Reword some parts
This commit is contained in:
parent
ddbf20afd9
commit
a347d6d055
1 changed files with 10 additions and 5 deletions
|
@ -15,8 +15,10 @@ article.
|
|||
|
||||
## Créer un utilisateur non privilégié
|
||||
|
||||
|
||||
C'est la première étape, tout est déjà prévu ou presque : on a bien l'utilitaire
|
||||
`useradd` mais le répertoire `home` n'est pas présent.
|
||||
`useradd` mais le répertoire `home` n'est pas présent. Il faut donc se connecter
|
||||
en ssh sur le routeur puis renter les commandes suivantes :
|
||||
|
||||
```shell
|
||||
mkdir /home
|
||||
|
@ -56,15 +58,18 @@ commande précédente permettrait d'en apprendre un peu plus sur ce qui ne va pa
|
|||
## Sécuriser son accès
|
||||
|
||||
Maintenant que la connexion par clé est fonctionnelle, il est possible de
|
||||
**sécuriser son accès**. Première chose, empêcher la **connexion par mot de
|
||||
passe** :
|
||||
**sécuriser son accès**. Comme on est connecté avec notre utilisateur 'normal',
|
||||
il faut commencer par utiliser `su` pour passer en super-utilisateur.
|
||||
|
||||
Première chose, empêcher la **connexion par mot de passe** :
|
||||
|
||||
```shell
|
||||
uci set sshd.@openssh[0].PasswordAuthentication='no'
|
||||
```
|
||||
|
||||
Puis **empêcher la connexion du super-utilisateur**. Il sera tout à fait
|
||||
possible d'utiliser `su` une fois connecté avec notre utilisateur standard.
|
||||
Puis **empêcher la connexion du super-utilisateur**. Il sera tout de même
|
||||
possible d'utiliser `su` une fois connecté avec notre utilisateur standard comme
|
||||
nous l'avons fait prédédement.
|
||||
|
||||
```shell
|
||||
uci set sshd.@openssh[0].PermitRootLogin='yes'
|
||||
|
|
Loading…
Add table
Add a link
Reference in a new issue