Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[FreeNX/ssh] Dilemme sécuritaire
View unanswered posts
View posts from last 24 hours

 
Reply to topic    Gentoo Forums Forum Index French
View previous topic :: View next topic  
Author Message
obpt
n00b
n00b


Joined: 25 Sep 2007
Posts: 9
Location: Suisse

PostPosted: Sun Mar 23, 2008 8:01 pm    Post subject: [FreeNX/ssh] Dilemme sécuritaire Reply with quote

Bonjour,

Voilà, j'ai un serveur ssh qui n'accepte pas les connexions avec mots de passe. Tout se passait bien dans le meilleur des mondes jusqu'à ce que je me décide à expérimenter les joies de FreeNX: il n'est apparemment pas possible d'ouvrir une session avec un système de clé ssh.

Ma question est la suivante: si je veux utiliser FreeNX et que je ne veux pas trop compromettre la sécurité, devrais-je plutôt réactiver l'authentification par mot de passe du serveur ssh ou plutôt utiliser le système d'authentification fourni par FreeNX?

Je sais bien que je risque pas grand chose avec un bon mot de passe. Mais je me demande quand même qu'elle est la méthode la plus sûre.

Merci pour vos lumières! :D
Back to top
View user's profile Send private message
gbetous
l33t
l33t


Joined: 15 Jan 2004
Posts: 679
Location: Toulouse

PostPosted: Sun Mar 23, 2008 10:07 pm    Post subject: Reply with quote

Si, ce doit être possible.

En cherchant un peu j'ai trouvé ça : http://xave.org/2007/01/25/777-pense-bete-freenx-par-clef-publique. T'as essayé ?
_________________
Core2Quad Q6600
ASUS P5B-V (i965 video intégrée)
~amd64 / KDE
Back to top
View user's profile Send private message
obpt
n00b
n00b


Joined: 25 Sep 2007
Posts: 9
Location: Suisse

PostPosted: Mon Mar 24, 2008 2:11 pm    Post subject: Reply with quote

Merci pour ton lien! :)

Malheureusement la méthode proposée n'a l'air de fonctionner qu'avec des clés sans passphrase. (J'ai eu un message d'erreur me disait que ma clé utilisait une passphrase.) Et pour moi, c'est un peu bloquant: admettons que je me crée une paire de clé sans mot de passe pour ma connexion NX et que je dépose une autre paire de clé (toujours sans mot de passe) sur mon ordi distant pour l'authentification interne. Si quelqu'un arrive à me prendre la première clé, il aura directement accès à mon compte sur la machine distante (et de manière super confortable en plus! :wink:)

Donc, pour l'instant, j'ai créé une paire de clé pour la connexion NX et j'utilise le système d'authentification FreeNX. De cette manière, si la clé privée tombe, l'éventuel intrus devra encore se taper une recherche de mot de passe.

J'ai bon ou je viens d'ouvrir une énorme faille dans mon système? :lol:
Back to top
View user's profile Send private message
zyprexa
Apprentice
Apprentice


Joined: 26 Dec 2004
Posts: 180

PostPosted: Mon Mar 24, 2008 3:14 pm    Post subject: Reply with quote

Bonjour,

Pour peaufiner, tu peux encore faire bien d'autres choses.
Avec un filtrage limité à certains crénaux horaires, en changeant le port par défaut, ou encore en utilisant fail2ban et/ou knockd.
Ces techniques permettent pour certaines de compliquer la tâche au petit malin qui parviendrait malgré tout à mettre la main sur ta clé.
_________________
enjoy
Back to top
View user's profile Send private message
gbetous
l33t
l33t


Joined: 15 Jan 2004
Posts: 679
Location: Toulouse

PostPosted: Mon Mar 24, 2008 3:14 pm    Post subject: Reply with quote

obpt wrote:
Malheureusement la méthode proposée n'a l'air de fonctionner qu'avec des clés sans passphrase. (J'ai eu un message d'erreur me disait que ma clé utilisait une passphrase.) Et pour moi, c'est un peu bloquant


Désolé, j'en sais pas plus :cry:
_________________
Core2Quad Q6600
ASUS P5B-V (i965 video intégrée)
~amd64 / KDE
Back to top
View user's profile Send private message
geekounet
Bodhisattva
Bodhisattva


Joined: 11 Oct 2004
Posts: 3772
Location: Wellington, Aotearoa

PostPosted: Mon Mar 24, 2008 5:17 pm    Post subject: Reply with quote

Suffit d'utiliser ssh-agent, voire keychain, pour stocker les passphrases ;)
Back to top
View user's profile Send private message
Temet
Advocate
Advocate


Joined: 14 Mar 2006
Posts: 2586
Location: 92

PostPosted: Fri Apr 04, 2008 2:46 pm    Post subject: Reply with quote

Cool, j'ai pu re-virer l'auth par mots de passe pour Nx!! \o/
_________________
Full Gentoo powered.
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index French All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum