Adapt security.fr.md to be on par with English version

This commit is contained in:
tituspijean 2021-06-06 12:01:19 +02:00
parent a5c0a8da86
commit b97d05f962
2 changed files with 11 additions and 9 deletions

View file

@ -17,9 +17,9 @@ Deux points sont néanmoins importants à noter :
* Le fait que YunoHost soit un logiciel répandu augmente les chances de subir une attaque. Si une faille est découverte, elle peut potentiellement **toucher toutes les instances YunoHost** à un temps donné. Nous nous efforçons de corriger ces failles le plus rapidement possible, pensez donc à **mettre à jour régulièrement** votre système. * Le fait que YunoHost soit un logiciel répandu augmente les chances de subir une attaque. Si une faille est découverte, elle peut potentiellement **toucher toutes les instances YunoHost** à un temps donné. Nous nous efforçons de corriger ces failles le plus rapidement possible, pensez donc à **mettre à jour régulièrement** votre système.
*Si vous avez besoin de conseil, nhésitez pas à [nous demander](/help).* !!!! Si vous avez besoin de conseil, nhésitez pas à [nous demander](/help).
*Pour discuter d'une faille de sécurité, contactez l'[équipe sécurité de YunoHost](/security_team).* !! [fa=shield /] Pour discuter d'une faille de sécurité, contactez l'[équipe sécurité de YunoHost](/security_team).
--- ---
@ -27,7 +27,7 @@ Deux points sont néanmoins importants à noter :
Si votre serveur YunoHost est dans un environnement de production critique ou que vous souhaitez améliorer sa sécurité, il est bon de suivre quelques bonnes pratiques. Si votre serveur YunoHost est dans un environnement de production critique ou que vous souhaitez améliorer sa sécurité, il est bon de suivre quelques bonnes pratiques.
**Attention :** *lapplication des conseils suivants nécessite une connaissance avancée du fonctionnement et de ladministration dun serveur. Pensez à vous renseigner avant de procéder à cette mise en place.* ! **Attention :** lapplication des conseils suivants nécessite une connaissance avancée du fonctionnement et de ladministration dun serveur. Pensez à vous renseigner avant de procéder à cette mise en place.
### Authentification SSH par clé ### Authentification SSH par clé
@ -42,9 +42,9 @@ ssh-keygen
ssh-copy-id -i ~/.ssh/id_rsa.pub <nom_utilisateur@otre_serveur_yunohost> ssh-copy-id -i ~/.ssh/id_rsa.pub <nom_utilisateur@otre_serveur_yunohost>
``` ```
*Si vous avez des problèmes de permissions, donnez à `nom_utilisateur` la possession du dossier `~/.ssh` avec `chown`.* Attention, pour des raisons de sécurité, ce dossier doit être en mode 700 ! !!! Si vous avez des problèmes de permissions, donnez à `nom_utilisateur` la possession du dossier `~/.ssh` avec `chown`. Attention, pour des raisons de sécurité, ce dossier doit être en mode 700 !
*Si vous êtes sur Ubuntu 16.04 vous devez faire `ssh-add` pour initialiser l'agent ssh.* !!! Si vous êtes sur Ubuntu 16.04 vous devez faire `ssh-add` pour initialiser l'agent SSH.
Entrez le mot de passe dadministration et votre clé publique devrait être copiée sur votre serveur. Entrez le mot de passe dadministration et votre clé publique devrait être copiée sur votre serveur.

View file

@ -15,9 +15,9 @@ Two things remain important to note:
* The fact that YunoHost is a well-spread software increases the chances of an attack. If a flaw is discovered, it could potentially affect all the YunoHost instances at once. Keep your system **up-to-date** to remain safe. * The fact that YunoHost is a well-spread software increases the chances of an attack. If a flaw is discovered, it could potentially affect all the YunoHost instances at once. Keep your system **up-to-date** to remain safe.
*If you need advice, do not hesitate to [ask us](/help).* !!!! If you need advice, do not hesitate to [ask us](/help).
*To discuss security flaws, contact the [YunoHost security team](/security_team).* !! [fa=shield /] To discuss security flaws, contact the [YunoHost security team](/security_team).
--- ---
@ -25,7 +25,7 @@ Two things remain important to note:
If your YunoHost server is used in a critical production environment, or if you want to improve its safety, you may want to follow those good practices. If your YunoHost server is used in a critical production environment, or if you want to improve its safety, you may want to follow those good practices.
**WARNING:** *Following those instructions requires advanced knowledge of system administration.* ! **WARNING:** Following those instructions requires advanced knowledge of system administration.
### SSH authentication via key ### SSH authentication via key
@ -38,7 +38,9 @@ ssh-keygen
ssh-copy-id -i ~/.ssh/id_rsa.pub <username@your_yunohost_server> ssh-copy-id -i ~/.ssh/id_rsa.pub <username@your_yunohost_server>
``` ```
*If you meet permissions issues, set `username` as owner of the dir `~/.ssh` with `chown`.* Be careful, for security reason this directory should be in mode `700`. !!! If you meet permissions issues, set `username` as owner of the dir `~/.ssh` with `chown`. Be careful, for security reason this directory should be in mode `700`.
!!! If you are on Ubuntu 16.04 you should run `ssh-add` to initialize the SSH agent.
Type your admnistration password and your key will be copied on your server. Type your admnistration password and your key will be copied on your server.