AF> > > On est obligé d'avoir un mot de passe pour tout user et root : AF> AF> Je me suis un peu trompé, on peut ne pas mettre de mot de passe, AF> via le fichier "/etc/shadow", mais c'est prendre un risque...
Lequel ?
Je parlais bien de ne pas mettre de mot de passe (option --disabled-passwor d de adduser), pas de mettre un mot de passe vide.
Ça interdit la connexion par mot de passe, je vois pas en quoi ça pourr ait représenter un risque.
-- Daniel
Le mois de l'année où le politicien dit le moins de conneries c'est le mois de février... car il n'y a que 28 jours. Coluche