French version of "Installation of OpenSSH 3.4 on FreeBSD"
L'installation d'OpenSSH 3.4 sur FreeBSD
Ce document est un bref survol des procedures d'installations d'OpenSSH 3.4, soyez avertit que les présentes informations peuvent ne pas s'apppliquer a votre système, mais sont fonctionnelles pour
moi sur FreeBSD.
1. Séparation des privilèges
OpenSSH vient maintenant avec la séparation des privilèges et certaines étapes sont nécessaires pour faire fonctionner sshd correctement.
2. La préparation
Nouvel utilisateur/groupe: sshd et authpf
Ajoutez les entrées utilisateurs suivantes avec vipw(8):
sshd:*:27:27::0:0:sshd privsep:/var/empty:/sbin/nologin
Ajoutez ce qui suit au fichier /etc/group:
sshd:*:27:
Si vous désirez utiliser authpf, ajoutez le groupe authpf:
authpf:*:72:
De plus amples renseignements sur authpf disponnibles sur:
http://www.deadly.org/article.php3?sid=20020404012633
Créez le répertoire /var/empty:
mkdir /var/empty
3. OpenSSL
OpenSSL 0.9.6 (ou versions supérieurs) est requis pour un bon
fonctionnement d'OpenSSH 3.4 car SSH1 et Blowfish ne rouleront pas correctement.
Téléchargez la source depuis: http://www.openssl.org/source/
tar zxvf openssl-0.9.6.tar.gz cd openssl-0.9.6
./config make make test make install
Note: L'exécutable OpenSSL est maintenant sous /usr/local/ssl/bin mais ce peut être changé au moment de la configuration ou en créant un lien
symbolique depuis l'ancienne location.
cd /usr/bin rm openssl ln -s /usr/local/ssl/bin/openssl openssl
4. Installation
Téléchargez la source depuis: http://www.openssh.org/portable.html
tar zxvf openssh-3.4p1.tar.gz cd openssh-3.4p1 ./configure make make install
Et ajoutez la prochaine ligne au fichier /etc/ssh/sshd_config
UsePrivilegeSeparation yes
5. Maintenant, pour le démarrer:
killall sshd /usr/local/sbin/sshd
Note: Si vous faites une mise-à-niveau, sshd peut être dans /usr/sbin.
Pour créer un nouveau lien symbolique, effectuez:
cd /usr/sbin rm sshd ln -s /usr/local/sbin/sshd sshd
Et c'est tout!
Auteur: Captain Kirk <Captain_Kirk@myrealbox.com > Traducteur: Félix-Antoine Paradis <reel@digitald.org >
|