0634f6ac01
Reprise de l'index des journaux. J'apprend des choses pour panash : - faire un script d'installation ou une configuration qui permet de dire s'il faut utiliser un fichier header, un css pandoc à part, un footer... - prévoir la lecture de méta données dans le fichier source pour permettre l'usage de divers template
51 lines
4.8 KiB
HTML
51 lines
4.8 KiB
HTML
<!DOCTYPE html>
|
|
|
|
<html lang="fr">
|
|
<head>
|
|
<meta charset="utf-8">
|
|
<title>Yannick François - Les pieds dans le code</title>
|
|
|
|
<meta name="DC.title" content="elsif.fr, site de Yannick François aka yaf aka pouype."/>
|
|
<meta name="description" content="Yannick François's website. Senior developer, Code pedagogist. /ut7 teammate, proud member of Electrolab, the crazy hackerspace. Eternel supporter of April, a french association about freesoftware."/>
|
|
<meta name="keywords" content="code, développement, lean, agile, logiciel, tdd, objet, ruby, site perso, personnel, ruby on rails, refactoring, openbsd, bsd, libre, creative commons, unix"/>
|
|
<meta name="author" content="Yannick François, https://elsif.fr"/>
|
|
<meta name="designer" content="Yannick François, https://elsif.fr"/>
|
|
<meta name="geo.placename" content="Poissy, Ile de france, France"/>
|
|
<meta name="robots" content="index,follow" />
|
|
<meta name="language" content="French" />
|
|
<meta name="HandheldFriendly" content="True" />
|
|
<meta name="MobileOptimized" content="320" />
|
|
<meta name="viewport" content="width=device-width, initial-scale=1.0, user-scalable=0, minimum-scale=1.0, maximum-scale=1.0" />
|
|
<link rel="index" title="Yannick François / Developer" href="https://elsif.fr" />
|
|
<link rel="stylesheet" href="/css/knacss.css" media="all"/>
|
|
<link rel="stylesheet" href="/css/elsif.css" media="all"/>
|
|
|
|
|
|
<article>
|
|
|
|
<h1>
|
|
OpenBSD 3.9 : gestion utilisateurs environnements
|
|
|
|
</h1>
|
|
|
|
<p>Dans le cadre d’un serveur, distant ou non, il est bon de prendre certaines précaution, et de s’aménager un environnements agréable. On vas essayer de faire ça.</p>
|
|
|
|
<p>Pour commencer simple et efficace, il est recommandé un peu partout, par un peu tout le monde de ne pas se connecter avec l’utilisateur “administrateur”: root en terme nixien (de la planête *nix/*bsd, aucun rapport avec nixon ou qui que se soit :p). C’est dangereux pour les données et le systèmes. Un tel utilisateur a plein pouvoir sur l’ensemble et peu par faut d’attention tout mettre en l’air. Comme tout le monde le sait: l’erreur et humaine et en général les problèmes viennent de l’humain :p. En <em>gros (et en gras) pas de connexion avec l’utilisateur root</em>.</p>
|
|
|
|
<p>En général, sur un serveur on se connect e en utilisant le protocole <a href="http://fr.wikipedia.org/wiki/Ssh">ssh</a>, dont ‘implémentation la plus répendu est <a href="http://www.openssh.com/">OpenSSH</a>. Cette implémentation réalisé par les soins de l’équipe d’OpenBSD est evidemment incluse dans leur système, ainsi que dans beaucoup d’autres (plus ou moins officiellement). Le démon (serveur) OpenSSH est également le seul à être lancé dans une installation par défaut dans OpenBSD. Ce démon dispose d’un fichier de configuration qui vas nous permettre de limiter l’accès à notre serveur.</p>
|
|
|
|
<p>C’est assez simple, une fois connecté avec son utilisateur habituel sur le serveur, il faut passer en root pour pouvoir modifier le fichier (j’ai dit connexion en root, pas utilisation de root :p). Pour passer en root, utilisez la commande <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=su&apropos=0&sektion=0&manpath=OpenBSD+3.9&arch=macppc&format=html">su(1)</a> nous permet de devenir root le temps de la manipulation (on peut aussi utiliser <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=sudo&apropos=0&sektion=0&manpath=OpenBSD+3.9&arch=macppc&format=html">sudo(8)</a> mais comme je n’en ai pas encore parlé, on vas faire sans).</p>
|
|
|
|
<p>Ensuite une édition du fichier <em>/etc/ssh/sshd_config</em> nous permettras de modifier la seul ligne qui pour le moment nous interesse : <em>#PermitRootLogin yes</em>. En fait la plupart des options en commentaire (je n’ai pas vérifié pour toute) sont affiché avec leur valeurs par défaut. Il nous suffit juste d’enlever le commentaire et de modifier le yes en no pour obtenir ceci: <em>PermitRootLogin no</em>. Facile non ? Et ça évite bien des problèmes. Fini les erreurs de manip alors que l’on c’est connecté avec root (vécu inside), et surtout la personne voulant attaquer le serveur devras commencer par trouver un login…</p>
|
|
|
|
<p><em>Et blablabla et blablabla. Normalement je voulais aussi parler du fichier .profile et de sudo, mais j’ai trop blablaté sur ssh là, j’ai pas envie de faire un post trop long avec plein de truc dedans. Là y’a que PermitRootLogin no, au moins c’est simple :p. Je tacherais de faire plus concis la prochaine fois quand même :)</em></p>
|
|
|
|
<article>
|
|
|
|
|
|
<footer style="font-size:75%;text-align:right"><em><a href="/feed.xml">suivre les articles</a></em></footer>
|
|
</body>
|
|
</html>
|
|
|
|
|