<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mydoom666</title>
	<atom:link href="http://www.mydoom666.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mydoom666.com</link>
	<description>The best place is 127.0.0.1</description>
	<lastBuildDate>Fri, 23 Apr 2010 20:18:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>Fling &#8211; Un client FTP intelligent</title>
		<link>http://www.mydoom666.com/2010/04/fling-un-client-ftp-intelligent/</link>
		<comments>http://www.mydoom666.com/2010/04/fling-un-client-ftp-intelligent/#comments</comments>
		<pubDate>Fri, 23 Apr 2010 19:43:44 +0000</pubDate>
		<dc:creator>Mydoom666</dc:creator>
				<category><![CDATA[Logiciels]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[fling]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[sftp]]></category>
		<category><![CDATA[synchronisation]]></category>

		<guid isPermaLink="false">http://www.mydoom666.com/?p=72</guid>
		<description><![CDATA[Fling est un client FTP / SFTP gratuit mais qui se démarque des autres clients grand public tel que Filezilla. Premièrement, Fling se loge dans le Menu Contextuel de l&#8217;explorateur Windows (ça ne me plait pas beaucoup, mais passons&#8230;). Les logs sont affichés sur la fenêtre principales (cf. image), de plus Fling se place en [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://www.nchsoftware.com/ftp/index.html">Fling</a> est un client FTP / SFTP gratuit</strong> mais qui se démarque des autres clients grand public tel que Filezilla. Premièrement, <strong>Fling se loge dans le Menu Contextuel de l&#8217;explorateur Windows</strong> (ça ne me plait pas beaucoup, mais passons&#8230;). Les logs sont affichés sur la fenêtre principales (cf. image), de plus Fling se place en tant que démon dans la barre systray.</p>
<p><center><strong>&laquo;&nbsp;Super ! Et sinon, il fait quoi d&#8217;autre ?&nbsp;&raquo;</strong></center></p>
<p><a href="http://www.mydoom666.com/blog/wp-content/uploads/2010/04/fling.jpg"><img class="aligncenter size-full wp-image-74" title="fling" src="http://www.mydoom666.com/blog/wp-content/uploads/2010/04/fling.jpg" alt="Fling - FTP Client" width="600" height="337" /></a><br />
<center> <font size=1>(il gère aussi les caractères Asiatiques, un bon point.)</font></center><br />
<br clear="none" /></p>
<h4>3 différentes façons d&#8217;utiliser Fling :</h4>
<p><strong>Le mode manuel :</strong> En utilisant le Menu Contextuel sur un dossier ou fichier, vous avez le choix &laquo;&nbsp;Fling Upload&nbsp;&raquo; permettant d&#8217;envoyer le fichier sur le FTP.</p>
<p><strong>Le mode automatique :</strong> Au moindre changement dans le répertoire associé, le fichier est uploadé sur le FTP.</p>
<p><strong>Le mode Scan :</strong> Permet de scanner manuellement ou automatiquement le répertoire pour détecter les fichiers qui n&#8217;ont pas encore été synchronisés, puis les uploader. Plusieurs options sont disponibles pour ce mode.</p>
<p><a href="http://www.mydoom666.com/blog/wp-content/uploads/2010/04/fling_modes.jpg"><img src="http://www.mydoom666.com/blog/wp-content/uploads/2010/04/fling_modes.jpg" alt="" title="fling_modes" width="538" height="529" class="aligncenter size-full wp-image-92" /></a></p>
<p><br clear="none" /></p>
<h4><strong>Dorénavant tout est automatisé !</strong></h4>
<p>Exemple : Je souhaite encoder une vidéo, mais comme cela prend énormément de temps, je vais lancer l&#8217;encodage dans la nuit, avant de me coucher. Lorsque l&#8217;encodage est terminé, le fichier se situe dans le dossier &laquo;&nbsp;Enco_termines&nbsp;&raquo;. C&#8217;est à ce moment là que Fling va détecter et envoyer le fichier sur le serveur sFTP, pendant que le débit de ma connexion n&#8217;est pas (ou peu) utilisé. <img src='http://www.mydoom666.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Une application peu connu mais qui servira probablement à beaucoup de monde.</p>
<p><a href="http://www.nchsoftware.com/ftp/index.html">Télécharger Fling FTP Client</a><br />
Compatible : Windows 2000/XP/2003/Vista/2008 et Windows 7<br />
<br clear="none" /></p>
<div id="crp_related"><h4>Je vous recommande aussi la lecture des sujets suivants</h4><ul><li><a href="http://www.mydoom666.com/2009/12/se-connecter-a-un-serveur-via-ssh/" rel="bookmark" class="crp_title">Se connecter au serveur via SSH</a></li><li><a href="http://www.mydoom666.com/2009/12/securisation-du-serveur/" rel="bookmark" class="crp_title">Sécurisation du serveur</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/contextual-related-posts/">Contextual Related Posts</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.mydoom666.com/2010/04/fling-un-client-ftp-intelligent/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sécurisation du serveur</title>
		<link>http://www.mydoom666.com/2009/12/securisation-du-serveur/</link>
		<comments>http://www.mydoom666.com/2009/12/securisation-du-serveur/#comments</comments>
		<pubDate>Sun, 20 Dec 2009 12:12:34 +0000</pubDate>
		<dc:creator>Mydoom666</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[fail2ban]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[netfilter]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.mydoom666.com/?p=23</guid>
		<description><![CDATA[Maintenant que nous avons un accès SSH au serveur, la première chose à faire est de sécuriser celui-ci. Il est fortement recommandé de s&#8217;en occuper le plus vite possible. Entendons-nous bien, un serveur non sécurisé équivaut à partir en vacances sans verrouiller votre porte d&#8217;entrée&#8230; Dans ce billet nous allons : changer le mot de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-33" title="Tux-Gendarme" src="http://www.mydoom666.com/blog/wp-content/uploads/2009/12/tux-gendarme-150x150.png" alt="" width="150" height="150" />Maintenant que nous avons un <a href="http://www.mydoom666.com/2009/12/se-connecter-a-un-serveur-via-ssh/">accès SSH au serveur</a>, la première chose à faire est de sécuriser celui-ci. Il est fortement recommandé de s&#8217;en occuper le plus vite possible. Entendons-nous bien, un serveur non sécurisé équivaut à partir en vacances sans verrouiller votre porte d&#8217;entrée&#8230;</p>
<p>Dans ce billet nous allons : changer le mot de passe du compte root, créer un compte utilisateur, changer le port SSH par défaut, interdire la connexion du compte root via SSH, configurer le firewall Netfilter via Iptables, mettre en place Fail2ban.</p>
<p><span id="more-23"></span></p>
<p><br clear="none" /></p>
<h2>Mot de passe Root</h2>
<p>La première chose à faire est de modifier le mot passe du compte <a href="http://fr.wikipedia.org/wiki/Utilisateur_root">utilisateur Root</a> qui a été attribué par défaut. Veiller à ce que le mot de passe employé pour ce compte soit complexe (au moins 8 caractères mêlant lettres et chiffres) et surtout différent des autres mots de passe. Pour cela :</p>

<div class="wp-terminal">root@serveur:$ passwd root<br/></div>

<p><br clear="none" /></p>
<h2>Création d&#8217;un compte utilisateur</h2>
<p>Sur un serveur, on ne travail jamais sous le compte root, sauf lorsque c&#8217;est nécessaire (problème de permissions) ! Celui-ci servant uniquement à la maintenance. Pour l&#8217;exemple j&#8217;utiliserais le nom d&#8217;utilisateur &laquo;&nbsp;miku&nbsp;&raquo;</p>

<div class="wp-terminal">root@serveur:$ adduser miku<br/>Ajout de l'utilisateur « miku »...<br/>Ajout du nouveau groupe « miku » (1001)...<br/>Ajout du nouvel utilisateur « miku » (1001) avec le groupe « miku »...<br/>Création du répertoire personnel « /home/miku »...<br/>Copie des fichiers depuis « /etc/skel »...<br/>Entrez le nouveau mot de passe UNIX :<br/>Retapez le nouveau mot de passe UNIX :<br/>passwd : le mot de passe a été mis à jour avec succès<br/>Modification des informations relatives à l'utilisateur miku<br/>Entrez la nouvelle valeur ou « Entrée » pour conserver la valeur proposée<br/>Nom complet []: Miku<br/>N° de bureau []:<br/>Téléphone professionnel []:<br/>Téléphone personnel []:<br/>Autre []:<br/>Ces informations sont-elles correctes ? [O/n] o<br/></div>

<p>Dorénavant on se connecte uniquement sur ce compte.<br />
Si besoin de passer en root :</p>

<div class="wp-terminal">miku@serveur:$ su - root<br/>Password:<br/>root@serveur:~# echo "Je suis en root ! Et maintenant je me déconnecte..."<br/>Je suis en root ! Et maintenant je me déconnecte...<br/>root@serveur:~# exit<br/>exit<br/>miku@serveur:~$ echo "Je suis revenu sous le compte miku"<br/>Je suis revenu sous le compte miku<br/>miku@serveur:~$<br/></div>

<p><br clear="none" /></p>
<h2>Configuration SSH</h2>
<p>Afin d&#8217;éviter les <a href="http://fr.wikipedia.org/wiki/Attaque_par_force_brute">brutes forces</a> et autres tentatives de connexions sur le serveur, il est recommandé de changer le port par défaut (22) et d&#8217;interdire la connexion du compte root. Pour cela, éditer le fichier de configuration avec <strong>Vim</strong> (<a href="http://www.linux-france.org/article/appli/vi/vim/">comment utiliser Vim ?</a>) ou tout autre éditeur de texte :</p>

<div class="wp-terminal">root@serveur:$ vi /etc/ssh/sshd_config<br/></div>


<div class="wp_syntax"><div class="code"><pre class="shell" style="font-family:monospace;"># Package generated configuration file
# See the sshd(8) manpage for details
&nbsp;
# What ports, IPs and protocols we listen for
Port 8008
&nbsp;
# Authentication:
LoginGraceTime 120
PermitRootLogin no</pre></div></div>

<p><strong>Attention !</strong> Il faut également veiller à ce que le port modifié (ici 8008) soit ouvert dans le pare-feu ou bien vous n&#8217;aurez plus accès au serveur.</p>
<p>On redémarre le service :</p>

<div class="wp-terminal">root@serveur:$ /etc/init.d/ssh restart<br/></div>

<p><br clear="none" /></p>
<h2>Firewall &#8211; Iptables / Netfilter</h2>
<p>Pense-bête des commandes (devant être tapées en root)</p>
<p>Réinitialiser la configuration :</p>

<div class="wp-terminal">root@serveur:$ iptables -t filter -F<br/>root@serveur:$ iptables -t filter -X<br/></div>

<p>Lister les règles actives :</p>

<div class="wp-terminal">root@serveur:$ iptables -v –L<br/></div>

<p>Permettre à une connexion déjà ouverte de recevoir du trafic :</p>

<div class="wp-terminal">root@serveur:$ iptables -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT<br/>root@serveur:$ iptables -t filter -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT<br/></div>

<p>Bannir l&#8217;adresse IP 10.14.20.26 :</p>

<div class="wp-terminal">root@serveur:$ iptables -t filter -A INPUT -s 10.14.20.26 -j DROP<br/></div>

<p>Ajouter une règle :</p>
<p>iptables -t filter -A <strong>INPUT</strong>/<strong>OUPUT</strong> -p <strong>PROTOCOLE</strong><strong> </strong> -i <strong>INTERFACE</strong> &#8211;dport <strong>XX</strong> -j <strong>ACCEPT</strong>/<strong>DROP</strong></p>
<p><strong>INPUT</strong> désignant une connexion entrante.<br />
<strong>OUTPUT</strong> désignant une connexion sortante.<br />
<strong>PROTOCOLE</strong> TCP, UDP, ICMP&#8230;<br />
<strong>INTERFACE</strong> représente l&#8217;interface réseau concernée : lo, eth0, eth1<br />
<strong>XX</strong> représente le numéro de port.<br />
<strong>ACCEPT</strong> autorise la connexion.<br />
<strong>DROP</strong> refuse la connexion.</p>
<p>Donc pour autoriser le trafic entrant sur le port 8008 de eth0 :</p>

<div class="wp-terminal">root@serveur:$ iptables -t filter -A INPUT -p tcp -i eth0 --dport 8008 -j ACCEPT<br/></div>

<p>Bloquer tout le trafic entrant/sortant :</p>

<div class="wp-terminal">root@serveur:$ iptables -t filter -P INPUT DROP<br/>root@serveur:$ iptables -t filter -P FORWARD DROP<br/>root@serveur:$ iptables -t filter -P OUTPUT DROP<br/></div>

<p>Autoriser loopback</p>

<div class="wp-terminal">root@serveur:$ iptables -t filter -A INPUT -i lo -j ACCEPT<br/>root@serveur:$ iptables -t filter -A OUTPUT -o lo -j ACCEPT<br/></div>

<p>Autoriser le protocole ICMP</p>

<div class="wp-terminal">root@serveur:$ iptables -t filter -A INPUT -p icmp -j ACCEPT<br/>root@serveur:$ iptables -t filter -A OUTPUT -p icmp -j ACCEPT<br/></div>

<p>Maintenant il va falloir procéder a la création d&#8217;un script servant à appliquer les règles au démarrage du serveur.</p>

<div class="wp-terminal">root@serveur:$ vi /etc/init.d/firewall<br/></div>


<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
</pre></td><td class="code"><pre class="shell" style="font-family:monospace;">#!/bin/sh 
iptables -t filter -F 
iptables -t filter -X 
&nbsp;
iptables -t filter -P INPUT DROP 
iptables -t filter -P FORWARD DROP 
iptables -t filter -P OUTPUT DROP 
&nbsp;
iptables -t filter -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
iptables -t filter -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
&nbsp;
#Loopback 
iptables -t filter -A INPUT -i lo -j ACCEPT 
iptables -t filter -A OUTPUT -o lo -j ACCEPT 
&nbsp;
#ICMP
iptables -t filter -A INPUT -p icmp -j ACCEPT 
iptables -t filter -A OUTPUT -p icmp -j ACCEPT 
&nbsp;
#SSH
iptables -t filter -A INPUT -p tcp --dport 8008 -j ACCEPT</pre></td></tr></table></div>

<p>Attention à ne pas bloquer le protocole ICMP, celui-ci servant aux systèmes de monitoring d&#8217;<a href="http://www.ovh.com/">OVH</a> (et probablement des autres hébergeurs)</p>
<p>Rendre le script exécutable :</p>

<div class="wp-terminal">root@serveur:$ chmod +x /etc/init.d/firewall<br/></div>

<p>Avant d&#8217;en faire un script de démarrage, il est impératif de vérifier le bon fonctionnement des règles ! Pour cela, exécuter le script en ligne de commande :</p>

<div class="wp-terminal">root@serveur:$ ./etc/init.d/firewall<br/></div>

<p>Et pour que le système l&#8217;exécute au démarrage :</p>

<div class="wp-terminal">root@serveur:$ vi /etc/rc.local<br/></div>


<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
</pre></td><td class="code"><pre class="shell" style="font-family:monospace;">#!/bin/sh -e
#
# rc.local
#
# This script is executed at the end of each multiuser runlevel.
# Make sure that the script will &quot;exit 0&quot; on success or any other
# value on error.
#
# In order to enable or disable this script just change the execution
# bits.
#
# By default this script does nothing.
/etc/init.d/firewall
&nbsp;
exit 0</pre></td></tr></table></div>

<p>Terminé ! Le système chargera la configuration à chaque démarrage.</p>
<p>Je ne donnerais pas de script de configuration Iptables complet. Tout simplement parce qu&#8217;il en existe déjà un bon nombre mais aussi et surtout parce que j&#8217;estime que la configuration doit se faire au cas par cas, et qu&#8217;il ne sert à rien de prendre les règles du voisins.</p>
<p><br clear="none" /></p>
<h2>Fail2ban</h2>
<p>Fail2ban est un deamon qui s&#8217;occupe de lire les fichiers journaux (logs) tel que <em>/var/log/pwdfail</em> ou <em>/var/log/apache/error_log</em> et bannit les adresses IP qui ont obtenu un trop grand nombre d&#8217;échecs lors de l&#8217;authentification. Il met à jour les règles du pare-feu pour rejeter cette adresse IP pendant un certains laps de temps. Fail2ban peut lire plusieurs fichiers de log comme ceux de sshd ou du serveur Apache.</p>
<p>Installation de Fail2ban (depôts universe)</p>

<div class="wp-terminal">root@serveur:$ aptitude install fail2ban<br/></div>

<p>Éditer le fichier de configuration :</p>

<div class="wp-terminal">root@serveur:$ vi /etc/fail2ban/jail.conf<br/></div>


<div class="wp_syntax"><div class="code"><pre class="shell" style="font-family:monospace;">[DEFAULT]
&nbsp;
# &quot;ignoreip&quot; can be an IP address, a CIDR mask or a DNS host
ignoreip  = 127.0.0.1 #&lt;-- Adresse IP qui ne sera jamais bannie par Fail2ban.
bantime  = 3600 #&lt;-- temps du bannissement par défaut en secondes.
maxretry = 3 #&lt;-- nombre d'échecs par défaut avant le ban.
&nbsp;
[ssh]
&nbsp;
enabled = &lt;strong&gt;true&lt;/strong&gt;
port = ssh,sftp
filter = sshd
logpath = /var/log/auth.log
maxretry = 6 #&lt;-- nombre d'échecs d'authentification avant le ban.</pre></div></div>

<p>Redémarrer le service :</p>

<div class="wp-terminal">root@serveur:$ fail2ban-client reload<br/></div>

<p>Vous pouvez tester Fail2ban mais pensez à régler le bantime à 5-10min (300-600 secondes). Ca évitera de poiroter 1 heure&#8230;</p>
<p><br clear="none" /></p>
<div id="crp_related"><h4>Je vous recommande aussi la lecture des sujets suivants</h4><ul><li><a href="http://www.mydoom666.com/2009/12/se-connecter-a-un-serveur-via-ssh/" rel="bookmark" class="crp_title">Se connecter au serveur via SSH</a></li><li><a href="http://www.mydoom666.com/2010/04/fling-un-client-ftp-intelligent/" rel="bookmark" class="crp_title">Fling &#8211; Un client FTP intelligent</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/contextual-related-posts/">Contextual Related Posts</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.mydoom666.com/2009/12/securisation-du-serveur/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Se connecter au serveur via SSH</title>
		<link>http://www.mydoom666.com/2009/12/se-connecter-a-un-serveur-via-ssh/</link>
		<comments>http://www.mydoom666.com/2009/12/se-connecter-a-un-serveur-via-ssh/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 16:23:54 +0000</pubDate>
		<dc:creator>Mydoom666</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tutoriel]]></category>

		<guid isPermaLink="false">http://www.mydoom666.com/?p=8</guid>
		<description><![CDATA[SSH (Secure Shell) est à la fois un programme informatique et un protocole de communication sécurisé. Le protocole de connexion impose un échange de clés de chiffrement en début de connexion. Par la suite toutes les trames sont chiffrées. L&#8217;objectif de ce billet est de répondre à la question de Monsieur Madame tout le monde [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter size-full wp-image-11" title="OpenSSH" src="http://www.mydoom666.com/blog/wp-content/uploads/2009/12/openssh.gif" alt="OpenSSH" width="578" height="191" /></p>
<p></br><br />
<strong>SSH</strong> (<span lang="en" xml:lang="en">Secure Shell</span>) est à la fois un programme informatique et un protocole de communication <span style="text-decoration: underline;">sécurisé</span>. Le protocole de connexion impose un échange de clés de chiffrement en début de connexion. Par la suite toutes les trames sont chiffrées.</p>
<p>L&#8217;objectif de ce billet est de répondre à la question de Monsieur Madame tout le monde : &laquo;&nbsp;<em>J&#8217;ai reçu mon serveur avec mes identifiants par mail, mais comment y accéder ?</em>&laquo;&nbsp;. Pour cela, 2 choses primordiales sont nécessaires.<br />
<span id="more-8"></span></p>
<p><br clear="none" /></p>
<p></br></br></p>
<h2></h2>
<h2><strong>Les identifiants de connexion au serveur.</strong></h2>
<p>Pour l&#8217;exemple :<strong> </strong></p>
<p><strong>Login root :</strong> miku<strong><br />
Pass root :</strong> H2oF4zb<strong><br />
Adresse IP :</strong> 94.23.95.112<strong><br />
Port :</strong> 22  #&lt;&#8211; port ssh par défaut<br />
</br></br></p>
<p><br clear="none" /></p>
<h2><strong>Un client SSH.<br />
</strong></h2>
<p>Le client peut varier en fonction du système d&#8217;exploitation. Ici, j&#8217;utiliserais le client Windows <a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/">PuTTY</a>. Sous Linux vous pouvez utiliser la console si le paquet <strong>OpenSSH-Client</strong> est installé. Si ce n&#8217;est pas le cas :</p>

<div class="wp-terminal">root@serveur:$ aptitude install openssh-client<br/></div>

<p>Note : PuTTY offre la possibilité de sauvegarder le profil afin de ne pas avoir à retaper l&#8217;adresse IP/port ainsi que les éventuelles options à chaque lancement de l&#8217;application.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-12" title="PuTTY Options" src="http://www.mydoom666.com/blog/wp-content/uploads/2009/12/putty_001.jpg" alt="PuTTY Options" width="456" height="442" /></p>
<p>Les différentes options étant renseignées, il suffit de cliquer sur <em>Open</em> pour lancer la connexion au serveur. Lors de la première connexion, le client vous demande si l&#8217;hôte est de confiance. En acceptant le certificat sera stocké sur votre machine. Il ne reste plus que à taper le nom d&#8217;utilisateur et le mot de passe.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-13" title="PuTTY Terminal" src="http://www.mydoom666.com/blog/wp-content/uploads/2009/12/putty_002.jpg" alt="PuTTY Terminal" width="627" height="324" /></p>
<div id="crp_related"><h4>Je vous recommande aussi la lecture des sujets suivants</h4><ul><li><a href="http://www.mydoom666.com/2009/12/securisation-du-serveur/" rel="bookmark" class="crp_title">Sécurisation du serveur</a></li><li><a href="http://www.mydoom666.com/2010/04/fling-un-client-ftp-intelligent/" rel="bookmark" class="crp_title">Fling &#8211; Un client FTP intelligent</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/contextual-related-posts/">Contextual Related Posts</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.mydoom666.com/2009/12/se-connecter-a-un-serveur-via-ssh/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
