Sophie

Sophie

distrib > * > 2010.0 > * > by-pkgid > a412ceb851151854794ced2a242192bb > files > 3073

howto-html-fr-20080722-1mdv2010.0.noarch.rpm

<html><head><META http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>5.&nbsp;Configuration de SSH</title><link href="style.css" rel="stylesheet" type="text/css"><meta content="DocBook XSL Stylesheets V1.68.1" name="generator"><link rel="start" href="index.html" title="
      Guide pratique de la r&eacute;alisation d'une passerelle d'authentification avec
      Samba
  "><link rel="up" href="index.html" title="
      Guide pratique de la r&eacute;alisation d'une passerelle d'authentification avec
      Samba
  "><link rel="prev" href="ar01s04.html" title="4.&nbsp;Autre solution"><link rel="next" href="ar01s06.html" title="6.&nbsp;Configuration des stations Windows"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="navheader"><table summary="Navigation header" width="100%"><tr><th align="center" colspan="3">5.&nbsp;Configuration de SSH</th></tr><tr><td align="left" width="20%"><a accesskey="p" href="ar01s04.html">Pr&eacute;c&eacute;dent</a>&nbsp;</td><th align="center" width="60%">&nbsp;</th><td align="right" width="20%">&nbsp;<a accesskey="n" href="ar01s06.html">Suivant</a></td></tr></table><hr></div><div class="sect1" lang="fr"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a name="N10350"></a>5.&nbsp;Configuration de SSH</h2></div></div></div><p>Vous pouvez vouloir utiliser votre <span class="acronym">PDC</span> sur une machine
et avoir une autre machine r&eacute;alisant la fonction de passerelle. Dans ce cas,
vous devez configurer votre passerelle de fa&ccedil;on &agrave; ce qu'elle accepte les
connexions authentifi&eacute;es avec <span class="acronym">RSA</span> sans mots de passe du
<span class="acronym">PDC</span>.</p><p>Jetez un &#339;il sur le site <a href="http://www.openssh.org/manual.html" target="_top">www.openssh.org</a> pour une
information sur une configuration propre pour votre serveur et votre client
<span class="acronym">SSH</span>.</p><div class="sect2" lang="fr"><div class="titlepage"><div><div><h3 class="title"><a name="N10367"></a>5.1.&nbsp;Important</h3></div></div></div><p>Vous devez lire la documentation ssh et vous assurez que vous comprenez
pleinement ce que vous faites en configurant <span class="acronym">RSA</span> ou tout
autre m&eacute;canisme de cryptographie pour l'authentification.</p><p>Si la s&eacute;curit&eacute; n'est pas un probl&egrave;me, utilisez simplement mon exemple et
continuez.</p></div><div class="sect2" lang="fr"><div class="titlepage"><div><div><h3 class="title"><a name="N10371"></a>5.2.&nbsp;G&eacute;n&eacute;ration de paire de cl&eacute;s</h3></div></div></div><p>Pour cr&eacute;er une paire de cl&eacute;s, lancez les commandes suivantes sur la machine
correspondant au <span class="acronym">PDC</span>&nbsp;:</p><pre class="screen">pdc:&#732;# ssh-keygen -t rsa</pre><p>R&eacute;pondez aux questions et copiez la cl&eacute; publique r&eacute;sultante sur la
passerelle. Habituellement, la cl&eacute; publique va dans &#732;.ssh/id_rsa.pub.
</p><pre class="screen">pdc:&#732;# cd .ssh
pdc:&#732;# scp id_rsa.pub root@gateway:/root/.ssh/authorized_keys2</pre></div><div class="sect2" lang="fr"><div class="titlepage"><div><div><h3 class="title"><a name="N10381"></a>5.3.&nbsp;Script de connexion activ&eacute; par SSH</h3></div></div></div><p>Ce qui suit est un script standard
<code class="filename">/etc/smbgate/users/user</code> modifi&eacute; pour utiliser
l'authentification crypt&eacute;e par <span class="acronym">SSH</span>.</p><pre class="screen">#!/bin/sh
#
COMMAND=$1
ADDRESS=$2
EXTIF=$3
IPTABLES='/sbin/iptables'
ssh root@gateway $IPTABLES $COMMAND POSTROUTING -t nat -s $ADDRESS -o $EXTIF -j MASQUERADE</pre><p>Notez que le binaire <span><strong class="command">iptables</strong></span> est appel&eacute; via
<span class="acronym">SSH</span> par la passerelle. De nouveau, assurez-vous d'avoir lu
la documentation du serveur <span class="acronym">SSH</span>.</p></div></div><div class="navfooter"><hr><table summary="Navigation footer" width="100%"><tr><td align="left" width="40%"><a accesskey="p" href="ar01s04.html">Pr&eacute;c&eacute;dent</a>&nbsp;</td><td align="center" width="20%">&nbsp;</td><td align="right" width="40%">&nbsp;<a accesskey="n" href="ar01s06.html">Suivant</a></td></tr><tr><td valign="top" align="left" width="40%">4.&nbsp;Autre solution&nbsp;</td><td align="center" width="20%"><a accesskey="h" href="index.html">Sommaire</a></td><td valign="top" align="right" width="40%">&nbsp;6.&nbsp;Configuration des stations Windows</td></tr></table></div></body></html>