<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/css" href="/stylesheets/rss.css"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/">
  <channel>
    <title>tyPouypOblOg : Tag ssh, everything about ssh</title>
    <link>http://www.typouype.org/tag/ssh.rss</link>
    <language>en-us</language>
    <ttl>40</ttl>
    <description>Libre, Ruby, Objet, OpenBSD, Programmation</description>
    <item>
      <title>OpenBSD 4.3</title>
      <description>&lt;p&gt;Nous approchons &#224; grand pas de la sortie officiel de la nouvelle version d&amp;#8217;&lt;a href="http://www.openbsd.org"&gt;OpenBSD&lt;/a&gt; !&lt;/p&gt;


	&lt;p&gt;&lt;a href="http://openbsd.org/43.html"&gt;OpenBSD 4.3&lt;/a&gt; apporte comme d&amp;#8217;habitude son lot de nouveaut&#233;s:&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;Le support de toutes une s&#233;rie de nouvelles cartes r&#233;seau &lt;/li&gt;
		&lt;li&gt;Am&#233;lioration et nouveaut&#233; sur les drivers audio&lt;/li&gt;
		&lt;li&gt;nettoyage de code avec notamment DiskLabel qui est pass&#233; &#224; la machine &#224; laver :-p&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Cette version est accompagn&#233; de la version 4.8 d&amp;#8217;&lt;a href="http://www.openssh.org"&gt;OpenSSH&lt;/a&gt; qui apporte lui aussi son lot de nouveaut&#233;s. L&amp;#8217;une d&amp;#8217;entre elle &#224; beaucoup fait parl&#233; d&amp;#8217;elle &#224; ce sortie: l&amp;#8217;ajout du support &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=chroot&amp;#38;sektion=2" title="2"&gt;chroot&lt;/a&gt; . C&amp;#8217;est une bonne chose qui va permettre au &lt;em&gt;admisys&lt;/em&gt; de pouvoir d&#233;vinir plus finement les repertoires accessible par les utilisateurs de la machine. Ami de la bricabox, nous allons limit&#233; les acc&#232;s :-D&lt;/p&gt;


	&lt;p&gt;Comme d&amp;#8217;habitude vous pouvez d&#233;j&#224; pr&#233;command&#233; les CDs officiels.&lt;/p&gt;


	&lt;p&gt;&lt;img src="http://zone.typouype.org/openbsd43_cover.gif" alt="" /&gt;&lt;/p&gt;


	&lt;p&gt;ps: 
Il y a une grosse discussion sur la chanson rituel accompagnant la sortie de cette version. Il faut dire qu&amp;#8217;elle est directement inspir&#233; des echanges sulfureux qui ont eu lieu sur la mailing list officiel entre Richard Stallman et l&amp;#8217;&#233;quipe Open. Pour rappel, Mr Stallman critiquais OpenBSD sur le fait de propos&#233; du logiciel non libre dans les Ports (on a notamment parl&#233; d&amp;#8217;Op&#233;ra).&lt;/p&gt;


	&lt;p&gt;Alors m&#234;me si l&amp;#8217;&#233;quipe d&amp;#8217;Open a r&#233;agi un peu fort, je crois que Mr Stallman avait lui aussi d&amp;#8217;autre chat &#224; fouetter que venir emmerder la liste pour une histoire de logiciel dispo uniquement via les ports, qui en plus est disponible sur toutes les distributions linux, et m&#234;me installable presque plus facilement que sous OpenBSD, le tout sans avoir forcement un message indiquant que la licence n&amp;#8217;est pas libre&amp;#8230;&lt;/p&gt;</description>
      <pubDate>Sat, 12 Apr 2008 13:18:00 +0200</pubDate>
      <guid isPermaLink="false">urn:uuid:c9b0d470-a544-4b01-a37f-d69719981211</guid>
      <comments>http://www.typouype.org/2008/04/12/openbsd-4-3#comments</comments>
      <category>OpenBSD</category>
      <category>OpenSSH</category>
      <category>OpenBSD4.3</category>
      <category>ssh</category>
      <category>Chroot</category>
      <link>http://www.typouype.org/2008/04/12/openbsd-4-3</link>
    </item>
    <item>
      <title>OpenBSD 4.3 - Chrooted SSH</title>
      <description>&lt;p&gt;Ca y est, on est &#224; peine mi f&#233;vrier que le tag 4.3-beta d&amp;#8217;&lt;a href="http://www.openbsd.org"&gt;OpenBSD&lt;/a&gt; vient d&amp;#8217;&#234;tre pos&#233; sur la ligne.&lt;/p&gt;


	&lt;p&gt;Ca promet !&lt;/p&gt;


	&lt;p&gt;Et comme si &#231;a ne suffisait pas, voil&#224; qu&amp;#8217;un petit &lt;em&gt;addon&lt;/em&gt; apparait dans &lt;a href="http://www.openssh.org"&gt;OpenSSH&lt;/a&gt;: on peut chrooter sshd tr&#232;s tr&#232;s facilement.&lt;/p&gt;


	&lt;p&gt;&lt;em&gt;Je vais devenir gardien de prison moi :D&lt;/em&gt;&lt;/p&gt;


	&lt;p&gt;Bien sur, on retrouve plus de d&#233;tail sur ces news chez &lt;a href="http://undeadly.org"&gt;undeadly.org&lt;/a&gt;&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;&lt;a href="http://undeadly.org/cgi?action=article&amp;#38;sid=20080220201259"&gt;OpenBSD turns 4.3-beta&lt;/a&gt;&lt;/li&gt;
		&lt;li&gt;&lt;a href="http://undeadly.org/cgi?action=article&amp;#38;sid=20080220110039"&gt;Chroot in OpenSSH&lt;/a&gt;&lt;/li&gt;
	&lt;/ul&gt;</description>
      <pubDate>Thu, 21 Feb 2008 21:30:00 +0100</pubDate>
      <guid isPermaLink="false">urn:uuid:4441b3ba-af88-4799-b215-a5c43dc88a76</guid>
      <comments>http://www.typouype.org/2008/02/21/openbsd-4-3-chrooted-ssh#comments</comments>
      <category>OpenBSD</category>
      <category>OpenSSH</category>
      <category>ssh</category>
      <category>Chroot</category>
      <category>Secure</category>
      <category>4.3</category>
      <link>http://www.typouype.org/2008/02/21/openbsd-4-3-chrooted-ssh</link>
    </item>
    <item>
      <title>ssh avec clefs</title>
      <description>&lt;p&gt;
Acc&#233;der &#224; un serveur, avant &#231;a se faisait par &lt;a href="http://fr.wikipedia.org/wiki/Telnet"&gt;telnet&lt;/a&gt;. Maintenant Telnet est utilis&#233; pour tester les connexions d&amp;#8217;un serveur &lt;span class="caps"&gt;HTTP&lt;/span&gt; ou &lt;span class="caps"&gt;SMTP&lt;/span&gt; (ou autres) mais surement pas pour faire de l&amp;#8217;administration de machine, car telnet est simple, basique et transmet en clair toute les instruction tap&#233;, y compris les mots de passe.
&lt;/p&gt;
&lt;p&gt;
Pour un acc&#232;s plus s&#233;curis&#233;, l&amp;#8217;administration de serveur (ou la simple connexion) s&amp;#8217;effectue par le biais d&amp;#8217;&lt;a href="http://fr.wikipedia.org/wiki/SSH"&gt;&lt;span class="caps"&gt;SSH&lt;/span&gt;&lt;/a&gt;. &lt;span class="caps"&gt;SSH&lt;/span&gt; est un protocole de communication, &lt;a href="http://fr.wikipedia.org/wiki/OpenSSH"&gt;OpenSSH&lt;/a&gt; (voir aussi le site officiel &lt;a href="http://www.openssh.com/fr/"&gt;OpenSSH.org&lt;/a&gt;) est un ensemble d&amp;#8217;outil libre permettant l&amp;#8217;utilisation de ce protocole.
&lt;/p&gt;
&lt;p&gt;
Bon on arr&#234;te l&#224; les liens vers wikipedia :p Le but c&amp;#8217;est donc de ce connect&#233; de mani&#232;re s&#233;curis&#233; &#224; une machine distante. Pour cela, la machine distante doit avoir un &amp;#8220;serveur&amp;#8221; (ou d&#233;mon) ssh qui &#233;coute sur un port (par d&#233;faut: le 22). La commande en question:
&lt;/p&gt;
&lt;pre&gt;
ssh login@machine
&lt;/pre&gt;
&lt;p&gt;
et oui, tout simplement aller voir la man page &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=ssh"&gt;ssh(1)&lt;/a&gt; pour en savoir plus.
&lt;/p&gt;
&lt;p&gt;
Ensuite il faut saisir un mot de passe. Quand c&amp;#8217;est une fois de temps &#224; autre, &#231;a peut aller. Quand cela vous arrive souvent taper tout le temps des mot de passe peut devenir p&#233;nible. On peut y rem&#233;dier simplement. Tout d&amp;#8217;abord, il faut se cr&#233;er une cl&#233;. La commande &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=ssh-keygen"&gt;ssh-keygen(1)&lt;/a&gt; nous permet de cr&#233;&#233; une cl&#233; priv&#233;e et une cl&#233; publique chiffr&#233; en utilisant soit un type &lt;a href="http://fr.wikipedia.org/wiki/Rivest_Shamir_Adleman"&gt;&lt;span class="caps"&gt;RSA&lt;/span&gt;&lt;/a&gt; soit &lt;a href="http://fr.wikipedia.org/wiki/Digital_Signature_Algorithm"&gt;&lt;span class="caps"&gt;DSA&lt;/span&gt;&lt;/a&gt;  (arf, encore des lien wikip&#233;dia :-p ). Prenons &lt;span class="caps"&gt;DSA&lt;/span&gt; qui apparement est plus s&#233;curis&#233; (je ne suis pas un expert en s&#233;curit&#233;, si quelqu&amp;#8217;un peut me confirm&#233; &#231;a ?)
&lt;/p&gt;
&lt;pre&gt;
yafra@yeti:~$ ssh-keygen -t dsa
Generating public/private dsa key pair.
Enter file in which to save the key (/home/yafra/.ssh/id_dsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/yafra/.ssh/id_dsa.
Your public key has been saved in /home/yafra/.ssh/id_dsa.pub.
The key fingerprint is:
90:56:9d:14:00:96:a1:73:dc:d1:ca:ef:09:fd:28:e6 yafra@yeti
yafra@yeti:~$
&lt;/pre&gt;
&lt;p&gt;
En plus de pr&#233;ciser l&amp;#8217;endroit o&#249; l&amp;#8217;on souhaite placer les clefs, on peut pr&#233;ciser une phrase qui servira de confirmation de clef. Cette commande va donc cr&#233;er une cl&#233; publique et une priv&#233;e dans le r&#233;pertoire .ssh (dans mon cas). On retrouve un fichier id_dsa pour la cl&#233; priv&#233;e et un id_dsa.pub pour la cl&#233; publique.
&lt;/p&gt;
&lt;p&gt;
Bien, maintenant on va ajouter la cl&#233; publique sur les serveur que l&amp;#8217;on veux pouvoir contacter sans saisir de mot de passe. On vas utiliser la commande &lt;a href="http://www.openbsd.org/cgi-bin/man.cgi?query=scp"&gt;scp(1)&lt;/a&gt; pour &#231;a.
&lt;/p&gt;
&lt;pre&gt;
scp .ssh/id_dsa.pub monlogin@monserveur:.ssh/
&lt;/pre&gt;
&lt;p&gt;
On place notre cl&#233; publique dans le repertoire .ssh de notre utilisateur sur le serveur cible. Ensuite il faut se placer sur le serveur en question pour effectuer l&amp;#8217;ajout de la cl&#233; dans la liste des cl&#233;fs autoris&#233;s:
&lt;/p&gt;
&lt;pre&gt;
ssh monlogin@monserveur
cat .ssh/id_dsa.pub &amp;gt;&amp;gt; .ssh/authorized_keys
&lt;/pre&gt;
&lt;p&gt;
Et voil&#224;, le tour est jou&#233;. On peut maintenant se connecter en ssh sur cette machine en tapant simplement:
&lt;/p&gt;
&lt;pre&gt;
ssh monlogin@monserveur
&lt;/pre&gt;
&lt;p&gt;
Et sans avoir &#224; taper de mot de passe. La seul condition est d&amp;#8217;avoir la cl&#233; priv&#233; correspondante plac&#233; dans le repertoire .ssh (ou autre en fonction de la configuration du client ssh, mais c&amp;#8217;est une autres histoire).
&lt;/p&gt;
&lt;p&gt;
&lt;em&gt;
Ca faisait longtemps que j&amp;#8217;avais pas post&#233;. Faut dire qu&amp;#8217;en se moment jesuis pas mal pris&amp;#8230; tiens je vais d&amp;#8217;ailleurs faire un petit top un de ces jours, d&#232;s que j&amp;#8217;ai retouch&#233; quelque photos pour mettre avec :).
&lt;/em&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;em&gt;
Pour ce qui est de ce billet, c&amp;#8217;est pas bien compliqu&#233;, c&amp;#8217;est des infos qu&amp;#8217;on peut trouver sur pas mal de site, mais je pense que &#231;a ne tueras personne que l&amp;#8217;info soit disponible un peu plus :) et puis &#231;a me fait plaisir de parler d&amp;#8217;OpenSSH et de &lt;span class="caps"&gt;SSH&lt;/span&gt; en g&#233;n&#233;ral, je m&amp;#8217;en sert quotidiennement. D&#233;sol&#233; pour ceux qui eventuellement ne comprendrais rien &#224; tout &#231;a (hein Terckan ;-) ).
&lt;/em&gt;
&lt;/p&gt;</description>
      <pubDate>Tue, 23 Jan 2007 10:46:00 +0100</pubDate>
      <guid isPermaLink="false">urn:uuid:cb4d3d48-9974-4b4c-a5bf-8c0f17b44686</guid>
      <comments>http://www.typouype.org/2007/01/23/ssh-avec-clefs#comments</comments>
      <category>ssh</category>
      <category>OpenSSH</category>
      <category>OpenBSD</category>
      <category>Serveur</category>
      <category>Howto</category>
      <trackback:ping>http://www.typouype.org/trackbacks?article_id=ssh-avec-clefs&amp;day=23&amp;month=01&amp;year=2007</trackback:ping>
      <link>http://www.typouype.org/2007/01/23/ssh-avec-clefs</link>
    </item>
  </channel>
</rss>
