<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.gobio2.net/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Le blog de Laurent - ubuntu</title>
  <link>http://blog.gobio2.net/index.php/</link>
  <description>Beaucoup de vide dans un monde de néant...</description>
  <language>fr</language>
  <pubDate>Mon, 28 Jul 2008 04:02:02 +0200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Ubuntu, ssh et PermitRootLogin...</title>
    <link>http://blog.gobio2.net/index.php/post/2007/10/06/Ubuntu-ssh-et-PermitRootLogin</link>
    <guid isPermaLink="false">urn:md5:3bfb1830c250a4b828f47da7e839cea3</guid>
    <pubDate>Sat, 06 Oct 2007 00:29:00 +0200</pubDate>
    <dc:creator>Laurent</dc:creator>
        <category>Geek Attitude</category>
        <category>ubuntu</category><category>unix</category>    
    <description>    &lt;p&gt;Ca pourrait être le titre d'une sitcom comme &quot;&lt;a href=&quot;http://fr.wikipedia.org/wiki/Top_Models&quot; hreflang=&quot;fr&quot;&gt;Amour, Gloire et Beauté&lt;/a&gt;&quot; &lt;sup&gt;[&lt;a href=&quot;http://blog.gobio2.net/index.php/post/2007/10/06/#pnote-13-1&quot; id=&quot;rev-pnote-13-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; mais c'est plutôt quelque chose qui m'a déçu légèrement auprès d'&lt;a href=&quot;http://www.ubuntu.com&quot; hreflang=&quot;en&quot;&gt;Ubuntu&lt;/a&gt;&amp;nbsp;: &quot;par défaut&quot; le serveur ssh est configuré avec PermitRootLogin à on. Pour ceux qui ne parlent pas le ssh couramment, cela veut dire que ssh autorise un utilisateur externe à se connecter à la machine directement en superutilisateur (avec tous les droits) à condition bien sûr qu'il donne le bon mot de passe. Mais comme Ubuntu n'active pas le mot de passe root -&quot;par défaut&quot;- c'est donc quelque chose d'impossible (sauf si l'administrateur de la machine a installé un mot de passe pour root).
L'honneur est donc sauf&amp;nbsp;?&lt;/p&gt;


&lt;p&gt;Pour moi, clairement non: deux précautions valent mieux qu'une et quand on voit le nombre de tentatives faites directement sur le compte root&lt;sup&gt;[&lt;a href=&quot;http://blog.gobio2.net/index.php/post/2007/10/06/#pnote-13-2&quot; id=&quot;rev-pnote-13-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;, je pense franchement que c'est un peu tirer le diable par la queue. Malheureusement ce n'est pour l'instant pas l'&lt;a href=&quot;https://bugs.launchpad.net/ubuntu/+source/openssh/+bug/45416&quot; hreflang=&quot;en&quot;&gt;avis&lt;/a&gt; des mainteneurs Ubuntu de ssh (et manifestement de ceux d'OpenBSD).&lt;/p&gt;


&lt;p&gt;Moralité: être parano en matière de sécurité, ne pas faire aveuglement confiance dans les réglages faits par d'autres (fussent-ils les mainteneurs de ma distribution préférée).&lt;/p&gt;


&lt;p&gt;&lt;em&gt;PS&lt;/em&gt;: PermitRootLogin ne prend pas uniquement &quot;on&quot; et &quot;off&quot; comme valeurs, il prend aussi &quot;without-password&quot; qui autorise l'authentification par clef publique uniquement et &quot;forced-commands-only&quot; qui autorise uniquement l'authentification par clef publique et l'execution d'une commande précise (à préciser dans le fichier authorized_keys, potentiellement utile pour lancer un backup par exemple)&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.gobio2.net/index.php/post/2007/10/06/#rev-pnote-13-1&quot; id=&quot;pnote-13-1&quot;&gt;1&lt;/a&gt;] Je viens d'ailleurs de comprendre que &quot;Amour, Gloire et Beauté&quot; sur France 2 et &quot;Top Models&quot; sur RTL9 sont en fait la même série&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.gobio2.net/index.php/post/2007/10/06/#rev-pnote-13-2&quot; id=&quot;pnote-13-2&quot;&gt;2&lt;/a&gt;] ne pensez pas que votre compte &quot;toto&quot; soit à l'abri, il est juste essayé moins frequemment&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
          <comments>http://blog.gobio2.net/index.php/post/2007/10/06/Ubuntu-ssh-et-PermitRootLogin#comment-form</comments>
      <wfw:comment>http://blog.gobio2.net/index.php/post/2007/10/06/Ubuntu-ssh-et-PermitRootLogin#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.gobio2.net/index.php/feed/rss2/comments/13</wfw:commentRss>
      </item>
    
</channel>
</rss>