Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Amélioration de la sécurité SSH #206

Closed
d4rklynk opened this issue Jan 16, 2023 · 1 comment
Closed

Amélioration de la sécurité SSH #206

d4rklynk opened this issue Jan 16, 2023 · 1 comment

Comments

@d4rklynk
Copy link

d4rklynk commented Jan 16, 2023

Problème :

Un mot de passe m'est demandé lors de la connexion SSH au serveur de l'AFS. Il ne devrait demander qu'une clé SSH.

Comportement attendu :

Une clé SSH devrait être créé pour chaque utilisateur de la team, et les mots de passe bloqués dans la configuration.

Un enregistrement DNS de type SSHFP devrait également être inclu. Cela permettrait d'éviter le TOFU (Trust-On-First-Use).

@viroulep
Copy link
Member

viroulep commented Mar 2, 2023

Corrigé ici.

En pratique je n'ai pas corrigé ça plus tôt parce que c'était un "faux" problème : tous les utilisateurs du site étaient "locked" et du coup aucun ne pouvait se connecter avec un mot de passe de toute manière :)
Merci d'avoir rapporté le problème !

@viroulep viroulep closed this as completed Mar 2, 2023
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants