SSH: ejecter quelqu'un de sa machine.
Zigmund
-
boly38 Messages postés 267 Date d'inscription Statut Membre Dernière intervention -
boly38 Messages postés 267 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Dans mon école, les TP d'info se font sur ubuntu. Les ordinateurs son reliés par ssh, et evidemment les élève n'ont pas les privileges root.
Le jeux du moment consiste à se connecter par ssh sur la machine d'un collegue et de lancer une fork bomb, ce qui oblige à redemarrer la machine, et fait donc perdre du temps et des données.
Est-t-il donc possible d'empecher quelqu'un de se connecter sur la machine sur laquel nous travaillons, de l'éjecter, ou de l'empecher de lancer des commandes?
Merci d'avance!
Dans mon école, les TP d'info se font sur ubuntu. Les ordinateurs son reliés par ssh, et evidemment les élève n'ont pas les privileges root.
Le jeux du moment consiste à se connecter par ssh sur la machine d'un collegue et de lancer une fork bomb, ce qui oblige à redemarrer la machine, et fait donc perdre du temps et des données.
Est-t-il donc possible d'empecher quelqu'un de se connecter sur la machine sur laquel nous travaillons, de l'éjecter, ou de l'empecher de lancer des commandes?
Merci d'avance!
A voir également:
- SSH: ejecter quelqu'un de sa machine.
- Ssh download - Télécharger - Divers Web & Internet
- Connexion ssh - Forum Réseau
- Probleme SFTP/SSH - Forum Windows serveur
- Mauvaise configuration SSH ✓ - Forum Linux / Unix
- [SSH] Problème FTP par tunnel SSH via Putty ✓ - Forum Réseau
1 réponse
il faut éviter d'attribuer des login/pass simples : que chaque élève/personne possède une authentification personnelle.
si ce n'est pas possible une solution peut être de produire des règles d'accès via les fichier
cf (en) http://web.archive.org/web/*/https://debian-administration.org/article/87/Keeping_SSH_access_secure
NB: éjecter quelqu'un revient à tuer son processus ssh
si ce n'est pas possible une solution peut être de produire des règles d'accès via les fichier
/etc/hosts.deny
/etc/hosts.allowsur certaines IP par exemple
cf (en) http://web.archive.org/web/*/https://debian-administration.org/article/87/Keeping_SSH_access_secure
NB: éjecter quelqu'un revient à tuer son processus ssh