Reword some parts

This commit is contained in:
Yorick Barbanneau 2020-10-26 10:26:46 +01:00
parent ddbf20afd9
commit a347d6d055

View file

@ -15,8 +15,10 @@ article.
## Créer un utilisateur non privilégié
C'est la première étape, tout est déjà prévu ou presque : on a bien l'utilitaire
`useradd` mais le répertoire `home` n'est pas présent.
`useradd` mais le répertoire `home` n'est pas présent. Il faut donc se connecter
en ssh sur le routeur puis renter les commandes suivantes :
```shell
mkdir /home
@ -56,15 +58,18 @@ commande précédente permettrait d'en apprendre un peu plus sur ce qui ne va pa
## Sécuriser son accès
Maintenant que la connexion par clé est fonctionnelle, il est possible de
**sécuriser son accès**. Première chose, empêcher la **connexion par mot de
passe** :
**sécuriser son accès**. Comme on est connecté avec notre utilisateur 'normal',
il faut commencer par utiliser `su` pour passer en super-utilisateur.
Première chose, empêcher la **connexion par mot de passe** :
```shell
uci set sshd.@openssh[0].PasswordAuthentication='no'
```
Puis **empêcher la connexion du super-utilisateur**. Il sera tout à fait
possible d'utiliser `su` une fois connecté avec notre utilisateur standard.
Puis **empêcher la connexion du super-utilisateur**. Il sera tout de même
possible d'utiliser `su` une fois connecté avec notre utilisateur standard comme
nous l'avons fait prédédement.
```shell
uci set sshd.@openssh[0].PermitRootLogin='yes'