SSH
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Protocole d'accès distant chiffré |
| Port | 22 (TCP) |
| Implémentation de référence | OpenSSH |
| Voir aussi | Telnet (prédécesseur non chiffré) · SSH (AIX) |
SSH (Secure Shell) est le protocole standard d'administration à distance chiffrée, remplaçant les protocoles historiques en clair (Telnet, rlogin, rsh). Il fournit un shell distant, un tunneling de ports, et le transfert de fichiers (SCP/SFTP), le tout authentifié et chiffré de bout en bout.
Notions de base
- SSH notions — architecture client/serveur, échange de clés, fichiers de configuration (`~/.ssh/config`, `sshd_config`).
- Creer une clef ssh — génération de paires de clés (RSA/Ed25519) et authentification par clé publique.
- Echange key / Echange key script — déploiement de clés publiques vers des hôtes distants (`ssh-copy-id` et automatisation).
Durcissement
- SSH securiser — désactivation de l'authentification par mot de passe, restriction des utilisateurs/groupes, `AllowUsers`/`DenyUsers`.
- SSH sans root — interdire la connexion directe du compte root (`PermitRootLogin no`), passer par `sudo`.
- Chroot SSH — cantonner un utilisateur SFTP/SSH à une arborescence restreinte.
- Chrooting SFTP — variante centrée sur le SFTP seul (`ForceCommand internal-sftp`).
Authentification centralisée
- Authentification kerberos systeme — SSO Kerberos pour l'ouverture de session SSH.
- Authentification kerberos NFS — cas connexe côté partages réseau.
Tunneling et cas d'usage avancés
- SSH tunnelling — redirection de ports locale/distante/dynamique (proxy SOCKS).
- Httptunnel / Stunnel — faire transiter d'autres protocoles au travers d'un tunnel chiffré quand SSH lui-même est filtré.
- Connexion ssh lente — diagnostic des lenteurs de connexion (résolution DNS inverse, GSSAPI, MTU).
Sur AIX
- SSH (AIX) — spécificités de configuration et de durcissement côté AIX.