rsnt_translations
56,420
edits
(Updating to match new version of source page) |
No edit summary |
||
Line 37: | Line 37: | ||
* sur les clients qui utilisent OpenSSH (Linux, Mac et avec cette option sous Windows), vous pouvez configurer le comportement de SSH avec <tt>~/.ssh/config</tt>. En particulier, vous pouvez définir le comportement du système et même de certaines fonctionnalités relatives à l'utilisateur comme la sélection d'une clé particulière devant être utilisée, la sélection automatique de fonctions avancées comme la redirection X/port et même ProxyJump. | * sur les clients qui utilisent OpenSSH (Linux, Mac et avec cette option sous Windows), vous pouvez configurer le comportement de SSH avec <tt>~/.ssh/config</tt>. En particulier, vous pouvez définir le comportement du système et même de certaines fonctionnalités relatives à l'utilisateur comme la sélection d'une clé particulière devant être utilisée, la sélection automatique de fonctions avancées comme la redirection X/port et même ProxyJump. | ||
== Ordinateur auquel vous vous connectez == | == Ordinateur auquel vous vous connectez == | ||
Un avantage important de l'utilisation de clés SSH est qu'un système distant n'a besoin que de votre clé publique, qui n'est pas une information sensible. Vous ne courez aucun risque si une clé publique est connue par d'autres; tout ce qui peut se produire c'est que vous obtiendrez plus d'accès. | Un avantage important de l'utilisation de clés SSH est qu'un système distant n'a besoin que de votre clé publique, qui n'est pas une information sensible. Vous ne courez aucun risque si une clé publique est connue par d'autres; tout ce qui peut se produire c'est que vous obtiendrez plus d'accès. | ||
* | * Ne placez pas de clés privées sur une machine distante, mêmes celles qui sont chiffrées. Une clé qui n'est pas chiffrée est comme un mot de passe qui peut être volé ou dévoilé involontairement. Une clé qui n';est pas chiffrée n'est pas sensible en soi, sauf quand vous l'utilisez sur la machine, ce qui voudrait dire que vous jugez cette machine comme étant sécuritaire. | ||
* Si vous utilisez ssh-agent, ne le dirigez pas vers une machine distante à laquelle vous n'avez pas confiance. | * Si vous utilisez ssh-agent, ne le dirigez pas vers une machine distante à laquelle vous n'avez pas confiance. | ||