<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.dreaminvasion.com/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Blog Dreaminvasion - développement et  administration réseaux - Admin reseau - Serveurs  - Commentaires</title>
  <link>http://blog.dreaminvasion.com/</link>
  <description>Articles et tutoriels dans le développement (Web PHP/MySQL, xHTML / CSS, Javascript, .NET, Java, ...) et l'administration de réseaux (UNIX / LINUX, Windows, Mac).</description>
  <language>fr</language>
  <pubDate>Mon, 17 Nov 2008 13:11:20 +0100</pubDate>
  <copyright>Tous droits réservés 2007</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - Tfid</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c740</link>
    <guid isPermaLink="false">urn:md5:236c04e4f115ef69f9089ffdc17c2faa</guid>
    <pubDate>Mon, 17 Nov 2008 14:11:20 +0100</pubDate>
    <dc:creator>Tfid</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Le net est vraiment à l'image du monde !&lt;br /&gt;
Franchement, à quoi ca sert de s'insulter ainsi.&lt;/p&gt;


&lt;p&gt;Bref, pour information, tout user du système peut se connecter au serveur ssh sauf contre ordre dans la config du serveur ssh. (AllowUser ou cf whitelist et blacklist)&lt;/p&gt;


&lt;p&gt;Sinon, il y a apparemment une commande ds la config du serveur qui permet de limiter les tentatives. Ca peut éviter d'aller le faire au niveau IP dans le firewall.&lt;br /&gt;
J'ai pas encore essayé mais je vais le faire.&lt;/p&gt;


&lt;p&gt;MaxStartups 10:30:60&lt;br /&gt;
Cette option permet de limiter le nombre de connexion : le 10 représente le nombre de connexions acceptées sans qu'un utilisateur ait réussi à s'identifier, si cela passe au dessus de 10, il y a 30 % de chances que les suivantes soient bloquées, ça augmente linéairement jusqu'à complétement bloquer les connexions à 60 %.&lt;/p&gt;


&lt;p&gt;CF&lt;br /&gt;
&lt;a href=&quot;http://virologie.free.fr/documents/openSSH/ssh_configurations.html&quot; title=&quot;http://virologie.free.fr/documents/openSSH/ssh_configurations.html&quot; rel=&quot;nofollow&quot;&gt;http://virologie.free.fr/documents/...&lt;/a&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - Thibow</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c739</link>
    <guid isPermaLink="false">urn:md5:a9d139afe643a78c4d5b05a5fbb73e6a</guid>
    <pubDate>Fri, 14 Nov 2008 13:18:56 +0100</pubDate>
    <dc:creator>Thibow</dc:creator>
    
    <description>&lt;p&gt;Réponse au post n°8 &quot;8.  Le mardi 10 juin, 2008, 02:44 par Vousetes trop con bande de noob&quot;&lt;/p&gt;


&lt;p&gt;Il s'agit dans le cas de cet article de sécuriser son serveur ...&lt;br /&gt;
En effet, je pense que tu fait parti de ces gens qui installe tout leurs services et applis via l'user root ...&lt;br /&gt;
Très pro comme solution, il ne reste plus qu'a un pirate de trouver des failles logiciels, les exploiter, et comme tu les auras installés avec l'user root ... bon on a deviné la suite !&lt;/p&gt;


&lt;p&gt;C'est la raison pour laquel il est vivement conseiller de créer un nouvel user (en étant root), et d'interdire la connexion root direct ... en passant par la commande su après, oui, mais pas directement !&lt;/p&gt;


&lt;p&gt;Alors comme dis précédemment, quand on ne sait même pas ajouter un utilisateur standart, on ne viens pas insulter les braves gens qui font des tutos interessant de &quot;noob&quot; ou encore &quot;connard&quot; ...&lt;/p&gt;


&lt;p&gt;Si t'es pas content de ma réponse, je t'invite a venir me rejoindre sur mon site ou par mail ... il n'y a aucun soucis petit.&lt;/p&gt;


&lt;p&gt;Thib.&lt;/p&gt;


&lt;p&gt;PS =&amp;gt; Thomas, avec vi tu dois pouvoir le faire sans problème &lt;img src=&quot;/themes/dreaminvasion/smilies/wink.png&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - Thomas</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c731</link>
    <guid isPermaLink="false">urn:md5:6484b211a79acd51e968a6afecf76a5c</guid>
    <pubDate>Sat, 27 Sep 2008 11:51:37 +0200</pubDate>
    <dc:creator>Thomas</dc:creator>
    
    <description>&lt;p&gt;Salut ;&lt;/p&gt;


&lt;p&gt;Très bon article, mais juste une chose.. comment on édite le fichier d'iptable sous une Debian Etch 4.0 ?&lt;/p&gt;


&lt;p&gt;Merci de votre aide &lt;img src=&quot;/themes/dreaminvasion/smilies/wink.png&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - get</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c729</link>
    <guid isPermaLink="false">urn:md5:9fe64a26a58478f4782f48078f5f1d26</guid>
    <pubDate>Fri, 22 Aug 2008 15:10:03 +0200</pubDate>
    <dc:creator>get</dc:creator>
    
    <description>&lt;p&gt;Je ne pense pas que commencer en traitant les autres de nazes soit la meilleur façon d'avoir de l'aide.&lt;br /&gt;
En revanche, je suis curieux de savoir quelle distribution tu utilises. Je suis sous Slack et il me semble que lors de l'installation il est proposé de choisir un utilisateur lambda.&lt;br /&gt;
J'ai essayé du debian, du opensuse et du mandriva et j'ai le même souvenir (pour opensuse je suis sûr : c'est récent)&lt;br /&gt;
Sinon, va voir du côté de adduser (ajouter utilisateur) et useradd (utilisateur ajouter), les 2 ne sont pas forcément présent (useradd si ?) et lis les pages de man.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - Boomscud</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c722</link>
    <guid isPermaLink="false">urn:md5:5fbed3bc5dc9afc858a503b6c329c7e4</guid>
    <pubDate>Fri, 27 Jun 2008 16:58:07 +0200</pubDate>
    <dc:creator>Boomscud</dc:creator>
    
    <description>&lt;p&gt;+ 1 Sndk&lt;/p&gt;


&lt;p&gt;Comment peut-on traiter les autres de noob quand on est pas foutu de savoir comment créer un utilisateur standard.&lt;/p&gt;


&lt;p&gt;Y'a vraiment des abrutis&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - Sndk</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c717</link>
    <guid isPermaLink="false">urn:md5:7e83a7570c081164ee7b370f9ec18213</guid>
    <pubDate>Fri, 13 Jun 2008 16:59:46 +0200</pubDate>
    <dc:creator>Sndk</dc:creator>
    
    <description>&lt;p&gt;et bah .. tu sais ce qu'ils te disent les utilisateurs d'Ubuntu et autre ?&lt;br /&gt;
je sais pas si on est des nazes mais toi tu fait un beau connard !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - Vousetes trop con bande de noob</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c716</link>
    <guid isPermaLink="false">urn:md5:2bc540fdecfddcf4cc8fab709e93c122</guid>
    <pubDate>Tue, 10 Jun 2008 02:44:46 +0200</pubDate>
    <dc:creator>Vousetes trop con bande de noob</dc:creator>
    
    <description>&lt;p&gt;Tin bande de nazes!!&lt;/p&gt;


&lt;p&gt;Philippe a raison !&lt;/p&gt;


&lt;p&gt;Comment peut on créer un user normal jsutement pour ne pas se logger en root ??&lt;/p&gt;


&lt;p&gt;Dans le cas d'un serveur dédié (et pas d'une version desktop type ubuntu pour les nazes comme vous), l'installation ne crée qu'un user root.&lt;br /&gt;
Ensuite il faut en créer un autre donc!!&lt;/p&gt;


&lt;p&gt;Et là, ça se passe obligatoirement par le ssh&lt;/p&gt;


&lt;p&gt;Donc, comme le demande philippe, comment fais ton pour créer un user &quot;normal&quot; en ligne de commande en ssh ?&lt;/p&gt;


&lt;p&gt;Merci par avance pour ceux qui savent. &lt;img src=&quot;/themes/dreaminvasion/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - Gerald Lonlas</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c710</link>
    <guid isPermaLink="false">urn:md5:3cef2f7733955e750c04c26e658895c9</guid>
    <pubDate>Fri, 02 May 2008 12:17:16 +0200</pubDate>
    <dc:creator>Gerald Lonlas</dc:creator>
    
    <description>&lt;p&gt;Merci Chris !&lt;/p&gt;
&lt;p&gt;C'est tout a fait ça. Il faut se connecter en tant qu'utilisateur normal sur le serveur (déjà ça limite la casse si quelqu'un arrive à récuperer votre mot de passe utilisateur). Ensuite il faut utiliser les commandes &quot;su -&quot; ou &quot;sudo&quot; (en fonction de votre distribution linux), le serveur vous demandera votre mot de passe root.&lt;/p&gt;
&lt;p&gt;Vous voila connecté en Root &lt;img src=&quot;/themes/dreaminvasion/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt; &lt;br /&gt;&lt;br /&gt;Attention : il faut bien faire attention à ne pas mettre le même mot de passe pour l'utilisateur normal et l'utilisateur root (sans quoi un pirate connaissant votre mot de passe utilisateur pourra se connecter en root sans aucun problème).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - chris</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c709</link>
    <guid isPermaLink="false">urn:md5:8e20ab7f2a8bb79cf4d8d2d508e228fa</guid>
    <pubDate>Tue, 29 Apr 2008 21:43:28 +0200</pubDate>
    <dc:creator>chris</dc:creator>
    
    <description>&lt;p&gt;Phillipe une fois l'accès au root interdit,&lt;br /&gt;
tu te log avec un user ^^ tu entre son mot de passe et c'est bon&lt;/p&gt;


&lt;p&gt;ensuite pour se connecter en tant que root doirt supérieur à l'utilisateur de base proposé lors de l'install d'une debian ou autre ^^^tu utilise sudo&lt;/p&gt;


&lt;p&gt;sous debian &quot;su -&quot; et il réclame le pass de root et te voila en root ^^^^&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - philippe</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c708</link>
    <guid isPermaLink="false">urn:md5:f5daf58174af0d3b6707dc80cbfee73d</guid>
    <pubDate>Mon, 14 Apr 2008 15:48:18 +0200</pubDate>
    <dc:creator>philippe</dc:creator>
    
    <description>&lt;p&gt;bonjour,&lt;/p&gt;


&lt;p&gt;Vous nous dites d'Interdire les connexions en tant que Root , mais alors comment créer un user et le configurer pour remplacer root  ?&lt;/p&gt;


&lt;p&gt;merci d'avance de nous montrer , je pense que ce serait un grand plus à votre toturial&lt;/p&gt;


&lt;p&gt;ce serait très utile pour un novice en ligne de commande comme moi&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>OVH : faire passer son hébergement PHP4 en PHP5 - Gerald Lonlas</title>
    <link>http://blog.dreaminvasion.com/post/OVH-faire-passer-son-hebergement-PHP4-en-PHP5#c703</link>
    <guid isPermaLink="false">urn:md5:23e686f71fc16176e3e15c432b321b29</guid>
    <pubDate>Thu, 20 Mar 2008 21:41:31 +0100</pubDate>
    <dc:creator>Gerald Lonlas</dc:creator>
    
    <description>&lt;p&gt;Merci &lt;img src=&quot;/themes/dreaminvasion/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Pour DreamCommerce c'est une plateforme que j'ai créé de A à Z, je ne trouvais pas mon bonheur dans les plateformes Libres.&lt;br /&gt;DreamCommerce sortira surement en OpenSource, mais tu connais nos emplois du temps chargé, j'ai pas encore eu le temps de faire un site dedié à cette plateforme ni de finaliser le code pour une distribution OpenSource.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>OVH : faire passer son hébergement PHP4 en PHP5 - DqvY</title>
    <link>http://blog.dreaminvasion.com/post/OVH-faire-passer-son-hebergement-PHP4-en-PHP5#c702</link>
    <guid isPermaLink="false">urn:md5:c6dac64cc8260194b47136517cd6bdd1</guid>
    <pubDate>Wed, 19 Mar 2008 09:02:22 +0100</pubDate>
    <dc:creator>DqvY</dc:creator>
    
    <description>&lt;p&gt;Salut Gérald,&lt;/p&gt;


&lt;p&gt;Juste une précision de plus pour ton article on peut aussi faire reconnaître les pages PHP5 sur les hébergeurs free.fr, avec la même combine en créant un fichier .htaccess à la racine mais cette fois avec le code suivant :&lt;/p&gt;


&lt;p&gt;php 1&lt;/p&gt;


&lt;p&gt;Un grand bravo pour ton site, je voudrais bien voir ton DreamCommerce, et je voulais savoir si tu t'étais basé sur un OSCommerce ou si tu avais tout créer à la mano.&lt;/p&gt;


&lt;p&gt;A+ à SUPINFO&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux : Comment restreindre un shell ? - Gerald Lonlas</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Comment-restreindre-un-shell#c637</link>
    <guid isPermaLink="false">urn:md5:2f3e920bb323bf333b88356a810e1246</guid>
    <pubDate>Tue, 23 Oct 2007 13:09:30 +0200</pubDate>
    <dc:creator>Gerald Lonlas</dc:creator>
    
    <description>&lt;p&gt;Oui je viens de voir ça, je suis en train de faire le ménage quand j'ai vu 684 commentaires en 2 semaines je me suis dis que c'était du spam &lt;img src=&quot;/themes/dreaminvasion/smilies/sad.png&quot; alt=&quot;:(&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux : Comment restreindre un shell ? - Bastien</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Comment-restreindre-un-shell#c561</link>
    <guid isPermaLink="false">urn:md5:5c4f4bd8db3f0b8c009d733a2638d8b0</guid>
    <pubDate>Mon, 22 Oct 2007 03:09:40 +0200</pubDate>
    <dc:creator>Bastien</dc:creator>
    
    <description>&lt;p&gt;Oulah tu es spammé de partout &lt;img src=&quot;/themes/dreaminvasion/smilies/sad.png&quot; alt=&quot;:(&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - Gerald Lonlas</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c20</link>
    <guid isPermaLink="false">urn:md5:466eff8b346817374a761476fbcc20c0</guid>
    <pubDate>Mon, 30 Jul 2007 15:23:22 +0200</pubDate>
    <dc:creator>Gerald Lonlas</dc:creator>
    
    <description>&lt;p class=&quot;MsoNormal&quot;&gt;Ravis de savoir que tu as trouvé ce que tu voulais dans cet
article.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - get</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c17</link>
    <guid isPermaLink="false">urn:md5:0e055cb7611d0db344419ffbfacff215</guid>
    <pubDate>Thu, 26 Jul 2007 22:45:11 +0200</pubDate>
    <dc:creator>get</dc:creator>
    
    <description>&lt;p&gt;Je cherchais à supprimer l'accès root en ssh, concis précis.&lt;br /&gt;
Merci.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - Mike</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c7</link>
    <guid isPermaLink="false">urn:md5:b6bb2cc637243e9c5ee747dae0634ebc</guid>
    <pubDate>Fri, 15 Jun 2007 01:35:51 +0100</pubDate>
    <dc:creator>Mike</dc:creator>
    
    <description>&lt;p&gt;Très bon article. La technique est pas mal.&lt;/p&gt;


&lt;p&gt;Je vais essayer de l'appliquer sur mon serveur.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patch de sécurité pour VHCS 2.4.7.1 - Mike</title>
    <link>http://blog.dreaminvasion.com/post/patch-de-securite-vhcs-2471#c6</link>
    <guid isPermaLink="false">urn:md5:ec064c02f043af2a6d88292104972782</guid>
    <pubDate>Fri, 15 Jun 2007 01:34:30 +0100</pubDate>
    <dc:creator>Mike</dc:creator>
    
    <description>&lt;p&gt;Merci pour cette explication. Grace à ça j'ai pu mettre à jour mon serveur !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Linux - Sécuriser votre Serveur SSH - Jayyy</title>
    <link>http://blog.dreaminvasion.com/post/Linux-Securiser-votre-Serveur-SSH#c1</link>
    <guid isPermaLink="false">urn:md5:bd95f899de0d09c16c30d7d4a664bf6c</guid>
    <pubDate>Thu, 31 May 2007 23:55:40 +0100</pubDate>
    <dc:creator>Jayyy</dc:creator>
    
    <description>&lt;p&gt;Merci bien, je vais le faire de ce pas sur mon serveur &lt;img src=&quot;/themes/dreaminvasion/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>