From 4c95e1c11b2e0c04855a78497ba8dff1ca44df3e Mon Sep 17 00:00:00 2001 From: Jeremy Lecour Date: Tue, 20 Jun 2017 01:47:00 +0200 Subject: [PATCH] Nettoyage SSH --- reveal/sysadmin.html | 65 ++++++++++++++++++++++---------------------- 1 file changed, 32 insertions(+), 33 deletions(-) diff --git a/reveal/sysadmin.html b/reveal/sysadmin.html index dcbf569..4d2ad1b 100644 --- a/reveal/sysadmin.html +++ b/reveal/sysadmin.html @@ -852,21 +852,21 @@ ansible 2.2.1.0
-

OpenSSH

-

-

    -
  • SSH: Secure Shell
  • -
  • Outils: -
      -
    • Client: ssh, scp, sftp
    • -
    • Serveur: ssh-add, ssh-agent, ssh-keygen, ssh-keysign, ssh-keyscan, et sftp-server
    • -
    -
  • -
-
-
-

Configuration de sshd_config

-
+    

OpenSSH

+ Client et serveur pour connexions shell à distance. +
+ +
+

SSH: Secure Shell

+
    +
  • Client: ssh, scp, sftp
  • +
  • Serveur: ssh-add, ssh-agent, ssh-keygen, ssh-keysign, ssh-keyscan, et sftp-server
  • +
+
+
+

Configuration du serveur

+
+      # cat /etc/ssh/sshd_config
 Port 22
 Port 2222
 
@@ -878,27 +878,26 @@ Match Address 192.0.2.1,192.0.2.2
     PasswordAuthentication yes
 Match User foo,bar
     PasswordAuthentication no
-
-
+      
 $ ssh-keygen
 $ cat .ssh/id_rsa.pub
 $ vim .ssh/authorized_keys
-
-
-
-
-

OpenSSH (suite)

-
-$ ssh-agent
-scp   fichier-local    identité-distante@hôte-distant:chemin/fichier
-scp   identité-distante@hôte-distant:chemin/fichier   fichier-local
-
+
+ +
+
+

Agent SSH

+
+    $ ssh-agent
+    $ scp   fichier-local    identité-distante@hôte-distant:chemin/fichier
+    $ scp   identité-distante@hôte-distant:chemin/fichier   fichier-local
+    
-

Sauvegardes

+

Sauvegardes

@@ -925,16 +924,16 @@ rsync -av --delete cp -al -

EvoBackup :
https://forge.evolix.org/projetcs/evobackup

+

EvoBackup :
forge.evolix.org/projetcs/evobackup

Gestion des droits

-

Sous les systèmes de type Unix ou Linux, il existe plusieurs types de fichiers: +

Sous les systèmes de type Unix ou Linux, il existe plusieurs types de fichiers:

    -
  • les fichiers,
  • +
  • les fichiers,
  • les répertoires,
  • les liens symboliques,
  • les fichiers-périphériques.
  • @@ -945,8 +944,8 @@ cp -al

    Un fichier appartient à un utilisateur (en fait un numéro d'utilisateur) et à un groupe (en fait un numéro de groupe).

    Les 3 droits fondamentaux sont la lecture, l'écriture et l'éxecution.

-
-

Pour un fichier, ces 3 droits sont définis pour 3 catégories: +

+

Pour un fichier, ces 3 droits sont définis pour 3 catégories:

  • l'utilisateur,
  • le groupe