Reword some parts
This commit is contained in:
parent
ddbf20afd9
commit
a347d6d055
1 changed files with 10 additions and 5 deletions
|
@ -15,8 +15,10 @@ article.
|
||||||
|
|
||||||
## Créer un utilisateur non privilégié
|
## Créer un utilisateur non privilégié
|
||||||
|
|
||||||
|
|
||||||
C'est la première étape, tout est déjà prévu ou presque : on a bien l'utilitaire
|
C'est la première étape, tout est déjà prévu ou presque : on a bien l'utilitaire
|
||||||
`useradd` mais le répertoire `home` n'est pas présent.
|
`useradd` mais le répertoire `home` n'est pas présent. Il faut donc se connecter
|
||||||
|
en ssh sur le routeur puis renter les commandes suivantes :
|
||||||
|
|
||||||
```shell
|
```shell
|
||||||
mkdir /home
|
mkdir /home
|
||||||
|
@ -56,15 +58,18 @@ commande précédente permettrait d'en apprendre un peu plus sur ce qui ne va pa
|
||||||
## Sécuriser son accès
|
## Sécuriser son accès
|
||||||
|
|
||||||
Maintenant que la connexion par clé est fonctionnelle, il est possible de
|
Maintenant que la connexion par clé est fonctionnelle, il est possible de
|
||||||
**sécuriser son accès**. Première chose, empêcher la **connexion par mot de
|
**sécuriser son accès**. Comme on est connecté avec notre utilisateur 'normal',
|
||||||
passe** :
|
il faut commencer par utiliser `su` pour passer en super-utilisateur.
|
||||||
|
|
||||||
|
Première chose, empêcher la **connexion par mot de passe** :
|
||||||
|
|
||||||
```shell
|
```shell
|
||||||
uci set sshd.@openssh[0].PasswordAuthentication='no'
|
uci set sshd.@openssh[0].PasswordAuthentication='no'
|
||||||
```
|
```
|
||||||
|
|
||||||
Puis **empêcher la connexion du super-utilisateur**. Il sera tout à fait
|
Puis **empêcher la connexion du super-utilisateur**. Il sera tout de même
|
||||||
possible d'utiliser `su` une fois connecté avec notre utilisateur standard.
|
possible d'utiliser `su` une fois connecté avec notre utilisateur standard comme
|
||||||
|
nous l'avons fait prédédement.
|
||||||
|
|
||||||
```shell
|
```shell
|
||||||
uci set sshd.@openssh[0].PermitRootLogin='yes'
|
uci set sshd.@openssh[0].PermitRootLogin='yes'
|
||||||
|
|
Loading…
Add table
Add a link
Reference in a new issue