[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Souci dans le paramétrage de SSH



Le 12698ième jour après Epoch,
Raphaël Bordet écrivait:

> François TOURDE wrote:
>> Le 12698ième jour après Epoch,
>> Raphaël Bordet écrivait:
>>
>>>François TOURDE wrote:
>>>
>>>>Salut,
>>>>Il y a quelque temps, j'avais configuré mon serveur ssh pour
>>>>n'accepter que des connections de machines porteuses de la clef qui va
>>>>bien. Malheureusement, j'ai remarqué récemment que la directive
>>>>"UsePAM Yes", permettait la connection sans clef, juste avec le mot de
>>>>passe en clair.
>>>>Doit-on considérer ça comme un bug?
>>>
>>>Oui mais tu noteras qu'un rapport[1] existe déjà sur le sujet.
>>>
>>>
>>>[1]: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=250369
>> Argh... Et bien sûr j'ai pas pensé à aller voir :( ... Je ne me
>> souviens plus si apt-listbug m'avait prévenu ou pas ... Ou même si il
>> était installé sur la machine en question à l'époque.
>
> La question n'est pas là: si tu penses être en présence d'une anomalie
> manifeste, tu suis la procédure[1] ou tu emploies les outils
> adéquats[2]. Dans les deux cas, tu en serais venu à une recherche sur
> les rapports déjà ouverts.

Désolé, Ô grand Surcouf. Je n'ai pas suivi la procédure. J'ai failli.

>> Bon, ben j'essayerai d'apprendre à lire pour la prochaine fois ;)
>
> Fais-le ou ne le fais pas. Mais il n'y a pas d'essai ;-)

:(

Finalement, avec des réponses comme ça, je me demande si je fais bien
de poster des questions.

/F != "I, Robot"



Reply to: