Sécuriser le service SSH

Afin de mieux sécuriser le service SSH, nous allons l'activer que pour un utilisateur particulier (différent de root).
Avant de réaliser ces modifications, je vous conseille de réactiver le service telnet (chmod +x /ffp/bin/telnetd.sh) et de le désactiver (chmod -x /ffp/bin/telnetd.sh) une fois que l'ensemble des modifications auront été entièrement validées. Sinon, en cas de problème, vous n'aurez plus accès à votre DNS-323.


  • Créer un utilisateur root
/# useradd -g root -d /home/root -s /ffp/bin/sh monroot
/# passwd monroot
/# store-passwd.sh
  • Modification du service SSH
/# vi /ffp/etc/ssh/sshd_config
AllowUsers monroot
PermitRootLogin no
  • Redémarrer votre DNS-323. Vous devrez pouvoir vous connecter via putty qu'avec le login monroot. 

Comments