SSH

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Protocole d'accès distant chiffré
Port 22 (TCP)
Implémentation de référence OpenSSH
Voir aussi Telnet (prédécesseur non chiffré) · SSH (AIX)

SSH (Secure Shell) est le protocole standard d'administration à distance chiffrée, remplaçant les protocoles historiques en clair (Telnet, rlogin, rsh). Il fournit un shell distant, un tunneling de ports, et le transfert de fichiers (SCP/SFTP), le tout authentifié et chiffré de bout en bout.

Notions de base

  • SSH notions — architecture client/serveur, échange de clés, fichiers de configuration (`~/.ssh/config`, `sshd_config`).
  • Creer une clef ssh — génération de paires de clés (RSA/Ed25519) et authentification par clé publique.
  • Echange key / Echange key script — déploiement de clés publiques vers des hôtes distants (`ssh-copy-id` et automatisation).

Durcissement

  • SSH securiser — désactivation de l'authentification par mot de passe, restriction des utilisateurs/groupes, `AllowUsers`/`DenyUsers`.
  • SSH sans root — interdire la connexion directe du compte root (`PermitRootLogin no`), passer par `sudo`.
  • Chroot SSH — cantonner un utilisateur SFTP/SSH à une arborescence restreinte.
  • Chrooting SFTP — variante centrée sur le SFTP seul (`ForceCommand internal-sftp`).

Authentification centralisée

Tunneling et cas d'usage avancés

  • SSH tunnelling — redirection de ports locale/distante/dynamique (proxy SOCKS).
  • Httptunnel / Stunnel — faire transiter d'autres protocoles au travers d'un tunnel chiffré quand SSH lui-même est filtré.
  • Connexion ssh lente — diagnostic des lenteurs de connexion (résolution DNS inverse, GSSAPI, MTU).

Sur AIX

  • SSH (AIX) — spécificités de configuration et de durcissement côté AIX.

Voir aussi

  • Telnet — protocole non chiffré historiquement remplacé par SSH
  • Kerberos — protocole d'authentification pouvant s'intégrer à SSH
  • Iptables / Firewalld — filtrage du port 22 en périmètre