website annotate doc/handbook/secure-shell.html @ rev 134

en: Add Desktop page to Hdbk
author Paul Issott <paul@slitaz.org>
date Sun Aug 10 09:45:16 2008 +0000 (2008-08-10)
parents
children a33277122930
rev   line source
pankso@4 1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
pankso@4 2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
pankso@4 3 <html xmlns="http://www.w3.org/1999/xhtml" xml:lang="fr" lang="fr">
pankso@4 4 <head>
pankso@4 5 <title>SliTaz Handbook - Template</title>
pankso@4 6 <meta http-equiv="content-type" content="text/html; charset=ISO-8859-1" />
pankso@4 7 <meta name="description" content="SSH dropbear scp admin distance sécurisé" />
pankso@4 8 <meta name="expires" content="never" />
pankso@4 9 <meta name="modified" content="2007-12-03 12:30:00" />
pankso@4 10 <meta name="publisher" content="www.slitaz.org" />
pankso@4 11 <meta name="author" content="Christophe Lincoln"/>
pankso@4 12 <link rel="shortcut icon" href="favicon.ico" />
pankso@4 13 <link rel="stylesheet" type="text/css" href="book.css" />
pankso@4 14 </head>
pankso@4 15 <body bgcolor="#ffffff">
pankso@4 16
pankso@4 17 <!-- Header and quick navigation -->
pankso@4 18 <div id="header">
pankso@4 19 <div align="right" id="quicknav">
pankso@4 20 <a name="top"></a>
pankso@4 21 <a href="system-tools.html">Outils système</a> |
pankso@4 22 <a href="index.html">Table des matières</a>
pankso@4 23 </div>
pankso@4 24 <h1><font color="#3E1220">SliTaz Handbook</font></h1>
pankso@4 25 </div>
pankso@4 26
pankso@4 27 <!-- Content. -->
pankso@4 28 <div id="content">
pankso@4 29 <div class="content-right"></div>
pankso@4 30
pankso@4 31 <h2><font color="#DF8F06">SHell sécurisé (SSH)</font></h2>
pankso@4 32
pankso@4 33 <ul>
pankso@4 34 <li><a href="#about">A propos de Dropbear.</a></li>
pankso@4 35 <li><a href="#dbclient">Connexion à un hôte distant</a> - (dbclient).</li>
pankso@4 36 <li><a href="#scp">Transfert de fichier à distance</a> - (scp).</li>
pankso@4 37 <li><a href="#dropbearkey">Générer des clés rsa et/ou dss</a> - (dropbearkey).</li>
pankso@4 38 <li><a href="#start-stop-restart">Démarrer, arrêter, redémarrer le serveur
pankso@4 39 SSH.</a></li>
pankso@4 40 </ul>
pankso@4 41
pankso@4 42 <a name="about"></a>
pankso@4 43 <h3><font color="#6c0023">A propos de Dropbear</font></h3>
pankso@4 44 <p>
pankso@4 45 Contrôle et administration à distance avec Dropbear et le protocole sécurisé
pankso@4 46 SSH. Dropbear est un petit client et serveur sécurisé, supportant le protocole
pankso@4 47 SSH 2. Dropbear est compatible avec OpenSSH et utilise ~/.ssh/authorized_keys
pankso@4 48 pour la gestion des clés publiques. Dropbear fournit aussi une version de
pankso@4 49 <code>scp</code>, permettant la copie de fichiers entre des machines distantes
pankso@4 50 manière sécurisée.
pankso@4 51 </p>
pankso@4 52 <p>
pankso@4 53 Site web du projet :
pankso@4 54 <a href="http://matt.ucc.asn.au/dropbear/dropbear.html"
pankso@4 55 >matt.ucc.asn.au/dropbear/dropbear.html</a>
pankso@4 56 </p>
pankso@4 57 <a name="dbclient"></a>
pankso@4 58 <h3><font color="#6c0023">Connexion à un hôte distant avec dbclient</font></h3>
pankso@4 59 <p>
pankso@4 60 Les fichiers de configuration pour le client SSH sont dans ~/.ssh de chaque
pankso@4 61 répertoire utilisateur, il contient les fichiers authorized_keys et
pankso@4 62 known_hosts. Le répertoire ~/.ssh et le fichier known_hosts, sont créés
pankso@4 63 automatiquement la première fois que vous lancez le client sécurisé.
pankso@4 64 </p>
pankso@4 65 <p>
pankso@4 66 Pour se connecter à un hôte distant avec son nom d'utilisateur et le nom de
pankso@4 67 machine, vous pouvez utiliser la commande :
pankso@4 68 </p>
pankso@4 69 <pre>
pankso@4 70 $ dbclient utilisateur@machine.org
pankso@4 71 </pre>
pankso@4 72 <p>
pankso@4 73 Vous pouvez aussi utiliser l'adresse IP de la machine :
pankso@4 74 </p>
pankso@4 75 <pre>
pankso@4 76 $ dbclient user@192.168.0.2
pankso@4 77 </pre>
pankso@4 78 <a name="scp"></a>
pankso@4 79 <h3><font color="#6c0023">Transfert de fichier à distance avec scp</font></h3>
pankso@4 80 <p>
pankso@4 81 Pour copier un fichier de votre ordinateur à un autre, scp s'utilse de
pankso@4 82 la manière suivante. Pour copier un fichier se nommant page.html vers un
pankso@4 83 répertoire de l'utilisateur. Ne pas oublier les <code>:</code> après le
pankso@4 84 nom de machine ou l'adresse IP :
pankso@4 85 </p>
pankso@4 86 <pre>
pankso@4 87 $ scp page.html user@machine.org:dossier/sous-dossier
pankso@4 88 </pre>
pankso@4 89 <p>
pankso@4 90 Copier un fichier d'une machine distante vers la vôtre :
pankso@4 91 </p>
pankso@4 92 <pre>
pankso@4 93 $ scp user@machine.org:dossier/sous-dossier/page.html /dossier/votre/machine
pankso@4 94 </pre>
pankso@4 95 <a name="dropbearkey"></a>
pankso@4 96 <h3><font color="#6c0023">Générer des clés rsa et/ou dss avec dropbearkey</font></h3>
pankso@4 97 <p>
pankso@4 98 Dropbear fournit <code>dropbearkey</code> pour générer des clés sécurisées rsa
pankso@4 99 et dss. A noter que quand vous démarrez le serveur pour la première fois, des
pankso@4 100 clés sécurisées seront générées automatiquement si elles n'existent pas. Vous
pankso@4 101 pouvez utiliser <code>dropbearkey</code> avec les aruments ci-dessous :
pankso@4 102 </p>
pankso@4 103 <pre>
pankso@4 104 # dropbearkey -t rsa -f /etc/dropbear/dropbear_rsa_host_key
pankso@4 105 # dropbearkey -t dss -f /etc/dropbear/dropbear_dss_host_key
pankso@4 106 </pre>
pankso@4 107 <a name="start-stop-restart"></a>
pankso@4 108 <h3><font color="#6c0023">Démarrer, arrêter, redémarrer le serveur SSH</font></h3>
pankso@4 109 <p>
pankso@4 110 Par défaut SliTaz ne lance pas le serveur SSH au démarrage du système, pour
pankso@4 111 qu'il soit lancé automatiquement, il faut ajouter <code>dropbear</code> à la
pankso@4 112 variable RUN_DAEMONS du fichier <code>/etc/rcS.conf</code>. Pour démarrer,
pankso@4 113 arrêter, redémarrer le serveur SSH vous pouvez utiliser la commande :
pankso@4 114 <code>/etc/init.d/dropbear [start|stop|restart]</code>. Exemple pour démarrer
pankso@4 115 le serveur :
pankso@4 116 </p>
pankso@4 117 <pre>
pankso@4 118 # /etc/init.d/dropbear start
pankso@4 119 </pre>
pankso@4 120 <p>
pankso@4 121 A noter que le serveur supporte différentes options à lui passer lors de son
pankso@4 122 lancement. Pour modifier les valeurs par défaut il suffit de modifier le
pankso@4 123 fichier de configuration des démons : <code>/etc/daemons.conf</code>.
pankso@4 124 </p>
pankso@4 125
pankso@4 126 <!-- End of content -->
pankso@4 127 </div>
pankso@4 128
pankso@4 129 <!-- Footer. -->
pankso@4 130 <div id="footer">
pankso@4 131 <div class="footer-right"></div>
pankso@4 132 <a href="#top">Haut de la page</a> |
pankso@4 133 <a href="index.html">Table des matières</a>
pankso@4 134 </div>
pankso@4 135
pankso@4 136 <div id="copy">
pankso@4 137 Copyright © 2007 <a href="http://www.slitaz.org/">SliTaz</a> -
pankso@4 138 <a href="http://www.gnu.org/licenses/gpl.html">GNU General Public License</a>;<br />
pankso@4 139 Documentation publiées sous
pankso@4 140 <a href="http://www.gnu.org/copyleft/fdl.html">GNU Free Documentation License</a>
pankso@4 141 et codée en <a href="http://validator.w3.org/">xHTML 1.0 valide</a>.
pankso@4 142 </div>
pankso@4 143
pankso@4 144 </body>
pankso@4 145 </html>