background preloader

Web

Facebook Twitter

Ssh. Cette page présente les usages les plus courants de SSH et sa configuration de base.

ssh

Voir sur SSH Avancé pour les autres usages. SSH est un protocole permettant d'établir une communication chiffrée, donc sécurisée (on parle parfois de tunnel), sur un réseau informatique (intranet ou Internet) entre une machine locale (le client) et une machine distante (le serveur). La sécurité du chiffrement peut être assurée par différentes méthodes, entre autre par mot de passe ou par un système de clés publique / privée (mieux sécurisé, on parle alors de cryptographie asymétrique).

SSH remplace de manière sécurisée : Telnet : vous pouvez exécuter des commandes depuis un réseau local ou Internet via SSHFTP : si vous ne souhaitez qu'ajouter ou modifier des fichiers sur un serveur, SFTP est bien plus adapté que FTP Et d'autres, via le « tunneling » : on peut accéder à un service réseau en le faisant circuler dans un tunnel SSH pour profiter de toutes les protections qu'il apporte.

Ssh -V dpkg -l libssl* Tutoriel:lamp_repertoires_de_travail. Présentation L'erreur de beaucoup de personnes arrivant sur Ubuntu et/ou GNU/Linux est de créer des pages internet avec des droits d'administration ou d'affecter le répertoire /var/www à un utilisateur.

tutoriel:lamp_repertoires_de_travail

En contrepartie, beaucoup d'utilisateurs trouvent également peu pratique de devoir travailler dans un répertoire qu'ils n'ont pas choisi. /var/www est un répertoire sous droits root. Il est donc contre indiqué de travailler dans ce répertoire. le fichier index.html "it's works" installé par défaut (apache2 version 2.4.7) stipule: "Le répertoire root par défaut sous Ubuntu est /var/www/html. Ici nous allons exposer comment créer ses propres répertoires de travail avec des droits spécifiques à une utilisation à la fois 'publique' (serveur web personnel) et 'privée' (serveur de développement).

Nous allons aussi faire en sorte de rendre /var/www inaccessible de l'extérieur ou du moins accessible de façon ponctuelle. Mise en place Attention ! Protection de /var/www Ajout de liens symboliques. OpenSSL. Introduction This guide is designed to introduce the reader to the Secure Sockets Layer (SSL) application-level protocol, and particularly the OpenSSL implementation of SSL.

OpenSSL

After a brief description of exactly what OpenSSL is, and what it is useful for, the guide will further illustrate the practical usage of OpenSSL in a client-server environment, and provide specific examples of applications which may benefit from OpenSSL. Finally, the guide will lead the user through example procedures required to use OpenSSL with the popular Apache Hyper Text Transport Protocol (HTTP) server for the purpose of serving secured web pages from your Ubuntu computer. Target Audience To properly implement the practical steps found in this guide, the reader should be a user of Ubuntu who is comfortable with the use of command-line applications, using the Bourne Again SHell (bash) environment, and editing system configuration files with their preferred text editor application. About OpenSSL. Tutoriel:comment_creer_un_certificat_ssl. Dans plusieurs documents du wiki, on aborde la question de la création de certificat SSL privé (c'est-à-dire qu'ils ne sont pas certifiés par une autorité indépendante).

tutoriel:comment_creer_un_certificat_ssl

Il existe beaucoup de sites expliquant comment créer un certificat SSL personnel. Voici une technique qui fonctionne mais dans laquelle je ne donne pas de détails. Placez-vous dans le répertoire /etc/ssl et créez la clé : 9iw cd /etc/ssl sudo openssl genrsa -out server.key 2048 Cette commande va créer la clé privée avec l'algorithme RSA 2048 bits. Ensuite il faut générer un fichier de « demande de signature de certificat », en anglais CSR : Certificate Signing Request : sudo openssl req -new -key server.key -out server.csr Vous allez devoir répondre à un certain nombre de questions. Enfin, générez ou récupérez le certificat signé au format x509 suivant la méthode 1 ou 2 : Contributeur 5: Jeremy Le contenu de ce wiki est sous licence : CC BY-SA v3.0.

Tutoriel:securiser_apache2_avec_ssl. Cette page est considée comme vétuste et ne contient plus d'informations utiles.

tutoriel:securiser_apache2_avec_ssl

Cette page est en cours de rédaction.Apportez votre aide… Ce tutoriel présente une procédure permettant de sécuriser un hôte virtuel grâce au protocole SSL. Introduction Le protocole SSL SSL est un protocole qui a été développé par la société Netscape. Ce protocole permet à deux machines de communiquer de manière sécurisée.