OVH Cloud OVH Cloud

Souci dans le paramétrage de SSH

5 réponses
Avatar
fra-duf-no-spam
Salut,

Il y a quelque temps, j'avais configuré mon serveur ssh pour
n'accepter que des connections de machines porteuses de la clef qui va
bien. Malheureusement, j'ai remarqué récemment que la directive
"UsePAM Yes", permettait la connection sans clef, juste avec le mot de
passe en clair.

Doit-on considérer ça comme un bug?

Merci d'avance pour vos remarques.

--
It's certainly easy to calculate the average attendance for Perl
conferences.
-- Larry Wall in <199710071721.KAA19014@wall.org>


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

5 réponses

Avatar
Raphaël 'SurcouF' Bordet
François TOURDE wrote:
Salut,

Il y a quelque temps, j'avais configuré mon serveur ssh pour
n'accepter que des connections de machines porteuses de la clef qui va
bien. Malheureusement, j'ai remarqué récemment que la directive
"UsePAM Yes", permettait la connection sans clef, juste avec le mot de
passe en clair.

Doit-on considérer ça comme un bug?



Oui mais tu noteras qu'un rapport[1] existe déjà sur le sujet.


[1]: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug%0369
--
Raphaël 'SurcouF' Bordet
http://debianfr.net/ |surcouf at debianfr dot net


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
fra-duf-no-spam
Le 12698ième jour après Epoch,
Raphaël Bordet écrivait:

François TOURDE wrote:
Salut,
Il y a quelque temps, j'avais configuré mon serveur ssh pour
n'accepter que des connections de machines porteuses de la clef qui va
bien. Malheureusement, j'ai remarqué récemment que la directive
"UsePAM Yes", permettait la connection sans clef, juste avec le mot de
passe en clair.
Doit-on considérer ça comme un bug?



Oui mais tu noteras qu'un rapport[1] existe déjà sur le sujet.


[1]: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug%0369



Argh... Et bien sûr j'ai pas pensé à aller voir :( ... Je ne me
souviens plus si apt-listbug m'avait prévenu ou pas ... Ou même si il
était installé sur la machine en question à l'époque.

Bon, ben j'essayerai d'apprendre à lire pour la prochaine fois ;)

Merci pour ta réponse.

--
Sank heaven for leetle curls.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Raphaël 'SurcouF' Bordet
François TOURDE wrote:
Le 12698ième jour après Epoch,
Raphaël Bordet écrivait:


François TOURDE wrote:

Salut,
Il y a quelque temps, j'avais configuré mon serveur ssh pour
n'accepter que des connections de machines porteuses de la clef qui va
bien. Malheureusement, j'ai remarqué récemment que la directive
"UsePAM Yes", permettait la connection sans clef, juste avec le mot de
passe en clair.
Doit-on considérer ça comme un bug?



Oui mais tu noteras qu'un rapport[1] existe déjà sur le sujet.


[1]: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug%0369




Argh... Et bien sûr j'ai pas pensé à aller voir :( ... Je ne me
souviens plus si apt-listbug m'avait prévenu ou pas ... Ou même si il
était installé sur la machine en question à l'époque.



La question n'est pas là: si tu penses être en présence d'une anomalie
manifeste, tu suis la procédure[1] ou tu emploies les outils
adéquats[2]. Dans les deux cas, tu en serais venu à une recherche sur
les rapports déjà ouverts.

Bon, ben j'essayerai d'apprendre à lire pour la prochaine fois ;)



Fais-le ou ne le fais pas. Mais il n'y a pas d'essai ;-)

[1]: http://www.debian.org/Bugs/Reporting
[2]: http://packages.debian.org/unstable/utils/reportbug
--
Raphaël 'SurcouF' Bordet
http://debianfr.net/ | surcouf at debianfr dot net



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
fra-duf-no-spam
Le 12698ième jour après Epoch,
Raphaël Bordet écrivait:

François TOURDE wrote:
Le 12698ième jour après Epoch,
Raphaël Bordet écrivait:

François TOURDE wrote:

Salut,
Il y a quelque temps, j'avais configuré mon serveur ssh pour
n'accepter que des connections de machines porteuses de la clef qui va
bien. Malheureusement, j'ai remarqué récemment que la directive
"UsePAM Yes", permettait la connection sans clef, juste avec le mot de
passe en clair.
Doit-on considérer ça comme un bug?



Oui mais tu noteras qu'un rapport[1] existe déjà sur le sujet.


[1]: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug%0369


Argh... Et bien sûr j'ai pas pensé à aller voir :( ... Je ne me
souviens plus si apt-listbug m'avait prévenu ou pas ... Ou même si il
était installé sur la machine en question à l'époque.



La question n'est pas là: si tu penses être en présence d'une anomalie
manifeste, tu suis la procédure[1] ou tu emploies les outils
adéquats[2]. Dans les deux cas, tu en serais venu à une recherche sur
les rapports déjà ouverts.



Désolé, Ô grand Surcouf. Je n'ai pas suivi la procédure. J'ai failli.

Bon, ben j'essayerai d'apprendre à lire pour la prochaine fois ;)



Fais-le ou ne le fais pas. Mais il n'y a pas d'essai ;-)



:(

Finalement, avec des réponses comme ça, je me demande si je fais bien
de poster des questions.

/F != "I, Robot"


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Thu, 07 Oct 2004 14:38:06 +0200, François TOURDE a écrit :
[...]
> Fais-le ou ne le fais pas. Mais il n'y a pas d'essai ;-)


^^^
faut regarder toute la ligne, ya un sourillard
:(

Finalement, avec des réponses comme ça, je me demande si je fais bien
de poster des questions.



Il n'y a que les imbéciles qui posent pas de question.

--
Sylvain Sauvage