Serveurs Privés Virtuels (VPS) - VPS sans utilisateur root, ni password root !
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

VPS sans utilisateur root, ni password root !

Von
JulienC64
Erstellungsdatum 2020-05-15 20:01:44 (edited on 2024-09-04 12:18:15) in Serveurs Privés Virtuels (VPS)

Bonjour,

Pourquoi quand ubuntu ou debian est installé sur un VPS, quand je reçois mon email d'installation je n'ai pas l'utilisateur root avec le password root ? au lieu de cela j'ai l'user debian ou ubuntu... il y a deux semaines, j'avais encore accés aux users roots de mes autres vps !!!


3 Antworten ( Latest reply on 2020-05-16 08:39:46 Von
janus57
)

Bonjour,

simple évolution de la sécurité : par défaut le compte root est refusé en connexion par password et jusqu'à maintenant OVH outrepasser ce comportement de sécurité.

Cordialement, janus57

Bonsoir, merci pour votre réponse rapide. Du coup, en voyant ça, j'ai passé les droits de l'utilisateur debian au même niveau que ceux de root et j'ai créé un nouvel utilisateur avec les droits utilisateur et non administrateur avec lequel je me connecte. Ceci dit, pour une question de sécurité, comment dois-je procéder pour ne pas permettre la connexion à partir de l'administrateur debian ? par exemple avec **PermitRootLogin yes** dans sshd_config ?

tu devrais **modifier** le titre de ton sujet et choisir la **catégorie**: cloud/Vps
tu auras des réponses adaptées

> PermitRootLogin yes

comment as tu passé user en droit root?
et pourquoi ne pas avoir tout simplement activé root?

Bonjour,


Du coup, en voyant ça, j'ai passé les droits de l'utilisateur debian au même niveau que ceux de root

Perso je veux bien la technique, mais ce sera pour la bannir.



par exemple avec PermitRootLogin yes dans sshd_config

non surtout pas cela reviens à descendre le niveau de sécurité en autorisant à nouveau root en se connectant avec un mot de passe, ce qui fait que sans protections adéquate on peux vous lancer des bruteforce.

Le plus simple est de ne surtout pas toucher au droits de l'utilisateur Debian, de changer son mot de passe par un plus complexe (vu que avec sudo il peux devenir root), puis de générer une paire de clé pour vous connecter en root directement, clé qui sera à mettre dans /root/.ssh/authorized_keys et c'est fini car c'est la configuration par défaut de Debian pour autoriser uniquement la connexion de root via une clé (et sinon pour en être sûr : PermitRootLogin prohibit-password).

Cordialement, janus57