--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130604132851.GA24848@debianserver.info-cr.fr
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
echo "root newpass"|ssh root@machine chpasswd
j'ai essayé déjà ça ne veux pas
--
Nahliel
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130606103233.GA11401@debianserver.info-cr.fr
attention au caractère particulier du mot de passe style $ qui doivent
être précédé d'un
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130606145701.157e0067@sacha-380.cridbox.1s.fr
Le Thu, 6 Jun 2013 12:32:33 +0200, Nahliel Steinberg a écrit :
> >echo "root newpass"|ssh chpasswd >
j'ai essayé déjà ça ne veux pas
en syntaxe j'ai :
echo 'root:newpass' | ssh chpasswd
attention au caractère particulier du mot de passe style $ qui doivent être précédé d'un
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Bernard Schoenacker
Le Thu, 6 Jun 2013 14:57:01 +0200, Sacha Le Lay a écrit :
Sacha Le Lay
Bonjour,
Depuis combien de temps l'on se connecte directement en root via ssh?
la procédure standard consiste à être connecté avec un compte utilisateur et une fois sur la babasse à l'aide de sudo ou su - on se logue en root ...
slt bernard
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Le Thu, 6 Jun 2013 14:57:01 +0200,
Sacha Le Lay <sacha.le-lay@laposte.net> a écrit :
Sacha Le Lay <sacha.le-lay@laposte.net>
Bonjour,
Depuis combien de temps l'on se connecte directement en root via
ssh?
la procédure standard consiste à être connecté avec un compte
utilisateur et une fois sur la babasse à l'aide de sudo ou su -
on se logue en root ...
slt
bernard
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130606154321.2a9e2997.bernard.schoenacker@free.fr
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130606155138.2b128d81@anubis.defcon1
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
S
Le jeudi 06 juin 2013 à 15:51, Bzzz a écrit :
On Thu, 6 Jun 2013 15:43:21 +0200 Bernard Schoenacker wrote:
> Depuis combien de temps l'on se connecte directement en root > via ssh?
Depuis que la doc indique qu'il n'y a pas plus de danger à se connecter en root via clé publique qu'en utilisateur normal.
Sauf que là, manifestement il s'agit d'automatiser la modification de mots de passe root via un script sur plusieurs machines à la chaîne. Donc a-priori la connexion root en SSH par mot de passe a l'air toujours active. De plus ça ne m'étonnerait pas que ledit mot de passe se retrouve en clair dans un script.
En résumé, si je suis entièrement d'accord avec toi quant au danger limité d'une connexion root possible via une clé, je suis entièrement d'accord avec Bernard qui exprime, c'est du moins ce que j'en comprends, que cette discussion va creuser les bas-fonds de la (in-)sécurité et risque de n'apporter que des exemples de ce qu'il vaut mieux éviter de faire…
On a quand-même une belle collection de conseils indéfendables :
Le mardi 04 juin 2013 à 15:28, Nahliel Steinberg a écrit :
Le mardi 04 juin 2013 à 17:59, Erwan David a écrit :
echo "root newpass"|ssh chpasswd
Le jeudi 06 juin 2013 à 14:57, Sacha Le Lay a écrit :
echo 'root:newpass' | ssh chpasswd
Le seul conseil qui se tenait venait de toi :
Le mardi 04 juin 2013 à 15:54, Bzzz a écrit :
Ça n'est pas possible puisque passwd attend des entrées validées, il faut utiliser expect ou toute autre pgm du même type.
et n'a pas été pris au sérieux :
Le mardi 04 juin 2013 à 16:26, Nahliel Steinberg a écrit :
Mais biensûr.
Seb
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Le jeudi 06 juin 2013 à 15:51, Bzzz a écrit :
On Thu, 6 Jun 2013 15:43:21 +0200
Bernard Schoenacker <bernard.schoenacker@free.fr> wrote:
> Depuis combien de temps l'on se connecte directement en root
> via ssh?
Depuis que la doc indique qu'il n'y a pas plus de danger à se
connecter en root via clé publique qu'en utilisateur normal.
Sauf que là, manifestement il s'agit d'automatiser la modification de mots de
passe root via un script sur plusieurs machines à la chaîne. Donc a-priori la
connexion root en SSH par mot de passe a l'air toujours active. De plus ça ne
m'étonnerait pas que ledit mot de passe se retrouve en clair dans un script.
En résumé, si je suis entièrement d'accord avec toi quant au danger limité d'une
connexion root possible via une clé, je suis entièrement d'accord avec Bernard
qui exprime, c'est du moins ce que j'en comprends, que cette discussion va
creuser les bas-fonds de la (in-)sécurité et risque de n'apporter que des
exemples de ce qu'il vaut mieux éviter de faire…
On a quand-même une belle collection de conseils indéfendables :
Le mardi 04 juin 2013 à 15:28, Nahliel Steinberg a écrit :
Le mardi 04 juin 2013 à 17:59, Erwan David a écrit :
echo "root newpass"|ssh root@machine chpasswd
Le jeudi 06 juin 2013 à 14:57, Sacha Le Lay a écrit :
echo 'root:newpass' | ssh root@machine chpasswd
Le seul conseil qui se tenait venait de toi :
Le mardi 04 juin 2013 à 15:54, Bzzz a écrit :
Ça n'est pas possible puisque passwd attend des entrées
validées, il faut utiliser expect ou toute autre pgm du
même type.
et n'a pas été pris au sérieux :
Le mardi 04 juin 2013 à 16:26, Nahliel Steinberg a écrit :
Mais biensûr.
Seb
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130606141703.GD13086@sebian.nob900.homeip.net
On Thu, 6 Jun 2013 15:43:21 +0200 Bernard Schoenacker wrote:
> Depuis combien de temps l'on se connecte directement en root > via ssh?
Depuis que la doc indique qu'il n'y a pas plus de danger à se connecter en root via clé publique qu'en utilisateur normal.
Sauf que là, manifestement il s'agit d'automatiser la modification de mots de passe root via un script sur plusieurs machines à la chaîne. Donc a-priori la connexion root en SSH par mot de passe a l'air toujours active. De plus ça ne m'étonnerait pas que ledit mot de passe se retrouve en clair dans un script.
En résumé, si je suis entièrement d'accord avec toi quant au danger limité d'une connexion root possible via une clé, je suis entièrement d'accord avec Bernard qui exprime, c'est du moins ce que j'en comprends, que cette discussion va creuser les bas-fonds de la (in-)sécurité et risque de n'apporter que des exemples de ce qu'il vaut mieux éviter de faire…
On a quand-même une belle collection de conseils indéfendables :
Le mardi 04 juin 2013 à 15:28, Nahliel Steinberg a écrit :
Sauf que là , manifestement il s'agit d'automatiser la modification de mots de passe root via un script sur plusieurs machines à la chaà ®ne. Donc a-priori la connexion root en SSH par mot de passe a l'air toujours active.
Sauf que là , manifestement il s'agit d'automatiser la modification de
mots de passe root via un script sur plusieurs machines à la chaà ®ne.
Donc a-priori la connexion root en SSH par mot de passe a l'air
toujours active.
Sans doute, une intervention directe dans /etc/shadow serait-elle
plus pertinenteâ¦
--
oral sex, n.:
The taste of things to come.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130606165314.7e9ca80b@anubis.defcon1
Sauf que là , manifestement il s'agit d'automatiser la modification de mots de passe root via un script sur plusieurs machines à la chaà ®ne. Donc a-priori la connexion root en SSH par mot de passe a l'air toujours active.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/201306061818.51976.andre_debian@numericable.fr
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
moi-meme
Le Thu, 06 Jun 2013 16:00:01 +0200, Bzzz a écrit :
Depuis combien de temps l'on se connecte directement en root via ssh?
Depuis que la doc indique qu'il n'y a pas plus de danger à se connecter en root via clé publique qu'en utilisateur normal.
dans mon sshd il y a PermitRootLogin Yes
je peux bloquer en mettant à No ?
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/51b0b8a6$0$2118$
Le Thu, 06 Jun 2013 16:00:01 +0200, Bzzz a écrit :
Depuis combien de temps l'on se connecte directement en root
via ssh?
Depuis que la doc indique qu'il n'y a pas plus de danger à se connecter
en root via clé publique qu'en utilisateur normal.
dans mon sshd il y a PermitRootLogin Yes
je peux bloquer en mettant à No ?
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/51b0b8a6$0$2118$426a74cc@news.free.fr
Le Thu, 06 Jun 2013 16:00:01 +0200, Bzzz a écrit :
Depuis combien de temps l'on se connecte directement en root via ssh?
Depuis que la doc indique qu'il n'y a pas plus de danger à se connecter en root via clé publique qu'en utilisateur normal.
dans mon sshd il y a PermitRootLogin Yes
je peux bloquer en mettant à No ?
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/51b0b8a6$0$2118$
admini
Le 06/06/2013 18:28, moi-meme a écrit :
Le Thu, 06 Jun 2013 16:00:01 +0200, Bzzz a écrit :
Depuis combien de temps l'on se connecte directement en root via ssh?
Depuis que la doc indique qu'il n'y a pas plus de danger à se connecter en root via clé publique qu'en utilisateur normal.
dans mon sshd il y a PermitRootLogin Yes
je peux bloquer en mettant à No ?
oui.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Le 06/06/2013 18:28, moi-meme a écrit :
Le Thu, 06 Jun 2013 16:00:01 +0200, Bzzz a écrit :
Depuis combien de temps l'on se connecte directement en root
via ssh?
Depuis que la doc indique qu'il n'y a pas plus de danger à se connecter
en root via clé publique qu'en utilisateur normal.
dans mon sshd il y a PermitRootLogin Yes
je peux bloquer en mettant à No ?
oui.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/51B0BFBF.2040501@freeatome.com
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130606185738.133fbe42@anubis.defcon1