Skip to content
Archives des articles taggés ssh

Authentification SSH par cryptographie asymétrique

J’ai voulu franchir une étape supplémentaire pour sécuriser l’accès de mon serveur en activant l’authentification par clef publique et clef privée.cryptographie

Le principe de la cryptographie asymétrique est le suivant: la clef publique sert à encoder le message et la clef privée, protégée par un mot de passe, sert à décoder le message. De plus, la clef privée ne peut pas être déduite en partant de la clef publique.

Cet échange crypté permet d’établir la liaison entre client et serveur. Le reste de la communication utilise un mode symétrique moins gourmand en ressources CPU.

Sécuriser les connexions sur un hotspot

putty


Il m’arrive régulièrement de me connecter sur des hotspot wifi non sécurisés et je n’aime pas l’idée que mes mots de passe de connexion ftp ou smtp soient envoyés en clair.

J’ai découvert que mon serveur dédié pouvait me servir de proxy pour sécuriser ma connexion très simplement.

L’idée est de mettre en place un proxy SOCKS en utilisant la fonction serveur de SSH.

Je suis impressionné par la simplicité et l’efficacité du principe.

Il suffit de paramétrer Putty pour que SSH fasse un transfert dynamique de port.

Les alias pour gagner du temps

J’ai installé des alias pour me faciliter la vie et ne pas retaper les commandes apt-get.

Un alias est un raccourci pour une commande en console.

alias permet de lister les alias existants, tandis que alias exemple=’commande’ va créer un raccourci nommé exemple qui exécutera une commande.

unalias exemple supprimera l’alias créé.

Voila donc les alias que je me suis créé:

user@sd-12345:~$ alias
alias acs=’apt-cache search’
alias agd=’sudo apt-get dist-upgrade’
alias agg=’sudo apt-get upgrade’
alias agi=’sudo apt-get install’
alias agr=’sudo apt-get remove’
alias agu=’sudo apt-get update’
alias ban=’sudo fail2ban-client status’
alias ls=’ls –color=auto’
user@sd-12345:~$