3823Fermer3825
flankerLe 20/11/2019 à 19:14
Nil > quelques pistes classiques
- ssh -vvvvv [...]
- ssh sur un autre serveur
- ssh depuis un autre client
- strace ssh [...]

(j'ai beaucoup bouffé de strace, pour voir quels sont les fichiers réellement pris en compte par un logiciel)
Godzil (./3819) :
Si plusieurs personnes utlisent la meme clef, c'est une grave erreur de sécurité, et la clef doit etre copié chez chaque utilisateur et non en tant que fichier partagé.
Mieux : que chacun utilise sa propre clef privée (pas de raison d'utiliser une clef différente).
On peut mettre plusieurs clefs SSH pour le même compte sur le serveur, ce qui permet de savoir qui a utilisé le compte de service (on peut configurer pour que l'empreinte de la clef utilisée soit dans les logs d'authent').