Man page - hosts.equiv(5)

Packages contains this manual

Available languages:

en fr ja ru ro de

Manual

hosts.equiv

NOM
DESCRIPTION
FICHIERS
NOTES
EXEMPLES
VOIR AUSSI
TRADUCTION

NOM

hosts.equiv – Liste d’hĂŽtes et d’utilisateurs ayant l’autorisation d’accĂ©der Ă  votre systĂšme par une commande « r » avec des privilĂšges « de confiance »

DESCRIPTION

Le fichier /etc/hosts.equiv autorise ou interdit Ă  des ordinateurs (hĂŽtes) et Ă  des utilisateurs l’utilisation des commandes « r » (telles que rlogin , rsh ou rcp ) sans donner de mot de passe.

Le fichier possÚde le format suivant :
+|[-]hÎte|+@groupe_réseau|-@groupe_réseau
[+|[-]utilisateur|+@groupe_réseau|-@groupe_réseau]

L’ hĂŽte est le nom d’un hĂŽte logiquement Ă©quivalent Ă  l’hĂŽte local. Les utilisateurs connectĂ©s Ă  cet ordinateur sont autorisĂ©s Ă  accĂ©der aux comptes de mĂȘme nom sur l’hĂŽte local sans fournir de mot de passe. hĂŽte peut ĂȘtre, de maniĂšre optionnelle, prĂ©cĂ©dĂ© d’un signe plus (« + »). Si seul le signe est indiquĂ©, toutes les machines seront autorisĂ©es Ă  se connecter au systĂšme. Vous pouvez en interdire explicitement l’accĂšs pour un hĂŽte particulier en faisant prĂ©cĂ©der cet hĂŽte d’un signe moins (« - »). Les utilisateurs de cet hĂŽte devront toujours fournir des identifiants supplĂ©mentaires, et possiblement un mot de passe. Pour des raisons de sĂ©curitĂ©, vous devriez toujours utiliser le nom d’hĂŽte pleinement qualifiĂ© de l’ordinateur (FQDN) et pas son nom court.

Le champ utilisateur permet de donner l’accĂšs Ă  tous les comptes utilisateur (Ă  l’exception de root), sans mot de passe, Ă  un utilisateur particulier. Cela signifie que cet utilisateur n’est PAS limitĂ© aux comptes de mĂȘme nom. Le champ utilisateur peut ĂȘtre, optionnellement, prĂ©cĂ©dĂ© d’un signe plus « + ». Vous pouvez aussi explicitement interdire l’accĂšs Ă  un utilisateur particulier en prĂ©cĂ©dant cet utilisateur d’un signe moins « - ». Cela signifie que cet utilisateur n’est pas dĂ©clarĂ© comme Ă©tant de confiance indĂ©pendamment des autres entrĂ©es relatives Ă  cet hĂŽte.

Des groupes de rĂ©seau (« netgroup ») peuvent ĂȘtre indiquĂ©s en les prĂ©cĂ©dant d’un signe « @ ».

Soyez trÚs attentifs quand vous employez le signe plus « + ». Une simple erreur typographique peut aboutir à un signe plus seul. Un signe plus isolé est un caractÚre de remplacement qui signifie « tous les hÎtes » !

FICHIERS

/etc/hosts.equiv

NOTES

Certains systĂšmes ne tiennent compte du contenu de ce fichier que lorsque le propriĂ©taire est le superutilisateur et que personne d’autre ne peut y Ă©crire. Certains systĂšmes particuliĂšrement paranoĂŻaques exigent mĂȘme qu’il n’y ait aucun autre lien physique sur le fichier.

Les systĂšmes modernes utilisent la bibliothĂšque « Pluggable Authentication Modules » (PAM). Avec PAM, un signe plus isolĂ© est considĂ©rĂ© comme un caractĂšre de remplacement qui signifie « n’importe quel hĂŽte » seulement lorsque le mot promiscuous est ajoutĂ© Ă  la ligne « auth » de votre fichier PAM pour un service particulier (par exemple rlogin ).

EXEMPLES

Voici quelques exemples de fichiers /etc/host.equiv ou ~/.rhosts .

Permettre à n’importe quel utilisateur de se connecter à partir de n’importe quel hîte :

+

Permettre à n’importe quel utilisateur de l’ hîte avec un compte local correspondant de se connecter :

hĂŽte

Remarque : l’utilisation de +hĂŽte n’est jamais une syntaxe valable, y compris l’essai de spĂ©cifier que n’importe quel utilisateur de l’hĂŽte est autorisĂ©.

Permettre à n’importe quel utilisateur de l’ hîte de se connecter :

hĂŽte +

Remarque : cela est diffĂ©rent de l’exemple prĂ©cĂ©dent puisqu’un compte local correspondant n’est pas exigĂ©.

Permettre à l’ utilisateur de l’ hîte de se connecter comme n’importe quel utilisateur qui n’est pas superutilisateur

hĂŽte utilisateur

Permettre Ă  tous les utilisateurs avec des comptes locaux correspondants de l’ hĂŽte de se connecter exceptĂ© pour mauvais_utilisateur

hĂŽte -mauvais_utilisateur
hĂŽte

Interdire tous les utilisateurs de l’ hîte .

-hĂŽte

Remarque : l’utilisation de -hĂŽte -utilisateur n’est jamais une syntaxe valable, y compris l’essai de spĂ©cifier qu’un utilisateur particulier de l’hĂŽte n’est pas fiable.

Autoriser tous les utilisateurs avec des comptes locaux correspondants dans tous les hĂŽtes d’un groupe_rĂ©seau :

+@groupe_réseau

Exclure tous les utilisateurs sur tous les hĂŽtes d’un groupe_rĂ©seau :

-@groupe_réseau

Permettre Ă  tous les utilisateurs d’un groupe_rĂ©seau de se connecter depuis hĂŽte comme n’importe quel utilisateur qui n’est pas un superutilisateur.

hÎte +@groupe_réseau

Autoriser tous les utilisateurs avec des comptes locaux correspondants sur tous les hÎtes dans un groupe_réseau sauf mauvais_utilisateur .

+@groupe_réseau -mauvais_utilisateur
+@groupe_réseau

Remarque : les dĂ©clarations d’exclusion doivent toujours prĂ©cĂ©der les dĂ©clarations de permission parce que le fichier est traitĂ© sĂ©quentiellement jusqu’à ce que la premiĂšre rĂšgle de correspondance soit trouvĂ©e.

VOIR AUSSI

rhosts (5), rlogind (8), rshd (8)

TRADUCTION

La traduction française de cette page de manuel a été créée par Christophe Blaess <https://www.blaess.fr/christophe/>, Stéphan Rafin <stephan.rafin@laposte.net>, Thierry Vignaud <tvignaud@mandriva.com>, François Micaux, Alain Portal <aportal@univ-montp2.fr>, Jean-Philippe Guérard <fevrier@tigreraye.org>, Jean-Luc Coulon (f5ibh) <jean-luc.coulon@wanadoo.fr>, Julien Cristau <jcristau@debian.org>, Thomas Huriaux <thomas.huriaux@gmail.com>, Nicolas François <nicolas.francois@centraliens.net>, Florentin Duneau <fduneau@gmail.com>, Simon Paillard <simon.paillard@resel.enst-bretagne.fr>, Denis Barbier <barbier@debian.org> et David Prévot <david@tilapin.org>

Cette traduction est une documentation libre ; veuillez vous reporter à la GNU General Public License version 3 concernant les conditions de copie et de distribution. Il n’y a aucune RESPONSABILITÉ LÉGALE.

Si vous découvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message à debian-l10n-french@lists.debian.org .