22/12/2024

SSH

Logiciels

Comment utiliser le client SSH natif de Windows 10 ?

I. Présentation Vous ne le savez peut-être pas, mais Windows 10 intègre un client SSH afin de vous permettre d’établir une connexion SSH sur un serveur Unix, un hôte ESX, un switch, etc… De quoi remplacer l’éternel Putty ou encore MTPutty. Ce client SSH est basé sur OpenSSH. Ce client SSH natif à Windows est disponible au sein de Windows 10 et Windows Server 2019. Nous allons voir comment installer le client SSH et comment l’utiliser sous Windows 10. Ce tutoriel est disponible au format vidéo :  II. Installer le client SSH sous Windows 10 Je vous invite à ouvrir une console PowerShell et à vérifier si le client SSH est déjà installé ou non sur votre machine. Pour cela, nous allons utiliser la commande Get-WindowsCapability : Get-WindowsCapability -Online | Where{ $_.Name -like ‘OpenSSH.Client*’ } Ce client SSH est distribué au travers des fonctionnalités à la demande de Windows 10. Il est à noter qu’il est installé par défaut

Lire cet article
Actu Cybersécurité

OpenSSH : Une faille critique corrigée

Le très connu OpenSSH qui permet d’établir une connexion sécurisée grâce au protocole SSH, contenait une faille critique qui vient d’être corrigée. Ouf. D’après OpenSSH, « une corruption de mémoire existe dans le processus de sshd après l’authentification lors d’un chiffrement AES-GCM » du type : [email protected] ou [email protected]. Si elle est exploitée, elle permet à l’attaquant d’exécuter du code avec les droits de l’utilisateur connecté. Cette découverte a été faite par Markus Friedl, un développeur chez OpenSSH. La version d’OpenSSH 6.4 corrige cette vulnérabilité, pour ceux qui utilisent la version 6.3 ou 6.2 vous devez appliquer le patch de monitor_wrap.c (plus d’infos dans la source). Source : OpenSSH Security Advisory

Lire cet article
Cisco

Accès SSH sur un équipement Cisco

I. Présentation L’accès à distance via Telnet sur un équipement Cisco c’est bien mais ce n’est pas sécurisé. Il est préférable d’utiliser le protocole SSH qui chiffre les informations afin d’apporter une couche de sécurité à la connexion à distance. De ce fait, c’est intéressant de savoir mettre en place un accès SSH sur un switch Cisco ou sur un routeur Cisco, plutôt qu’un accès Telnet. Toutefois, il faut que votre version d’IOS soit suffisamment récente pour contenir une couche cryptographique permettant d’utiliser le SSH. II. L’équipement est-il compatible ? Vérifiez si votre version d’IOS est compatible avec la fonctionnalité SSH grâce à la commande suivante : show version Dans le résultat obtenu de la commande, la mention « k9 » doit être présente dans la version de l’IOS. Par exemple : Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 12.2(55)SE, RELEASE SOFTWARE (fc2) III. Définir le nom de d’hôte et de domaine L’équipement doit impérativement disposer d’un nom d’hôte et

Lire cet article