Topic: Client java distant et authentification par clé

Bonjour,

J'utilise MMS depuis plus d'un an mais je n'ai jamais utilisé le client java.

Je souhaite piloter MMS d'un de mes serveurs distants. J'ai donc installé le client java sur mon poste de pilotage (paquet .jar uniquement).
Je souhaite accéder à mon serveur distant, mais celui-ci n'accepte que les authentifications par clés :
- le compte root est utilisable uniquement par SSH (pas d'accès par MSS)
- les comptes MSS sont des comptes utilisateurs qui s'authentifient uniquement par clés

que faudrait-il faire pour permettre l'administration par la console Java distante sans compromettre le niveau de sécurité actuel ?

cordialement,
Bertrand
---------------
Plateforme Client : Ubuntu 10.04 x64
Plateforme server : Debian GNU/Linux 5.0 et 6.0 x64

Re: Client java distant et authentification par clé

Bonjour,

Effectivement aujourd'hui il n'y a pas de possibilité d'utilisé une clef SSH pour se connecter...
C'est une fonctionnalité qui manque... je vais y songer pour la prochaine version smile

En attendant, il n'y a pas de contournement sans perte de sécurité...

Re: Client java distant et authentification par clé

Merci teka,

J'attendrai donc le jour où cela sera possible. J'ai passé des années à expliquer aux autres que les accès FTP sur les serveurs étaient un trou majeur de sécurité, c'est pas aujourd'hui que je vais revenir sur mes convictions : Pas une seule compromission en deux ans avec SSH + Fail2ban + MSS + clés RSA de 4096 bits !

teka wrote:

Bonjour,

Effectivement aujourd'hui il n'y a pas de possibilité d'utilisé une clef SSH pour se connecter...
C'est une fonctionnalité qui manque... je vais y songer pour la prochaine version smile

En attendant, il n'y a pas de contournement sans perte de sécurité...

Re: Client java distant et authentification par clé

Après il existe bien la solution de forwarding du X mais c'est un poil bourrin smile

Je suis content que MySecureShell fasse parti de cette chaîne big_smile