[sécurité] ssh

daffyb

-Duck Warrior-
Modérateur
Club iGen
18 Octobre 2001
14 579
2 016
Angoulême
Bonjour,

Suite à la lecture du fichier secure.log je me rends compte que depuis quelques jours (semaines ??) un petit malin essaye de se connecter à mon Mac via SSH en utilisant un dictionnaire de logins.
Voici un petit extrait de mon log (les 5 archives en sont pleines) :
Bloc de code:
Mar 27 16:00:02 iDaffy2 com.apple.SecurityServer[22]: Failed to authorize right system.login.tty by client /usr/sbin/sshd for authorization created by /usr/sbin/sshd.
Mar 27 16:00:02 iDaffy2 sshd[40403]: Failed password for invalid user tester from 64.76.146.238 port 59969 ssh2
Mar 27 16:00:04 iDaffy2 sshd[40412]: Invalid user tester from 64.76.146.238
Mar 27 16:00:04 iDaffy2 com.apple.SecurityServer[22]: getpwnam() failed for user tester, creating invalid credential
J'ai désactivé le SSH, mais ça me manque :D
Alors ma question tout bête, c'est sécurisé ??
Vu que mon login est mon prénom, mais que c'est loin d'être un Prénom anglophone, il n'est pas prêt de le trouver.
Mais bon, une fois le login trouvé, vous pensez que la sécurité de mon très cher MacOS X.5.2 peut être mise à mal ??
merci pour les réponses !
@+
 
Là, c'est du côté de OpenSSH qu'il faut se tourner : je pense qu'Apple se contente de recompiler telle version pour livrer son OS.
En général, dans les Security Updates d'Apple sont intégrés les derniers correctifs des composants du système donc des éléments OpenSource comme SSH compris.

Si tu trouves que, quand même, c'est pas encore suffisant, tu peux inhiber le SSH d'Apple et en recompiler une autre version que tu maintiendras toi-même, donc en étant plus réactif.

À part ça ? Je pense qu'il y a (ou aura) des failles dans OpenSSH comme il y en a déjà eu dans le passé. Sur mon PB, j'ai (pour m'amuser :)) changé le port par défaut de SSH ;)
 
il y a une configuration pour openssh pour n'autoriser que le login via clé publique/clé privée, plutôt que par login/mdp. Regarde un peu le manuel, et tu seras tranquille ;)
 
merci pour les pistes. Je vais regarder de ce coté.
Je sais, j'abuse, mais comme je vous ai sous la main… il est où le fichier de conf de OpenSSH ?
 
Tout est dans /etc.

Pour la partie serveur, sshd_config est le fichier principal. Pour la partie client, c'est ssh_config.