Prendre la main sur mon raspberry

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
Ou peut-on trouver une doc à ce sujet ? (Je pars de zéro)
Merci de tout conseil.
(Je me dépêche avant le 1er Avril)

débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
ssh pi@<l'ip de mon raspberry>
Précaution à prendre, bloquer l'ip dans le DHCP.
Rien à faire dans le raspberry.
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

le saussois Membre non connecté
-
- Voir le profil du membre le saussois
- Inscrit le : 05/06/2011
- Groupes :
Je ne m'y connais pas beaucoup mais pour le raspberry j'ai trouvé beaucoup de renseignements sur ce site fait pour les nuls comme moi:
http://www.tropfacile.net/doku.php/raspberry-pi
En particulier pour ta demande la connexion en ssh et/ou la mise en place d'un serveur vnc comme tightvnc.
Édité par le saussois Le 21/03/2015 à 22h56
ASUS Zenbook 14 UX425EA-KI976W avec NumPad, intel core i5, Iris Xe graphics

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

le saussois Membre non connecté
-
- Voir le profil du membre le saussois
- Inscrit le : 05/06/2011
- Groupes :
ASUS Zenbook 14 UX425EA-KI976W avec NumPad, intel core i5, Iris Xe graphics

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

le saussois Membre non connecté
-
- Voir le profil du membre le saussois
- Inscrit le : 05/06/2011
- Groupes :
Pour acceder au serveur cups: http://localhost:631
Meme sans vnc on a une petite couche graphique que j'ai decouverte par hasard
Édité par le saussois Le 22/03/2015 à 09h47
ASUS Zenbook 14 UX425EA-KI976W avec NumPad, intel core i5, Iris Xe graphics

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
Par contre mes imprimantes sont des brother..... Les drivers sont pour du 32 ou 64 bits mais pas ARM.
J'ai bien extrait le PPD mais ça ne suffit pas.
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
Par ailleur j'ai testé putty sous windows mais il interdit d'ouvrir midori :" impossible d'ouvrir l'affichage" Comme quoi sous linux on est est moins embêté.
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
Citation :
Je continue de me connecter avec le mot de passe depuis n'importe quel PC. Je peux passer root et faire tout ce que je veux. Comme mon raspberry est accessible depuis internet, ça semble léger au niveau sécurité. PermitRootLogin without-password
Comment blinder la connexion?
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
N'oublies pas de recharger sshd après modif du fichier

Il semble que le paramètre
Code BASH :
AuthenticationMethods=publickey
Applique à tous les utilisateurs.
Mais attention je n'ai pas testé alors essaie en machine virtuelle ou assures-toi d'avoir la main physiquement sur la machine avant de faire cette manip

Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
Demain j'essaierai, ça semble très intéressant.
Je constate 2 choses:
1 - Que mon tel me demande le mot de passe. La clé publique doit être perdue.
2 - J'ai paramétré un PC sur un freewifi. Il m'est impossible de rejoindre ma box par ce biais. Est ce free ou les hotspots ????
3 - J'ai essayé de pinger ma box, mais rien n'y fait.
4 - J'ai remis ce même PC sur mon LAN: L'accès est directe via la clé publique.
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
thierryR :
Merci Adrien.
Demain j'essaierai, ça semble très intéressant.
Demain j'essaierai, ça semble très intéressant.
Content que ça te plaise

Citation :
1 - Que mon tel me demande le mot de passe. La clé publique doit être perdue.
je ne sais pas si JuceSSH peut générer des clés.
Citation :
2 - J'ai paramétré un PC sur un freewifi. Il m'est impossible de rejoindre ma box par ce biais. Est ce free ou les hotspots ????
Pour faire un tunnel SSH :
Code BASH :
ssh utilisateurdistant@ipdistante -D 8080
-D 8080 permet de transférer les ports sur le 8080 de ta machine. Dans Firefox, dans les options Avancées, réseau, prendre "Config manuelle du proxy" puis Hôte SOCKS et mettre l'IP : 127.0.0.1 et le port, le fameux 8080 précédemment défini. Sur le cellulaire, je ne sais pas.
Citation :
3 - J'ai essayé de pinger ma box, mais rien n'y fait.
Depuis où ? La console SSH ou pas dans la console SSH ? Si c'est pas dans la console SSH c'est normal, tu dois paramétrer chaque application. Voir installer sur le Linux sshuttle
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
Adrien.D :
je ne sais pas si JuceSSH peut générer des clés.
je ne sais pas si JuceSSH peut générer des clés.
J'utilise connectbot
Citation :
2 - J'ai paramétré un PC sur un freewifi. Il m'est impossible de rejoindre ma box par ce biais. Est ce free ou les hotspots ????
Adrien.D :
Pour faire un tunnel SSH :
Pour faire un tunnel SSH :
Oui. J'ai fais ssh utilisateurdistant@ipdistante:port
Je vais essayer avec -D
Adrien.D :
Depuis où ? La console SSH ou pas dans la console SSH ? Si c'est pas dans la console SSH c'est normal, tu dois paramétrer chaque application. Voir installer sur le Linux sshuttle
Citation :
3 - J'ai essayé de pinger ma box, mais rien n'y fait.
Depuis où ? La console SSH ou pas dans la console SSH ? Si c'est pas dans la console SSH c'est normal, tu dois paramétrer chaque application. Voir installer sur le Linux sshuttle
C'est depuis mon freewifi que j'ai essayé. Comme la communication ne s'établit pas, je ne suis toujours pas en SSH.
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

XKomodor Membre non connecté
-
- Voir le profil du membre XKomodor
- Inscrit le : 08/01/2008
- Site internet
- Groupes :
-
Administrateur
thierryR :
Je reviens sur la connexion raspberry. J'ai installé des clés ce qui me permets de ne pas mettre de mot de passe. Cependant malgré la paramètre:
Comment blinder la connexion?
Citation :
Je continue de me connecter avec le mot de passe depuis n'importe quel PC. Je peux passer root et faire tout ce que je veux. Comme mon raspberry est accessible depuis internet, ça semble léger au niveau sécurité. PermitRootLogin without-password
Comment blinder la connexion?
Dans : /etc/ssh/sshd_config
Citation :
#PermitRootLogin yes
tu le passes en :
Citation :
PermitRootLogin no
Pour les utilisateurs qui font du "su -" pour passer en "root" regarde du coté du groupe "wheel" et "users" et voir si les utilisateurs en question sont dedans. De même pour le mécanisme "sudo" ...
Regarde la doc. de la version de Linux que tu fais tourner dessus.
Maintenant, j'ai envie de dire qu'à part une grosse faille de sécu. tu ne risques pas grand chose qu'un utilisateur puisse faire un "su -" tant qu'il n'a pas le passe root.
Sur mon serveur perso à la maison qui tourne sous CentOS 7.1 :
Citation :
'There were 210 failed login attempts since the last successful login.
Last login: Wed Apr 22 23:43:27 2015'
Last login: Wed Apr 22 23:43:27 2015'
en moins de 30 min et en un week-end je tourne sur une moyenne de ... 60 000


XKomodor
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie