Sélection d'un type de connexion
à distance
Sur le contrôleur système, les services SSH et Telnet sont désactivés par défaut.
Activation de SSH
Si le contrôleur système se trouve sur un réseau général, vous pouvez assurer un
accès à distance sécurisé au contrôleur système en utilisant SSH plutôt que Telnet.
SSH chiffre les données qui circulent entre l'hôte et le client. Il fournit des mécanismes
d'authentification qui identifient à la fois les hôtes et les utilisateurs, assurant des
connexions sécurisées entre des systèmes connus. Telnet est fondamentalement peu
sûr, car c'est un protocole qui transmet les informations, y compris les mots de passe,
sans les chiffrer.
Remarque – SSH n'est d'aucune aide avec les protocoles FTP, HTTP, SYSLOG ou
SNMPv1. Ces protocoles ne sont pas sûrs et doivent être utilisés avec précaution sur
les réseaux généraux.
Le contrôleur système inclut une fonction SSH limitée ne prenant en charge que les
requêtes de clients SSH version 2 (SSHv2). Le
attributs du serveur SSH et explique comment les attributs sont générés dans ce
sous-ensemble. Ces réglages d'attributs ne sont pas configurables.
.
TABLEAU 5-1
Attribut
Protocol
Port
ListenAddress
AllowTcpForwarding
RSAAuthentication
60
Guide d'administration du serveur Netra T2000 • Septembre 2006
Attributs du serveur SSH
Exemples de valeurs
2
22
0.0.0.0
no
no
identifie les différents
TABLEAU 5-1
Commentaire
Prend uniquement en charge SSH
v2
Port d'écoute
Prend en charge plusieurs adresses
IP
Le transfert de ports n'est pas pris
en charge
Authentification à clés publiques
désactivée