récupère des articles perdus

This commit is contained in:
Yannick Francois
2020-03-08 00:01:41 +01:00
parent 05485ab51c
commit 0ad9a63c32
310 changed files with 14523 additions and 0 deletions
@@ -0,0 +1,38 @@
<!DOCTYPE html>
<html lang="fr">
<head>
<meta name="generator" content="Hugo 0.22.1" />
<meta charset="utf-8">
<title>Yannick François - Elsif.fr</title>
<meta name="DC.title" content="elsif.fr, site de Yannick François aka yaf (ou ya_f)."/>
<meta name="description" content="Le site de Yannick François. Développeur Senior, Responsable Produit, Pédagogue. Je travail chez Scopyleft"/>
<meta name="keywords" content="code, développement, programmation, apprentissage, apprendre, lean, agile, logiciel, tdd, objet, refactoring, libre, creative commons, linux, unix"/>
<meta name="author" content="Yannick François, https://elsif.fr"/>
<meta name="designer" content="Yannick François, https://elsif.fr"/>
<meta name="geo.placename" content="Poissy, Ile de france, France"/>
<meta name="robots" content="index,follow" />
<meta name="language" content="French" />
<meta name="HandheldFriendly" content="True" />
<meta name="MobileOptimized" content="320" />
<meta name="viewport" content="width=device-width, initial-scale=1.0, user-scalable=0, minimum-scale=1.0, maximum-scale=1.0" />
<link rel="index" title="Yannick François / Développeur / Pédagogue" href="index.html" />
<link rel="stylesheet" href="/css/201912-elsif.css" media="all"/>
<link rel="alternate" type="application/rss" href="/feed.xml" title="elsif.fr/feed" />
</head>
<body>
<main>
<p>Dans le cadre dun serveur, distant ou non, il est bon de prendre certaines précaution, et de saménager un environnements agréable. On vas essayer de faire ça.</p>
<p>Pour commencer simple et efficace, il est recommandé un peu partout, par un peu tout le monde de ne pas se connecter avec lutilisateur “administrateur”: root en terme nixien (de la planête *nix/*bsd, aucun rapport avec nixon ou qui que se soit :p). Cest dangereux pour les données et le systèmes. Un tel utilisateur a plein pouvoir sur lensemble et peu par faut dattention tout mettre en lair. Comme tout le monde le sait: lerreur et humaine et en général les problèmes viennent de lhumain :p. En <em>gros (et en gras) pas de connexion avec lutilisateur root</em>.</p>
<p>En général, sur un serveur on se connect e en utilisant le protocole <a href="http://fr.wikipedia.org/wiki/Ssh">ssh</a>, dont implémentation la plus répendu est <a href="http://www.openssh.com/">OpenSSH</a>. Cette implémentation réalisé par les soins de l’équipe dOpenBSD est evidemment incluse dans leur système, ainsi que dans beaucoup dautres (plus ou moins officiellement). Le démon (serveur) OpenSSH est également le seul à être lancé dans une installation par défaut dans OpenBSD. Ce démon dispose dun fichier de configuration qui vas nous permettre de limiter laccès à notre serveur.</p>
<p>Cest assez simple, une fois connecté avec son utilisateur habituel sur le serveur, il faut passer en root pour pouvoir modifier le fichier (jai dit connexion en root, pas utilisation de root :p). Pour passer en root, utilisez la commande <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=su&amp;apropos=0&amp;sektion=0&amp;manpath=OpenBSD+3.9&amp;arch=macppc&amp;format=html">su(1)</a> nous permet de devenir root le temps de la manipulation (on peut aussi utiliser <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=sudo&amp;apropos=0&amp;sektion=0&amp;manpath=OpenBSD+3.9&amp;arch=macppc&amp;format=html">sudo(8)</a> mais comme je nen ai pas encore parlé, on vas faire sans).</p>
<p>Ensuite une édition du fichier <em>/etc/ssh/sshd_config</em> nous permettras de modifier la seul ligne qui pour le moment nous interesse : <em>#PermitRootLogin yes</em>. En fait la plupart des options en commentaire (je nai pas vérifié pour toute) sont affiché avec leur valeurs par défaut. Il nous suffit juste denlever le commentaire et de modifier le yes en no pour obtenir ceci: <em>PermitRootLogin no</em>. Facile non ? Et ça évite bien des problèmes. Fini les erreurs de manip alors que lon cest connecté avec root (vécu inside), et surtout la personne voulant attaquer le serveur devras commencer par trouver un login…</p>
<p><em>Et blablabla et blablabla. Normalement je voulais aussi parler du fichier .profile et de sudo, mais jai trop blablaté sur ssh là, jai pas envie de faire un post trop long avec plein de truc dedans. Là ya que PermitRootLogin no, au moins cest simple :p. Je tacherais de faire plus concis la prochaine fois quand même :)</em></p>
</main>
<footer>
<ul>
</ul>
</footer>
</body>
</html>