rsnt_translations
56,430
edits
No edit summary |
No edit summary |
||
Line 136: | Line 136: | ||
qui permet d'utiliser la clé seulement pour SFTP, (ce qui est la façon dont sshsf fonctionne). | qui permet d'utiliser la clé seulement pour SFTP, (ce qui est la façon dont sshsf fonctionne). | ||
Une contrainte peut aussi limiter les hôtes pouvant se connecter avec la clé | Une contrainte peut aussi limiter les hôtes pouvant se connecter avec la clé | ||
restrict,from="d24-141-114-17.home.cgocable.net" ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIGhczaUoV6SzR2VEf9Rp4/P9xHVU8S72CKHrwKU+Yntx | restrict,from="d24-141-114-17.home.cgocable.net" ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIGhczaUoV6SzR2VEf9Rp4/P9xHVU8S72CKHrwKU+Yntx | ||
Le fait de limiter les hôtes est un excellent moyen de minimiser le risque que la clé soit compromise. Le terme | Le fait de limiter les hôtes est un excellent moyen de minimiser le risque que la clé soit compromise. Le terme <code>restrict</code> désactive l'allocation pty qui crée un comportement insolite. Pour définir un seul hôte pour une session interactive et permettre une allocation pty, | ||
restrict,from="d24-141-114-17.home.cgocable.net",pty ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIGhczaUoV6SzR2VEf9Rp4/P9xHVU8S72CKHrwKU+Yntx | restrict,from="d24-141-114-17.home.cgocable.net",pty ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIGhczaUoV6SzR2VEf9Rp4/P9xHVU8S72CKHrwKU+Yntx | ||
<div class="mw-translate-fuzzy"> | <div class="mw-translate-fuzzy"> |