SSH en tant que user simple

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Messagepar pamplemousse » 29 Oct 2003 01:25

Bonour, <BR> <BR>je viens d'installer SME 6.0 beta 3. Ca a l'air de bien marcher. J'ai essaye de me connecter en SSH sous root et admin: pas de probleme. Mais le fait de se connecter en SSH sous root me gene. J'ai alors enleve l'option "Allow administrative command line access over secure shell" parce qu'on m'avait dit que normalement on ne doit pas pouvoir se connecter en root en SSH. <BR> <BR>J'ais Yes a l'option "Allow secure shell access using standard passwords" et "public access" pour l'acces SSH. Je veux me connecter comme simple utilisateur. Mais a chaque fois, je recois ce message: <BR> <BR>------------------------- <BR>Mitel Networks SME Server <BR>------------------------- <BR> <BR> <BR>Standard user login services have been disabled. <BR> <BR> <BR>Terminating connection. <BR>Connection to xxx closed. <BR> <BR>Est-il possible de me connecter en SSH? Voila, merci de votre aide. <BR>Ciao.
Avatar de l’utilisateur
pamplemousse
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 29 Oct 2003 01:00

Messagepar MasterSleepy » 29 Oct 2003 07:28

Par défaut la SME ne permet pas aux utilisateurs de se connecter en SSH. <BR>En regardant dans le fichier /etc/passwd on voit que les utilisateurs créés depuis l'interface web ont comme shell /bin/sshell qui lui affiche le message que tu as vu. <BR>Pour permettre a certain utilisateurs d'avoir acès en SSH il y a un contrib qui rajoute une option dans le server-manager. <BR>e-smith-usershellaccess voilà la contrib que tu dois chercher. <BR>Elle existe pour la 5.6 peut-être fonctionne-t-elle pour la 6b3. <BR> <BR>A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar tomtom » 29 Oct 2003 09:30

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Mais le fait de se connecter en SSH sous root me gene. J'ai alors enleve l'option "Allow administrative command line access over secure shell" parce qu'on m'avait dit que normalement on ne doit pas pouvoir se connecter en root en SSH. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ceux qui comme moi ont lu le dernier numéro de MISC (et en particulier l'éditorial) doivent bien se marrer... <BR>Pour les autres bah je vous invite à le lire, ca parle de l'affet "serpent qui se mord la queue" de la securité quand on fait de la securité "parceque quelqun m'a dit" <BR> <BR> <IMG SRC="images/smiles/icon_bise.gif"> <BR> <BR>TomTom
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar pamplemousse » 29 Oct 2003 21:42

OK Merci, je vais essayer ca. Mais vous pensez quoi, de SSH -l root? Que ce n'est pas bien ou qu'il n'y a pas raison de s'inquieter? <BR> <BR>Ciao.
Avatar de l’utilisateur
pamplemousse
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 29 Oct 2003 01:00

Messagepar TROM » 30 Oct 2003 00:15

Perso je dirais, que souvent rien ne vaut un bon mot de passe que çà soit root ou pas <IMG SRC="images/smiles/icon_wink.gif">
HEUREUX D'AVOIR UNE DEBIAN ET UN IPCOP :)
Avatar de l’utilisateur
TROM
Contre-Amiral
Contre-Amiral
 
Messages: 464
Inscrit le: 22 Juin 2003 00:00

Messagepar Muzo » 30 Oct 2003 00:24

ROOT BLOODY ROOT!! <BR> <BR>Oupss pardon .... ok je sors .
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar Grand-Pa » 30 Oct 2003 22:42

Perso, je partage l'avis de TROM : un bon mot de passe avec des caractères alakon qui ne sont pratiquement jamais utilisé en attaque force brutte (éèç൧äëüïöÿ, etc.). <BR> <BR>A cela, il faut tout de même bon d'ajouter qu'il est impératif que la machine à partir de laquelle on se connecte soit parfaitement fiable : il est facile, avec un cheval de troyes, de récupérer une séquence de touches tapées au clavier ! <IMG SRC="images/smiles/icon_mad.gif"> <BR>Et si cette séquence est le mot de passe de root, je vous laisse pleurer en paix... <IMG SRC="images/smiles/icon_bawling.gif">
Et hop, finis les galons !
Avatar de l’utilisateur
Grand-Pa
Vice-Amiral
Vice-Amiral
 
Messages: 728
Inscrit le: 08 Avr 2002 00:00
Localisation: Gap, France


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron