[Check up] sshd derriere routeur

salut à tous,
c’est sans doute un peu couillon mais comme je veux preparer un pc destiné à etre envoyé au loin et que je dois y avoir encore acces pour le gerer, j’aimerai etre sur de mon coup.
Donc, le pc a un firewall, un serveur sshd installé sur le port XXX. Il va prendre sa place derriere un routeur, dans un reseau tout ce qu’il y a de plus classique avec ip fixe.
J’ai prevu de :

  • definir l’ip fixe qui va bien
  • ouvrir le port XXX dans le firewall (vaut mieux…)
  • rediriger les connections entrante au routeur sur le port XXX vers la machine.
    A votre avis, il manque un truc dans tout ça ?

[quote=“doumdoum, post:1, topic: 45982”]salut à tous,
c’est sans doute un peu couillon mais comme je veux preparer un pc destiné à etre envoyé au loin et que je dois y avoir encore acces pour le gerer, j’aimerai etre sur de mon coup.
Donc, le pc a un firewall, un serveur sshd installé sur le port XXX. Il va prendre sa place derriere un routeur, dans un reseau tout ce qu’il y a de plus classique avec ip fixe.
J’ai prevu de :

  • definir l’ip fixe qui va bien
  • ouvrir le port XXX dans le firewall (vaut mieux…)
  • rediriger les connections entrante au routeur sur le port XXX vers la machine.
    A votre avis, il manque un truc dans tout ça ?[/quote]

Mettre PermitRootLogin à no dans sshd_config.
Créer un user qui a le droit de se connecter en ssh et de faire su.

J’approuve le PermitRootLogin no et je conseillerais vivement de prendre le port différent de 22 B).

(Expérience amusante: Mettre le port à 22 et regarder le auth.log se remplir…)

[quote=“JDaM, post:3, topic: 45982”]J’approuve le PermitRootLogin no et je conseillerais vivement de prendre le port différent de 22 B) .

(Expérience amusante: Mettre le port à 22 et regarder le auth.log se remplir…)[/quote]

Ok, j’ai deja mis un port different de 22. Par contre PermitRootlogin doit etre à yes, je vais donc voir ça.
Merci à tous les deux.

J’avoue que je suis encore plus severe que ca :