Pages : 1
#1 Le 05/08/2009, à 15:25
- frenchattempt
Coment enlever la connection root en ssh?
Bonjour,
Je viens de prendre un serveur dédié chez un hebergeur avec ubuntu serveur 8.04 installé dessus.
J'ai recu mes codes de connection en ssh et la, oh surprise je vois que c'est l'utilisateur "root" qui sert de log in.
D'apres ce que j'ai lu sur le forum, c'est pas super securise de pouvoir se logger en root.
Si j'ai bien compris, afin d'améliorer la sécurité, il faudrai créer un utilisateur "Machin" qui soit le seul a pouvoir se connecter en ssh et qui ait le droit d'utiliser la commande sudo pour administrer la machine.
Malheureusement je ne sais pas comment faire et j'ai assez peur de bloquer mon seul acces ssh.
Si quelqu'un peu m'aider ou me mettre un lien vers un tuto, ca m'aiderai beaucoup.
Merci
Hors ligne
#2 Le 05/08/2009, à 15:28
- leo-25
Re : Coment enlever la connection root en ssh?
Si le serveur est hébergé, il y à peut de change pour que tu puisse toi-même changer la conf. A mon avis il faut que tu fasse une demande à ton hébergeur. Sinon, commence par créer un utilisateur avec les droits que tu veux lui mette, test la connexion puis désactive le compte root lorsque tu est sur que ton utilisateur fonctionne correctement.
Site dédié à l'exposition de tableau pyrogravé : http://ombre-et-lumiere-du-monde.fr/
Hors ligne
#3 Le 05/08/2009, à 15:30
- wilyjean
Re : Coment enlever la connection root en ssh?
Dans la configuration de ssh : /etc/ssh/sshd_config, tu changes
PermitRootLogin no
Puis tu restart : /etc/init.d/ssh restart
PS : C'est ecrit dans la doc de SSH ici :
http://doc.ubuntu-fr.org/ssh
Hors ligne
#4 Le 05/08/2009, à 15:43
- frenchattempt
Re : Coment enlever la connection root en ssh?
Merci de vos réponses super rapide :
@wilyjean : dans le lien que tu indique, il est écrit que pour ubuntu c'est pas grave d'avoir PermitRootLogin yes car root n'a pas de mot de passe. Dans mon cas, comme root a un mot de passe, il faut mieux mettre PermitRootLogin no, non? Mais si je fais ca, il faut que je créé un autre utilisateur avec les droits admin ( adduser <login> admin, une fois le compte "login" créé, si je ne me trompe pas...)
@leo-25 : quand tu dis "desactiver le compte root", tu veux dire enlever a root la possibilité d'acces ssh, ou supprimer le compte?
C'est un serveur dédié, donc normalement je peux faire ce que je veux, non?
desolé de mes questions de newbie, mais je n'utilisai ubuntu que pour mon portable de bureau et je découvre les serveurs...
Hors ligne
#5 Le 05/08/2009, à 15:49
- leo-25
Re : Coment enlever la connection root en ssh?
@leo-25 : quand tu dis "desactiver le compte root", tu veux dire enlever a root la possibilité d'acces ssh, ou supprimer le compte?
Je voulais dire enlever la possibilité à root de se sonnecter. Tu ne peut pas supprimer le compte.
Site dédié à l'exposition de tableau pyrogravé : http://ombre-et-lumiere-du-monde.fr/
Hors ligne
#6 Le 05/08/2009, à 16:03
- frenchattempt
Re : Coment enlever la connection root en ssh?
Merci, je teste ca et je poste le resultat.
Hors ligne
#7 Le 06/08/2009, à 12:19
- Elemmire
Re : Coment enlever la connection root en ssh?
sous ubuntu le compte root ne possede simplement pas de mot de passe ce qui interdit automatiquement l'acces via ssh à ce compte.
pour cela il suffit de tapper la commande
passwd
puis de faire 2 fois [Entrée]
Cela dit la modification de la conf sshd est une solution valable également.
Hors ligne
Pages : 1