Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 12/06/2017, à 16:43

Arcocide

[RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD

Bonjour,

Je souhaiterai limiter l'accès en SSH à certains groupes AD.
J'ai intégré mon serveur Ubuntu 16.04 à mon domaine AD mais par défaut tous les utilisateurs peuvent s'y connecter.

Je voudrais limiter l'accès à une groupe AD mais je n'y arrive pas.

J'ai essayé l'option AllowGroups mais sans succès :

Invalid user inf_user@domaine.local from 192.168.90.80
Jun 12 16:31:55 SRV-UBUNTU sshd[98637]: input_userauth_request: invalid user inf_user@domain.local [preauth]

Je tourne en rond depuis un moment la dessus alors si quelqu'un à une idée je suis preneur.

Dernière modification par Arcocide (Le 14/06/2017, à 16:59)

Hors ligne

#2 Le 12/06/2017, à 16:54

sinbad83

Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD

Bonjour,
édite le fichier /etc/ssh/sshd_config et ajoute en finale une ligne AllowUsers

AllowUsers toto titi tata <ton_login>  # seuls "toto","titi","tata" et toi pourront se loguer en SSH

Il faudra quand même un mot de passe pour chacun.
On peut aussi utiliser AllowGroups, mais AllowUsers lui est prioritaire.
Doc sur http://www.coursinforev.org/doku.php/se … ration_ssh

Dernière modification par sinbad83 (Le 12/06/2017, à 17:05)


La connaissance n'est pas une denrée rare, il faut la partager avec les autres.
Linux registered #484707
Site: www.coursinforev.org/doku.php
Desktop AMD Ryzen 5-3600, RAM 16GB, Ubuntu 20.10,   HP Pavillon G6 Ubuntu 20.10 et Ten, Serveur Ubuntu 18.04

Hors ligne

#3 Le 12/06/2017, à 17:03

Arcocide

Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD

Oui mais je voudrais plutôt autoriser un group AD pour une meilleur gestion des droits.

J'ai essayé
AllowGroups DOMAIN\INFRA_Admins
ou
AllowGroups INFRA_Admins@domaine

Cela ne fonctionne pas

Hors ligne

#4 Le 12/06/2017, à 17:07

sinbad83

Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD

Il faut que tu crées les utilisateurs et les groupes dans le Linux du serveur et il faut respecter la syntaxe. Voir le man de sshd_config.

Dernière modification par sinbad83 (Le 12/06/2017, à 17:18)


La connaissance n'est pas une denrée rare, il faut la partager avec les autres.
Linux registered #484707
Site: www.coursinforev.org/doku.php
Desktop AMD Ryzen 5-3600, RAM 16GB, Ubuntu 20.10,   HP Pavillon G6 Ubuntu 20.10 et Ten, Serveur Ubuntu 18.04

Hors ligne

#5 Le 12/06/2017, à 17:21

Arcocide

Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD

sinbad83 a écrit :

Il faut que tu crées les utilisateurs et les groupes dans le Linux du serveur et il faut respecter la syntaxe. Voir le man de sshd_config.

Ok en gros ce que tu me dis et que cela ne sert à rien l'intégration à l'AD pour ça !

Hors ligne

#6 Le 12/06/2017, à 18:00

bruno

Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD

Cela devrait fonctionner avec les groupes AD (si le reste de la configuration est correct):

AllowGroups INFRA_Admins

Hors ligne

#7 Le 12/06/2017, à 19:15

sinbad83

Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD

Vérifie  également les groupes existants avec

groups

La connaissance n'est pas une denrée rare, il faut la partager avec les autres.
Linux registered #484707
Site: www.coursinforev.org/doku.php
Desktop AMD Ryzen 5-3600, RAM 16GB, Ubuntu 20.10,   HP Pavillon G6 Ubuntu 20.10 et Ten, Serveur Ubuntu 18.04

Hors ligne

#8 Le 13/06/2017, à 09:09

Arcocide

Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD

Le groupe INFRA_Admins est un groupe de domaine. Pourquoi veux tu que j'affiche les groupes locals du serveur Ubuntu ?

Hors ligne

#9 Le 13/06/2017, à 12:11

bruno

Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD

Est-ce que tu as essayé comme je l'ai proposé en #6 ?

Effectivement la commande groups ne sert à rien puisqu'elle liste uniquement les groupes auxquels appartient l'utilisateur courant…
Pour voir tous les groupes :

getent group

Hors ligne

#10 Le 14/06/2017, à 16:35

Arcocide

Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD

Oui j'ai bien essayé mais sans résultat et la command "getent group" affiche bien mon groupe INFRA_Admins

Bon je viens de trouver mon erreur.
Sous Windows mon groupe se compose de majuscule et minuscule alors que sous mon serveur Ubuntu il voit que des minuscules !!!

En mettant l'option "AllowGroups infra_admins"  tout en minuscule cela fonctionne.

Merci de ton aide cela m'a fait tilter smile

Dernière modification par Arcocide (Le 14/06/2017, à 16:43)

Hors ligne