Page 1 sur 1
Emprisionner l'utilisateur en connexion SSH
Posté : mer. 18 févr. 2009, 14:50:04
par thanh
Bonjour à tous,
Sur mon iSeries 520 V5R3 j'utilise la connexion SSH version OpenSSH_3.5p1, protocoles SSH 1.5/2.0, OpenSSL 0.9.7d
Je cherche à emprisionner tous les utilisateurs en connexion SSH. Quelqu'un a déjà mis en place sur AS/400 ?
Thanh
OpenSSH
Posté : lun. 23 févr. 2009, 08:29:16
par cmasse
A partir de la version V5R40, il vaut mieux utiliser le produit 5733SC1 (d'ailleurs obligatoire pour installer ZendCore) comprenant OpenSSH, OpenSSL et zlib.
Mais je ne comprend pas la question "emprisionner tous les utilisateurs en connexion SSH". En faire la liste ? ("ps -A | grep ssh ", sous QP2term doit le faire).
Merci de fournir des précisions.
Re: OpenSSH
Posté : mar. 24 févr. 2009, 17:15:37
par thanh
En FTP port 21 (on peut utiliser l'API via WRKREGINF) qui permet de sécuriser, un utilisateur ne doit pas aller dans un espace qui ne lui appartient pas. Exemple USER1 (/home/user1) n'a pas de droits d'aller dans /home/user2. Le problème en SSH port 22 on peut faire !
droits sur les répertoires
Posté : mar. 24 févr. 2009, 18:13:53
par cmasse
C'est vrai, mais malgré tout on accède au serveur avec un login et les droits de l'IFS s'appliquent.
par exemple sous PuTTY
pour plus d'infos sur OpenSSH :
http://www.redbooks.ibm.com/abstracts/r ... .html?Open
(sans texte)
Posté : mar. 24 févr. 2009, 18:43:12
par thanh
Merci Christian pour le lien OpenSSH