mirror of
https://github.com/YunoHost/doc.git
synced 2024-09-03 20:06:26 +02:00
[enh] #380: security: remove previous way of managing configuration in YunoHost 2.2.
This commit is contained in:
parent
26ee9e8056
commit
4facd3152b
2 changed files with 1 additions and 31 deletions
12
security.md
12
security.md
|
@ -55,12 +55,6 @@ nano /etc/ssh/sshd_config
|
||||||
Port 22 # to replace by 9777 for example
|
Port 22 # to replace by 9777 for example
|
||||||
```
|
```
|
||||||
|
|
||||||
To prevent YunoHost overwrites the configuration of the SSH server you must edit the file `/etc/yunohost/yunohost.conf` and change ligne ssh to yes
|
|
||||||
|
|
||||||
```bash
|
|
||||||
ssh=yes
|
|
||||||
```
|
|
||||||
|
|
||||||
Save and restart SSH daemon.
|
Save and restart SSH daemon.
|
||||||
|
|
||||||
Then restart the iptables firewall and close the old port in iptables.
|
Then restart the iptables firewall and close the old port in iptables.
|
||||||
|
@ -109,12 +103,6 @@ AllowUsers user_name
|
||||||
```
|
```
|
||||||
Only users listed in the AllowUsers directive will then be allowed to connect via SSH, which excludes the admin user.
|
Only users listed in the AllowUsers directive will then be allowed to connect via SSH, which excludes the admin user.
|
||||||
|
|
||||||
To prevent yunohost overwrites the configuration of the SSH server you must edit the file `/etc/yunohost/yunohost.conf` et pass ligne ssh to yes
|
|
||||||
|
|
||||||
```bash
|
|
||||||
ssh=yes
|
|
||||||
```
|
|
||||||
|
|
||||||
Save and restart SSH daemon.
|
Save and restart SSH daemon.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
|
@ -45,12 +45,6 @@ nano /etc/ssh/sshd_config
|
||||||
PasswordAuthentication no
|
PasswordAuthentication no
|
||||||
```
|
```
|
||||||
|
|
||||||
Pour éviter que YunoHost écrase la configuration du serveur SSH il faut modifier le fichier `/etc/yunohost/yunohost.conf` et passer la ligne ssh à yes
|
|
||||||
|
|
||||||
```bash
|
|
||||||
ssh=yes
|
|
||||||
```
|
|
||||||
|
|
||||||
Sauvegardez et relancez le démon SSH.
|
Sauvegardez et relancez le démon SSH.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
@ -68,12 +62,6 @@ nano /etc/ssh/sshd_config
|
||||||
Port 22 # à remplacer par exemple par 9777
|
Port 22 # à remplacer par exemple par 9777
|
||||||
```
|
```
|
||||||
|
|
||||||
Pour éviter que yunohost écrase la configuration du serveur SSH il faut modifier le fichier `/etc/yunohost/yunohost.conf` et passer la ligne ssh à yes
|
|
||||||
|
|
||||||
```bash
|
|
||||||
ssh=yes
|
|
||||||
```
|
|
||||||
|
|
||||||
Sauvegardez et relancez le démon SSH.
|
Sauvegardez et relancez le démon SSH.
|
||||||
|
|
||||||
Ensuite redémarrez le firewall iptables et fermez l’ancien port dans iptables.
|
Ensuite redémarrez le firewall iptables et fermez l’ancien port dans iptables.
|
||||||
|
@ -122,12 +110,6 @@ AllowUsers nom_utilisateur
|
||||||
```
|
```
|
||||||
Seuls les utilisateurs mentionnés dans la directive AllowUsers seront alors autorisés à se connecter via SSH, ce qui exclut donc l’utilisateur admin.
|
Seuls les utilisateurs mentionnés dans la directive AllowUsers seront alors autorisés à se connecter via SSH, ce qui exclut donc l’utilisateur admin.
|
||||||
|
|
||||||
Pour éviter que YunoHost écrase la configuration du serveur SSH il faut modifier le fichier `/etc/yunohost/yunohost.conf` et passer la ligne ssh à yes
|
|
||||||
|
|
||||||
```bash
|
|
||||||
ssh=yes
|
|
||||||
```
|
|
||||||
|
|
||||||
Sauvegardez et relancez le démon SSH.
|
Sauvegardez et relancez le démon SSH.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
Loading…
Add table
Reference in a new issue