#1 Le 12/06/2017, à 15:43
- Arcocide
[RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD
Bonjour,
Je souhaiterai limiter l'accès en SSH à certains groupes AD.
J'ai intégré mon serveur Ubuntu 16.04 à mon domaine AD mais par défaut tous les utilisateurs peuvent s'y connecter.
Je voudrais limiter l'accès à une groupe AD mais je n'y arrive pas.
J'ai essayé l'option AllowGroups mais sans succès :
Invalid user inf_user@domaine.local from 192.168.90.80
Jun 12 16:31:55 SRV-UBUNTU sshd[98637]: input_userauth_request: invalid user inf_user@domain.local [preauth]
Je tourne en rond depuis un moment la dessus alors si quelqu'un à une idée je suis preneur.
Dernière modification par Arcocide (Le 14/06/2017, à 15:59)
Hors ligne
#2 Le 12/06/2017, à 15:54
- sinbad83
Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD
Bonjour,
édite le fichier /etc/ssh/sshd_config et ajoute en finale une ligne AllowUsers
AllowUsers toto titi tata <ton_login> # seuls "toto","titi","tata" et toi pourront se loguer en SSH
Il faudra quand même un mot de passe pour chacun.
On peut aussi utiliser AllowGroups, mais AllowUsers lui est prioritaire.
Doc sur http://www.coursinforev.org/doku.php/se … ration_ssh
Dernière modification par sinbad83 (Le 12/06/2017, à 16:05)
La connaissance n'est pas une denrée rare, il faut la partager avec les autres.
Linux registered #484707
Site: www.coursinforev.org/doku.php
Desktop AMD Ryzen 5-3600, RAM 16GB, Ubuntu 20.10, HP Pavillon G6 Ubuntu 20.10 et Ten, Serveur Ubuntu 18.04
Hors ligne
#3 Le 12/06/2017, à 16:03
- Arcocide
Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD
Oui mais je voudrais plutôt autoriser un group AD pour une meilleur gestion des droits.
J'ai essayé
AllowGroups DOMAIN\INFRA_Admins
ou
AllowGroups INFRA_Admins@domaine
Cela ne fonctionne pas
Hors ligne
#4 Le 12/06/2017, à 16:07
- sinbad83
Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD
Il faut que tu crées les utilisateurs et les groupes dans le Linux du serveur et il faut respecter la syntaxe. Voir le man de sshd_config.
Dernière modification par sinbad83 (Le 12/06/2017, à 16:18)
La connaissance n'est pas une denrée rare, il faut la partager avec les autres.
Linux registered #484707
Site: www.coursinforev.org/doku.php
Desktop AMD Ryzen 5-3600, RAM 16GB, Ubuntu 20.10, HP Pavillon G6 Ubuntu 20.10 et Ten, Serveur Ubuntu 18.04
Hors ligne
#5 Le 12/06/2017, à 16:21
- Arcocide
Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD
Il faut que tu crées les utilisateurs et les groupes dans le Linux du serveur et il faut respecter la syntaxe. Voir le man de sshd_config.
Ok en gros ce que tu me dis et que cela ne sert à rien l'intégration à l'AD pour ça !
Hors ligne
#6 Le 12/06/2017, à 17:00
- bruno
Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD
Cela devrait fonctionner avec les groupes AD (si le reste de la configuration est correct):
AllowGroups INFRA_Admins
#7 Le 12/06/2017, à 18:15
- sinbad83
Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD
Vérifie également les groupes existants avec
groups
La connaissance n'est pas une denrée rare, il faut la partager avec les autres.
Linux registered #484707
Site: www.coursinforev.org/doku.php
Desktop AMD Ryzen 5-3600, RAM 16GB, Ubuntu 20.10, HP Pavillon G6 Ubuntu 20.10 et Ten, Serveur Ubuntu 18.04
Hors ligne
#8 Le 13/06/2017, à 08:09
- Arcocide
Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD
Le groupe INFRA_Admins est un groupe de domaine. Pourquoi veux tu que j'affiche les groupes locals du serveur Ubuntu ?
Hors ligne
#9 Le 13/06/2017, à 11:11
- bruno
Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD
Est-ce que tu as essayé comme je l'ai proposé en #6 ?
Effectivement la commande groups ne sert à rien puisqu'elle liste uniquement les groupes auxquels appartient l'utilisateur courant…
Pour voir tous les groupes :
getent group
#10 Le 14/06/2017, à 15:35
- Arcocide
Re : [RESOLU] SSH : Limiter l'accès en SHH à certains groupe AD
Oui j'ai bien essayé mais sans résultat et la command "getent group" affiche bien mon groupe INFRA_Admins
Bon je viens de trouver mon erreur.
Sous Windows mon groupe se compose de majuscule et minuscule alors que sous mon serveur Ubuntu il voit que des minuscules !!!
En mettant l'option "AllowGroups infra_admins" tout en minuscule cela fonctionne.
Merci de ton aide cela m'a fait tilter
Dernière modification par Arcocide (Le 14/06/2017, à 15:43)
Hors ligne