Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| serveurs:installation:db-srv:postgresql-ssh-tunnel [2023/10/31 09:06] – [Création de l'utilisateur et définition des droits] jpmilcent | serveurs:installation:db-srv:postgresql-ssh-tunnel [2026/09/16 16:28] (Version actuelle) – [Création d'un utilisateur "dbreader" sans "home"] jpmilcent | ||
|---|---|---|---|
| Ligne 8: | Ligne 8: | ||
| ===== Création d'un utilisateur " | ===== Création d'un utilisateur " | ||
| L' | L' | ||
| - | * Création de l' | + | * Création de l' |
| - | * Créer un utilisateur sans possibilité de se loguer à un shell '' | + | * Créer un utilisateur sans possibilité de se loguer à un shell '' |
| - | * Ajouter un mot de passe à l' | + | * Ajouter un mot de passe à l' |
| - | * Modifier le fichier de config du serveur SSH pour permettre un accès par mot de passe uniquement pour cet utilisateur : '' | + | * Modifier le fichier de config du serveur SSH pour permettre un accès par mot de passe uniquement pour cet utilisateur : '' |
| * Ajouter à la fin du fichier les lignes suivantes (**il est important que ces lignes soient bien complètement à la fin du fichier**) : <code properties> | * Ajouter à la fin du fichier les lignes suivantes (**il est important que ces lignes soient bien complètement à la fin du fichier**) : <code properties> | ||
| Match User dbreader | Match User dbreader | ||
| Ligne 20: | Ligne 20: | ||
| AuthorizedKeysFile | AuthorizedKeysFile | ||
| </ | </ | ||
| - | * Vous pouvez copier/ | + | * Vous pouvez copier/ |
| - | * Il est nécessaire de définir les droits sur le fichier /// | + | * Il est nécessaire de définir les droits sur le fichier /// |
| * Notez qu'il est aussi possible de combiner les deux possibilités (par mot de passe et clé SSH) ainsi : <code properties> | * Notez qu'il est aussi possible de combiner les deux possibilités (par mot de passe et clé SSH) ainsi : <code properties> | ||
| Match User dbreader | Match User dbreader | ||
| Ligne 28: | Ligne 28: | ||
| Banner none | Banner none | ||
| </ | </ | ||
| - | * Pour éviter l' | + | * Pour éviter l' |
| - | * Redémarrer le serveur //Sshd// : '' | + | * Redémarrer le serveur //Sshd// : '' |
| - | * Tester la connexion au serveur : '' | + | * Tester la connexion au serveur : '' |
| * Cela devrait afficher : < | * Cela devrait afficher : < | ||
| Could not chdir to home directory / | Could not chdir to home directory / | ||
| Ligne 36: | Ligne 36: | ||
| Connection to db-paca-sinp closed. | Connection to db-paca-sinp closed. | ||
| </ | </ | ||
| + | * Pour supprimer l' | ||
| + | * Descendez jusqu' | ||
| + | * Ajoutez la ligne : '' | ||
| + | * Le bloc devrait ressembler exactement à ça :< | ||
| + | session [success=2 default=ignore] pam_succeed_if.so user = dbreader | ||
| + | session | ||
| + | session | ||
| + | </ | ||
| + | * Si vous n'avez qu'une seule ligne '' | ||
| + | * Après l' | ||
| ===== Création d'un utilisateur en lecture seule pour Postgresql ===== | ===== Création d'un utilisateur en lecture seule pour Postgresql ===== | ||