<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://forum.ubuntu-fr.org/extern.php?action=feed&amp;tid=1178811&amp;type=rss" rel="self" type="application/rss+xml" />
		<title><![CDATA[Forum Ubuntu-fr.org / Comment cacher le .ssh aux utilisateurs utilisant SFTP ou SSH ?]]></title>
		<link>http://forum.ubuntu-fr.org/viewtopic.php?id=1178811</link>
		<description><![CDATA[Les sujets les plus récents dans Comment cacher le .ssh aux utilisateurs utilisant SFTP ou SSH ?.]]></description>
		<lastBuildDate>Fri, 25 Jan 2013 11:16:58 +0000</lastBuildDate>
		<generator>FluxBB</generator>
		<item>
			<title><![CDATA[Réponse à&#160;:  Comment cacher le .ssh aux utilisateurs utilisant SFTP ou SSH ?]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12338141#p12338141</link>
			<description><![CDATA[<div class="quotebox"><blockquote><div><p>Quand un client externe il a donc accès au répertoire .ssh et donc potentiellement à la clef privée.</p></div></blockquote></div><p>Les clefs privées ne sont normalement que lisibles par le propriétaire du fichier.</p><p>Si tes utilisateurs externes se connectent tous sur le même utilisateur, alors là c&#039;est problématique et il faut revoir le fonctionnement de leur truc.<br />S&#039;ils se connectent chacun à son compte, alors chacun doit avoir sa clé, alors il ne devrait pas y avoir de problème.</p><p>Ou alors j&#039;ai mal compris ton problème...</p><br /><p>En tout cas le .ssh ne peut pas être &quot;caché&quot; à l&#039;utilisateur qui en est propriétaire...</p>]]></description>
			<author><![CDATA[dummy@example.com (tiramiseb)]]></author>
			<pubDate>Fri, 25 Jan 2013 11:16:58 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12338141#p12338141</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Comment cacher le .ssh aux utilisateurs utilisant SFTP ou SSH ?]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12337841#p12337841</link>
			<description><![CDATA[<p>as-tu essayé de restreindre les droits sur le fichier ? </p><p>sudo chmod 700 [repertoire.ssh] par exemple, et restart du service ssh pour tester.</p><p>Je n&#039;ai plus le technique en tête mais n&#039;es-tu pas sensé avoir un répertoire précis par utilisateurs ? Pourquoi leur donner accès au répertoire dans lequel se trouve ta clé privé ?</p><p>Quelque chose comme :</p><div class="codebox"><pre><code>sudo usermod -d [/nouveau/repertoire/partagé] [nom_account]
sudo chmod [nom_account] [/nouveau/repertoire/partagé]</code></pre></div><p>J&#039;ai pas trop le temps de chercher là tout de suite, mais si personne d&#039;autre n&#039;a répondu ce soir, je reviendrais avec les infos.</p>]]></description>
			<author><![CDATA[dummy@example.com (mangue)]]></author>
			<pubDate>Fri, 25 Jan 2013 10:58:39 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12337841#p12337841</guid>
		</item>
		<item>
			<title><![CDATA[Comment cacher le .ssh aux utilisateurs utilisant SFTP ou SSH ?]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12337611#p12337611</link>
			<description><![CDATA[<p>Bonjour à tous,</p><p>J’ai une question qui relève plus des bonnes pratiques que d’un problème technique et si un « ancien » passait dans le coin pour me donner son avis, il serait le bienvenu.</p><p>J’utilise une machine relais pour les échanges de fichiers entre mon cloud et l’extérieur (ce qui pourrait être assimilable à un serveur SFTP dans une DMZ).</p><p>Les machines présentent dans mon cloud déposent les fichiers via ssh avec authentification par clefs.<br />Les clients externes se connectent également en sftp pour récupérer leurs fichiers.</p><p>Quand un client externe il a donc accès au répertoire .ssh et donc potentiellement à la clef privée. Si je déplace cette clef privée, je pense que le deamon SSH ne sera pas super content quand les machines de mon cloud tenteront de se connecter.</p><p>Comment cacher vous le répertoire .ssh aux utilisateurs externes ?</p>]]></description>
			<author><![CDATA[dummy@example.com (Wiggum)]]></author>
			<pubDate>Fri, 25 Jan 2013 10:39:51 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12337611#p12337611</guid>
		</item>
	</channel>
</rss>
