OVH Cloud OVH Cloud

ssh rsa

24 réponses
Avatar
Thomas
sous mac os x,
la version de ssh est 1 ou 2 ?

pour faire les clés avec ssh-keygen, comme type je met rsa ou dsa ?
c'est quoi la difference ?


et pour quand j'aurais fini de parametrer ca (autant que je demandes des
maintenant)
comment on dit au serveur de ne plus accepter les client qui veulent
s'authentifier de facon standard ?

--
"In a world without walls and fences, who needs windows and gates ?"
"petit Free qui devient grand, gêne les requins blancs"

10 réponses

1 2 3
Avatar
Thomas
In article (Dans l'article) ,
ts wrote (écrivait) :

"T" == Thomas writes:






T> In article (Dans l'article)
T> ,
T> Corentin Cras-Méneur wrote (écrivait) :

OpenSSH_3.6.1p1+CAN-2003-0693, SSH protocols 1.5/2.0, OpenSSL 0x0090702f



T> sinon, sous mac os x 10.2.8
T> OpenSSH_3.4p1+CAN-2003-0693, SSH protocols 1.5/2.0, OpenSSL 0x0090609f

T> est ce que tu sais si y a eu des failles de securité qui ont été
T> corrigées entre nos 2 versions ?

Il faudrait penser à mettre à jour "la chose"

http://www.openssh.org/security.html
http://www.openssl.org/


donc y a des trous de securité dans la mienne ?
parce que apparement apple n'a pas jugé utile de faire la mise à jour

--
"In a world without walls and fences, who needs windows and gates ?"
"petit Free qui devient grand, gêne les requins blancs"






Avatar
Thomas
In article (Dans l'article) <1giload.1ufaq8hu0fkhzN%,
(Emmanuel Dreyfus) wrote (écrivait) :

Thomas wrote:

si je comprends bien, tu me conseilles vivement rsa plutot que dsa ?
Non, j'utilise les deux. Parfois RSA, parfois DSA...

mais alors tu me conseilles quoi, vu que je ne sais pas grand chose ?



D'en prendre un au hasard. :)


ok :-)


tiens j'ai un ssh_config ET un sshd_config !


Oui, le premier pour le client (ssh) et le deuxieme pour le serveur
(sshd)


ok :-)

merci pour le guid(ag?)e :-)

--
"In a world without walls and fences, who needs windows and gates ?"
"petit Free qui devient grand, gêne les requins blancs"




Avatar
blanc
Thomas wrote:

sous mac os x,
la version de ssh est 1 ou 2 ?


Les deux sont utilisables (pour le ssh du Terminal) !
Mis à part le manuel, une bonne façon de s'en rendre compte est (sous le
Terminal) de faire :

Fichier --> Se connecter à un serveur

(ou son raccourci <pomme><majus>K)
qui ouvre une fenêtre dans laquelle on peut sélectionner un service
(ssh, sftp,scp,...), un serveur (après avoir ajouter ceux que tu
utilises par la case + de droite),
un nom d'utilisateur, et éventuellement un protocole (pour ssh : 1 ou 2)
La commande résultante apparaît alors en bas de la fenêtre, et on peut
la lancer en cliquant sur "Se connecter".

JPaul.

--
/==/==- Jean-Paul BLANC
/ /--/--// quelque-part (somewhere)
|/| L | en (in)
/|| = ||| FRANCE

Avatar
Thomas
In article (Dans l'article) ,
Matt wrote (écrivait) :

On Sun, 15 Aug 2004 23:19:04 +0200 in "fr.comp.os.mac-os.x",
Thomas wrote:

sous mac os x,
la version de ssh est 1 ou 2 ?


La version d'OpenSSH livré avec Mac OS X comprend (sait interpréter,
ndlr) les 2 versions.


et si on ne precise rien, ca utilise la v2 ?
(client ssh mac os x 10.2)

c'est quoi la difference ?


<http://www.rsasecurity.com/rsalabs/node.asp?id"39>
<http://www.rsasecurity.com/rsalabs/node.asp?id"14>


merci :-)


et pour quand j'aurais fini de parametrer ca (autant que je demandes des
maintenant)
comment on dit au serveur de ne plus accepter les client qui veulent
s'authentifier de facon standard ?


Qu'appelles-tu "façon standard" ?


login mdp, mais on m'a répondu :-)


PS. réponse non suivie vers fcou que je ne suis pas.


juste que (à cause de mon client news) j'ai vu ton msg que maintenant :-)

--
"In a world without walls and fences, who needs windows and gates ?"
"petit Free qui devient grand, gêne les requins blancs"


Avatar
laurent.pertois
JPaul wrote:

Fichier --> Se connecter à un serveur

(ou son raccourci <pomme><majus>K)
qui ouvre une fenêtre dans laquelle on peut sélectionner un service
(ssh, sftp,scp,...), un serveur (après avoir ajouter ceux que tu
utilises par la case + de droite),
un nom d'utilisateur, et éventuellement un protocole (pour ssh : 1 ou 2)


Bien choisir le protocole car par défaut ça fait du ssh 1.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
Thomas
In article (Dans l'article)
<1gimx90.1oyo55p11ulni8N%,
(Laurent Pertois) wrote (écrivait) :

Bien choisir le protocole car par défaut ça fait du ssh 1.


tout à fait :-)

donc /par défaut/, avec le terminal, c'est bien du 2 et pas du 1 ?

--
"In a world without walls and fences, who needs windows and gates ?"
"petit Free qui devient grand, gêne les requins blancs"

Avatar
Thomas
In article (Dans l'article) ,
Matt wrote (écrivait) :

On Mon, 16 Aug 2004 22:43:52 +0200,
Thomas wrote:

et si on ne precise rien, ca utilise la v2 ?
(client ssh mac os x 10.2)


Suivant la configuration du sshd, c'est suivant ce que l'hôte utilise.


l'hote c'est celui avec le serveur c'est ca ?
et en clair ? avec toute config par defaut de mac os x ?


juste que (à cause de mon client news) j'ai vu ton msg que maintenant :-)


Peut-être un délai entre les serveurs NNTP.
Ca arrive.


non (enfin peut etre)
mais c'est parce qu'il etait pas classé correctement :-/

je te jure, des que j'ai l'occasion je me fais mon lecteur news moi meme
:-/

--
"In a world without walls and fences, who needs windows and gates ?"
"petit Free qui devient grand, gêne les requins blancs"


Avatar
blanc
Thomas wrote:

donc /par défaut/, avec le terminal, c'est bien du 2 et pas du 1 ?


Je crois en fait que si on ne met pas d'option, ssh essaye de se
connecter dans les deux protocoles (en commençant probablement par le 2)

Si par contre on précise -1 ou -2 il n'essaye que le protocole
correspondant. Voir le man de ssh :

-1 Forces ssh to try protocol version 1 only.

-2 Forces ssh to try protocol version 2 only.


JPaul.


--
/==/==- Jean-Paul BLANC
/ /--/--// quelque-part (somewhere)
|/| L | en (in)
/|| = ||| FRANCE

Avatar
laurent.pertois
Thomas wrote:

donc /par défaut/, avec le terminal, c'est bien du 2 et pas du 1 ?


Oui, mais si le serveur ne fait pas de 2, alors le client retombe sur
les versions inférieures silencieusement sauf si tu as mis l'option -2
qui force l'utilisation exclusive de cette version et interdit de
retomber en 1.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
Thomas
In article (Dans l'article)
<1giot1a.mnwpqsgao398N%,
(Laurent Pertois) wrote (écrivait) :

Thomas wrote:

donc /par défaut/, avec le terminal, c'est bien du 2 et pas du 1 ?


Oui, mais si le serveur ne fait pas de 2, alors le client retombe sur
les versions inférieures silencieusement sauf si tu as mis l'option -2
qui force l'utilisation exclusive de cette version et interdit de
retomber en 1.


merci à tout le monde,

c'est pas /super/ clair,
mais des que j'ai 5 min je config les serveur en sorte de forcer le 2 :-)
je crois que c'est ce qu'il y a de mieux :-)

salut :-)

--
"In a world without walls and fences, who needs windows and gates ?"
"petit Free qui devient grand, gêne les requins blancs"


1 2 3