• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel 📝 Limitation des connexions locales sous Linux avec PAM et /etc/security

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Limitation des connexions locales sous Linux avec PAM et /etc/security

🔦 Introduction

• Ce tutoriel détaille comment restreindre les connexions locales sous Linux à l’aide de PAM et des fichiers de configuration de sécurité.

• Cette méthode empêche l’accès local non autorisé et renforce la sécurité du système.



🔬 Prérequis

• Un système sous Ubuntu, Debian ou CentOS.

• Un accès root ou sudo.



📋 Méthodologie

Méthode 1 : Utilisation des règles de PAM.

Méthode 2 : Configuration via /etc/security/access.conf.



⚙️ Étapes pour chaque méthode

🖥️ Méthode 1 : Restriction avec PAM

1️⃣ Éditer le fichier PAM :

Code:
sudo nano /etc/pam.d/login

2️⃣ Ajouter la ligne suivante pour bloquer certains utilisateurs :

Code:
auth required pam_listfile.so onerr=fail item=user sense=deny file=/etc/security/deny_users

3️⃣ Ajouter les utilisateurs interdits dans le fichier :

Code:
sudo nano /etc/security/deny_users

4️⃣ Ajouter un utilisateur par ligne, puis enregistrer.



💻 Méthode 2 : Restriction via /etc/security/access.conf

1️⃣ Modifier le fichier d’accès :

Code:
sudo nano /etc/security/access.conf

2️⃣ Ajouter cette ligne pour interdire l’accès local :

Code:
: user1 user2 : ALL

3️⃣ Redémarrer le service PAM :

Code:
sudo systemctl restart sshd



🔗 Références

Documentation PAM

Manuel Debian



💬 Conclusion

• La limitation des connexions locales sous Linux améliore la sécurité en empêchant l'accès aux utilisateurs non autorisés.

• L’utilisation de PAM est flexible et permet une gestion avancée des restrictions.

• La modification de /etc/security/access.conf est une méthode simple et efficace pour restreindre l’accès local.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
17 900
Messages
29 138
Membres
353
Dernier inscrit
zarbinium

Nouveaux membres

Retour
Haut Bas