Bonjour à Tous
Depuis ce matin, j'essaye de supprimer ssh-agent. J'ai supprimer ce service
à l'aide de ksysv (sous kde), je suis aller supprimer les liens dans les
répertoires rc0.d, rc1.d,... jusqu'à rc5.d, rc.boot, rcs.d, mais rien n'y
fait, j'ai toujours ce service qui tourne (avec la commande top).
- Au niveau sécurités est-ce important. J'ai guarddog qui bloque tout !!
- Comment enlever ce service ??
Dernière question. Avec la commande top, je vois TOUS les services actif ??
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jérémy JUST
On Sat, 23 Aug 2003 17:07:38 +0200 Corsica wrote:
Depuis ce matin, j'essaye de supprimer ssh-agent. J'ai supprimer ce service à l'aide de ksysv (sous kde)
À mon sens, ssh-agent n'est pas un service. C'est un processus qui tourne au nom de l'utilisateur, comme père de tous ses processus susceptibles d'avoir besoin de partager une clef SSH.
- Au niveau sécurités est-ce important.
Oui, très. Si tu utilises SSH pour te connecter à d'autres serveurs, ssh-agent est le moyen le plus sûr qui soit de gérer ta clef. Ce service permet de ne JAMAIS avoir à taper le mot de passe du serveur distant, mais seulement une "passphrase" locale, qui permet de décrypter une clef longue (1024 bits) qui t'autorisera la connexion.
- Comment enlever ce service ??
Il n'est pas lancé au moment du boot, mais au moment de la connexion de l'utilisateur, à partir de "/etc/X11/Xsession". Une méthode brutale serait de changer la définition de $SSH_AGENT, mais ça concernerait tous les utilisateurs de la machine.
Après lecture rapide du script Xsession, j'ai l'impression que si l'utilisateur n'a aucune clef SSH dans son $HOME, l'agent n'est pas lancé. Donc en supprimant les répertoires "~/.ssh" et "~/.ssh2", ça devrait marcher.
Dernière question. Avec la commande top, je vois TOUS les services actifs ??
Top montre les processus, pas les "services". Et il ne les montre pas tous par défaut. Extrait du man:
-i : Idle Processes toggle Starts top with the last remembered 'i' state reversed. When this toggle is Off, tasks that are idled or zombied will not be displayed.
-- Jérémy JUST
Règle n°4 de la sécurité: Ne jamais taper de son mot de passe. Au pire, le faire le moins possible.
On Sat, 23 Aug 2003 17:07:38 +0200
Corsica <ahmad.clement-virezmoi@tiscali.fr> wrote:
Depuis ce matin, j'essaye de supprimer ssh-agent. J'ai supprimer ce
service à l'aide de ksysv (sous kde)
À mon sens, ssh-agent n'est pas un service. C'est un processus qui
tourne au nom de l'utilisateur, comme père de tous ses processus
susceptibles d'avoir besoin de partager une clef SSH.
- Au niveau sécurités est-ce important.
Oui, très. Si tu utilises SSH pour te connecter à d'autres serveurs,
ssh-agent est le moyen le plus sûr qui soit de gérer ta clef. Ce service
permet de ne JAMAIS avoir à taper le mot de passe du serveur distant,
mais seulement une "passphrase" locale, qui permet de décrypter une clef
longue (1024 bits) qui t'autorisera la connexion.
- Comment enlever ce service ??
Il n'est pas lancé au moment du boot, mais au moment de la connexion
de l'utilisateur, à partir de "/etc/X11/Xsession".
Une méthode brutale serait de changer la définition de $SSH_AGENT,
mais ça concernerait tous les utilisateurs de la machine.
Après lecture rapide du script Xsession, j'ai l'impression que si
l'utilisateur n'a aucune clef SSH dans son $HOME, l'agent n'est pas
lancé. Donc en supprimant les répertoires "~/.ssh" et "~/.ssh2", ça
devrait marcher.
Dernière question. Avec la commande top, je vois TOUS les services
actifs ??
Top montre les processus, pas les "services". Et il ne les montre pas
tous par défaut. Extrait du man:
-i : Idle Processes toggle
Starts top with the last remembered 'i' state reversed. When
this toggle is Off, tasks that are idled or zombied will not be
displayed.
--
Jérémy JUST <jeremy_just@netcourrier.com>
Règle n°4 de la sécurité:
Ne jamais taper de son mot de passe.
Au pire, le faire le moins possible.
Depuis ce matin, j'essaye de supprimer ssh-agent. J'ai supprimer ce service à l'aide de ksysv (sous kde)
À mon sens, ssh-agent n'est pas un service. C'est un processus qui tourne au nom de l'utilisateur, comme père de tous ses processus susceptibles d'avoir besoin de partager une clef SSH.
- Au niveau sécurités est-ce important.
Oui, très. Si tu utilises SSH pour te connecter à d'autres serveurs, ssh-agent est le moyen le plus sûr qui soit de gérer ta clef. Ce service permet de ne JAMAIS avoir à taper le mot de passe du serveur distant, mais seulement une "passphrase" locale, qui permet de décrypter une clef longue (1024 bits) qui t'autorisera la connexion.
- Comment enlever ce service ??
Il n'est pas lancé au moment du boot, mais au moment de la connexion de l'utilisateur, à partir de "/etc/X11/Xsession". Une méthode brutale serait de changer la définition de $SSH_AGENT, mais ça concernerait tous les utilisateurs de la machine.
Après lecture rapide du script Xsession, j'ai l'impression que si l'utilisateur n'a aucune clef SSH dans son $HOME, l'agent n'est pas lancé. Donc en supprimant les répertoires "~/.ssh" et "~/.ssh2", ça devrait marcher.
Dernière question. Avec la commande top, je vois TOUS les services actifs ??
Top montre les processus, pas les "services". Et il ne les montre pas tous par défaut. Extrait du man:
-i : Idle Processes toggle Starts top with the last remembered 'i' state reversed. When this toggle is Off, tasks that are idled or zombied will not be displayed.
-- Jérémy JUST
Règle n°4 de la sécurité: Ne jamais taper de son mot de passe. Au pire, le faire le moins possible.