Page 1 sur 1

Emprisionner l'utilisateur en connexion SSH

Posté : mer. 18 févr. 2009, 14:50:04
par thanh
Bonjour à tous,

Sur mon iSeries 520 V5R3 j'utilise la connexion SSH version OpenSSH_3.5p1, protocoles SSH 1.5/2.0, OpenSSL 0.9.7d

Je cherche à emprisionner tous les utilisateurs en connexion SSH. Quelqu'un a déjà mis en place sur AS/400 ?

Thanh

OpenSSH

Posté : lun. 23 févr. 2009, 08:29:16
par cmasse
A partir de la version V5R40, il vaut mieux utiliser le produit 5733SC1 (d'ailleurs obligatoire pour installer ZendCore) comprenant OpenSSH, OpenSSL et zlib.


Mais je ne comprend pas la question "emprisionner tous les utilisateurs en connexion SSH". En faire la liste ? ("ps -A | grep ssh ", sous QP2term doit le faire).


Merci de fournir des précisions.

Re: OpenSSH

Posté : mar. 24 févr. 2009, 17:15:37
par thanh
En FTP port 21 (on peut utiliser l'API via WRKREGINF) qui permet de sécuriser, un utilisateur ne doit pas aller dans un espace qui ne lui appartient pas. Exemple USER1 (/home/user1) n'a pas de droits d'aller dans /home/user2. Le problème en SSH port 22 on peut faire !

droits sur les répertoires

Posté : mar. 24 févr. 2009, 18:13:53
par cmasse
C'est vrai, mais malgré tout on accède au serveur avec un login et les droits de l'IFS s'appliquent.

par exemple sous PuTTY

Code : Tout sélectionner

$ cd essai
essai: Permission denied
$
 
pour plus d'infos sur OpenSSH : http://www.redbooks.ibm.com/abstracts/r ... .html?Open

(sans texte)

Posté : mar. 24 févr. 2009, 18:43:12
par thanh
Merci Christian pour le lien OpenSSH