Defcon-1-Logo

           [Home]    [FBSD Articles]    [Scripts Corner]    [Contribute]    [Search]    [FBSD Links]    [Files]

About Us

FreeBSD Articles
  *Hardware
  *Networking
  *Security
  *Software
  *X Windows


Files / Scripts
Newbies Corner
Tech. Talk
Tips and Tricks


FreeBSD Links

Articles in other
Languages :
  *French Articles
  *Spanish Articles

Want to Help ?
 
   Click Here

Email Users5

Search:
 

 


FreeBSD Search:


 

 

Powered-By-Apache-Logo

         French version of "Installation of OpenSSH 3.4 on FreeBSD"

L'installation d'OpenSSH 3.4 sur FreeBSD
 

Ce document est un bref survol des procedures d'installations
d'OpenSSH 3.4, soyez avertit que les présentes informations peuvent
ne pas s'apppliquer a votre système, mais sont fonctionnelles pour
moi sur FreeBSD.

1. Séparation des privilèges

OpenSSH vient maintenant avec la séparation des privilèges et certaines
étapes sont nécessaires pour faire fonctionner sshd correctement.

2. La préparation

Nouvel utilisateur/groupe: sshd et authpf

Ajoutez les entrées utilisateurs suivantes avec vipw(8):

sshd:*:27:27::0:0:sshd privsep:/var/empty:/sbin/nologin

Ajoutez ce qui suit au fichier /etc/group:

sshd:*:27:

Si vous désirez utiliser authpf, ajoutez le groupe authpf:

authpf:*:72:

De plus amples renseignements sur authpf disponnibles sur:
http://www.deadly.org/article.php3?sid=20020404012633

Créez le répertoire /var/empty:

mkdir /var/empty

3. OpenSSL


OpenSSL 0.9.6 (ou versions supérieurs) est requis pour un bon
fonctionnement d'OpenSSH 3.4 car SSH1 et Blowfish ne rouleront
pas correctement.

Téléchargez la source depuis: http://www.openssl.org/source/

tar zxvf openssl-0.9.6.tar.gz
cd openssl-0.9.6
./config
make
make test
make install

Note: L'exécutable OpenSSL est maintenant sous /usr/local/ssl/bin mais
ce peut être changé au moment de la configuration ou en créant un lien
symbolique depuis l'ancienne location.

cd /usr/bin
rm openssl
ln -s /usr/local/ssl/bin/openssl openssl

4. Installation

Téléchargez la source depuis: http://www.openssh.org/portable.html

tar zxvf openssh-3.4p1.tar.gz
cd openssh-3.4p1
./configure
make
make install

Et ajoutez la prochaine ligne au fichier /etc/ssh/sshd_config

UsePrivilegeSeparation yes

5. Maintenant, pour le démarrer:

killall sshd
/usr/local/sbin/sshd

Note: Si vous faites une mise-à-niveau, sshd peut être dans /usr/sbin.
   Pour créer un nouveau lien symbolique, effectuez:

cd /usr/sbin
rm sshd
ln -s /usr/local/sbin/sshd sshd

Et c'est tout!

Auteur: Captain Kirk <Captain_Kirk@myrealbox.com >
Traducteur: Félix-Antoine Paradis <reel@digitald.org >
 

Email Us

ghostrdr@defcon1.org

This site cannot be duplicated without permission

© 1998 - 2010 Defcon1, www.defcon1.org. Copyrights for all materials on this web site are held by the individual authors, artists, photographers or creators. Materials may not be reproduced or otherwise distributed without permission of www.defcon1.org and the content's original author.