Reword some parts

This commit is contained in:
Yorick Barbanneau 2020-10-26 10:26:46 +01:00
parent ddbf20afd9
commit a347d6d055

View file

@ -15,8 +15,10 @@ article.
## Créer un utilisateur non privilégié ## Créer un utilisateur non privilégié
C'est la première étape, tout est déjà prévu ou presque : on a bien l'utilitaire C'est la première étape, tout est déjà prévu ou presque : on a bien l'utilitaire
`useradd` mais le répertoire `home` n'est pas présent. `useradd` mais le répertoire `home` n'est pas présent. Il faut donc se connecter
en ssh sur le routeur puis renter les commandes suivantes :
```shell ```shell
mkdir /home mkdir /home
@ -56,15 +58,18 @@ commande précédente permettrait d'en apprendre un peu plus sur ce qui ne va pa
## Sécuriser son accès ## Sécuriser son accès
Maintenant que la connexion par clé est fonctionnelle, il est possible de Maintenant que la connexion par clé est fonctionnelle, il est possible de
**sécuriser son accès**. Première chose, empêcher la **connexion par mot de **sécuriser son accès**. Comme on est connecté avec notre utilisateur 'normal',
passe** : il faut commencer par utiliser `su` pour passer en super-utilisateur.
Première chose, empêcher la **connexion par mot de passe** :
```shell ```shell
uci set sshd.@openssh[0].PasswordAuthentication='no' uci set sshd.@openssh[0].PasswordAuthentication='no'
``` ```
Puis **empêcher la connexion du super-utilisateur**. Il sera tout à fait Puis **empêcher la connexion du super-utilisateur**. Il sera tout de même
possible d'utiliser `su` une fois connecté avec notre utilisateur standard. possible d'utiliser `su` une fois connecté avec notre utilisateur standard comme
nous l'avons fait prédédement.
```shell ```shell
uci set sshd.@openssh[0].PermitRootLogin='yes' uci set sshd.@openssh[0].PermitRootLogin='yes'