[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

securité ssh login root



Bonjour,

Pouvez-vous m'ouvrir l'esprit? ;o)

En règle général, le login sous root est déconseillé
en dehors d'une console locale sous surveillance.

Même pour SSH, j'ai lu qu'il était conseillé de
désactiver la connexion sous root et d'utiliser 'sudo'
pour autoriser certaines actions à un utilisateur
accrédité.

Si je dois administrer une machine à distance avec
SSH, quelle amélioration de la sécurité puis-je
espérer avec ce principe?

Un quidam peut arriver à truander le système, faire
usage de mon userid et bénéficier des droits que j'ai
grâce à 'sudo'.

De même, '/etc' n'est pas protégé en lecture et les
fichiers de configurations sont lisibles. Il aura donc
un catalogue des droits qui me sont attribué par
'sudo'?

Merci à vous et joyeuses fêtes à tous.
Patrick

__________________________________
Do you Yahoo!?
Free Pop-Up Blocker - Get it now
http://companion.yahoo.com/



Reply to: