1.2. Configuration et démarrage d'un serveur OpenSSH
Utilisez la procédure suivante pour une configuration de base qui peut être nécessaire pour votre environnement et pour démarrer un serveur OpenSSH. Notez qu'après l'installation par défaut de RHEL, le démon sshd
est déjà lancé et les clés d'hôte du serveur sont automatiquement créées.
Conditions préalables
-
Le paquet
openssh-server
est installé.
Procédure
Démarrer le démon
sshd
dans la session en cours et le configurer pour qu'il démarre automatiquement au moment du démarrage :systemctl start sshd systemctl enable sshd
# systemctl start sshd # systemctl enable sshd
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Pour spécifier des adresses différentes des adresses par défaut
0.0.0.0
(IPv4) ou::
(IPv6) pour la directiveListenAddress
dans le fichier de configuration/etc/ssh/sshd_config
et pour utiliser une configuration réseau dynamique plus lente, ajoutez la dépendance de l'unité ciblenetwork-online.target
au fichier d'unitésshd.service
. Pour ce faire, créez le fichier/etc/systemd/system/sshd.service.d/local.conf
avec le contenu suivant :[Unit] Wants=network-online.target After=network-online.target
[Unit] Wants=network-online.target After=network-online.target
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
Vérifiez que les paramètres du serveur OpenSSH dans le fichier de configuration
/etc/ssh/sshd_config
répondent aux exigences de votre scénario. Vous pouvez également modifier le message de bienvenue que votre serveur OpenSSH affiche avant qu'un client ne s'authentifie en éditant le fichier
/etc/issue
, par exemple :Welcome to ssh-server.example.com Warning: By accessing this server, you agree to the referenced terms and conditions.
Welcome to ssh-server.example.com Warning: By accessing this server, you agree to the referenced terms and conditions.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Assurez-vous que l'option
Banner
n'est pas commentée dans/etc/ssh/sshd_config
et que sa valeur contient/etc/issue
:less /etc/ssh/sshd_config | grep Banner
# less /etc/ssh/sshd_config | grep Banner Banner /etc/issue
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Notez que pour modifier le message affiché après une connexion réussie, vous devez éditer le fichier
/etc/motd
sur le serveur. Voir la page de manuelpam_motd
pour plus d'informations.Rechargez la configuration de
systemd
et redémarrezsshd
pour appliquer les changements :systemctl daemon-reload systemctl restart sshd
# systemctl daemon-reload # systemctl restart sshd
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Vérification
Vérifiez que le démon
sshd
est en cours d'exécution :Copy to Clipboard Copied! Toggle word wrap Toggle overflow Connectez-vous au serveur SSH avec un client SSH.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow