Ssh
De Linuxmemo.
(Différences entre les versions)
		
		
|  (Page créée avec « Catégorie:Logiciel  === attention ===  * ssh droits sur les cles  Il faut vérifier les droits sur les clés, SSH nécessite que: ** le dossier .ssh ait les permissions ... ») |  (→attention) | ||
| Ligne 6 : | Ligne 6 : | ||
| Il faut vérifier les droits sur les clés, SSH nécessite que: | Il faut vérifier les droits sur les clés, SSH nécessite que: | ||
| + | |||
| ** le dossier .ssh ait les permissions 700 (rwx pour l'utilisateur, rien pour le groupe et les autres), | ** le dossier .ssh ait les permissions 700 (rwx pour l'utilisateur, rien pour le groupe et les autres), | ||
| ** les clés privées ainsi que authorized_keys 600 (rw pour l'utilisateur, rien pour le groupe et les autres) | ** les clés privées ainsi que authorized_keys 600 (rw pour l'utilisateur, rien pour le groupe et les autres) | ||
| ** les clés publiques 644 (rw pour l'utilisateur, read pour le groupe et les autres). | ** les clés publiques 644 (rw pour l'utilisateur, read pour le groupe et les autres). | ||
| ** Il faut aussi vérifier que chaque clé tient sur une ligne dans authorized_keys (même si elle apparait sur plusieurs ligne a l'écran, dans le fichier elle ne correspond qu'à une ligne). | ** Il faut aussi vérifier que chaque clé tient sur une ligne dans authorized_keys (même si elle apparait sur plusieurs ligne a l'écran, dans le fichier elle ne correspond qu'à une ligne). | ||
Version du 26 mars 2012 à 11:15
attention
- ssh droits sur les cles
Il faut vérifier les droits sur les clés, SSH nécessite que:
- le dossier .ssh ait les permissions 700 (rwx pour l'utilisateur, rien pour le groupe et les autres),
- les clés privées ainsi que authorized_keys 600 (rw pour l'utilisateur, rien pour le groupe et les autres)
- les clés publiques 644 (rw pour l'utilisateur, read pour le groupe et les autres).
- Il faut aussi vérifier que chaque clé tient sur une ligne dans authorized_keys (même si elle apparait sur plusieurs ligne a l'écran, dans le fichier elle ne correspond qu'à une ligne).
 
