Je viens de tester le sshd_config d’un SSH serveur d’essai.
Je ne veux pas entrer dans la discussion des meilleurs clefs et je ne parle ici que de RSA 4096.
Là, je pense que tout le monde est d’accord :
> Authentication:
PermitRootLogin no
StrictModes yes
C’est là où je me pose des questions, à l’origine, c’est présenté ainsi :
# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes
Si je laisse ainsi, à partir du client, il m’est demandé :
1/la passe phrase
puis, si elle est acceptée,
2/le mot de passe de ricardo sur le serveur.
Tout fonctionne et je trouve que ça crée une double barrière, donc mieux à mon sens.
Par contre, si je décommente
#PasswordAuthentication yes
et que je remplace ‘yes’ par ‘no’,
J’ai bien la demande de pass phrase mais elle est refusée.
J’ai souvent lu qu’il fallait pourtant choisir cette seconde formulation.
Qu’en pensez-vous ?

