Blocage root en SSH / PermitRootLogin no sans effet

Bonjour à tous,

Je souhaite tout bêtement interdire l’accès SSH à root.
D’après ce que j’ai vu, il faut modifier /etc/ssh/ssh_config et passer “PermitRootLogin yes” à “PermitRootLogin no”
Mais, je n’ai pas cette instruction. Donc je l’ajoute.
Je fais un /etc/init.d/ssh restart

Mais j’arrive toujours à faire un ssh avec root … :017
Je ne vois pas ce que j’ai raté.

Je suis sous Squeeze avec OpenSSH_5.5p1
Le fichier de conf :

[code]# This is the ssh client system-wide configuration file. See

ssh_config(5) for more information. This file provides defaults for

users, and the values can be changed in per-user configuration files

or on the command line.

Configuration data is parsed as follows:

1. command line options

2. user-specific file

3. system-wide file

Any configuration value is only changed the first time it is set.

Thus, host-specific definitions should be at the beginning of the

configuration file, and defaults at the end.

Site-wide defaults for some commonly used options. For a comprehensive

list of available options, their meanings and defaults, please see the

ssh_config(5) man page.

Host *

ForwardAgent no

ForwardX11 no

ForwardX11Trusted yes

RhostsRSAAuthentication no

RSAAuthentication yes

PasswordAuthentication yes

HostbasedAuthentication no

GSSAPIAuthentication no

GSSAPIDelegateCredentials no

GSSAPIKeyExchange no

GSSAPITrustDNS no

BatchMode no

CheckHostIP yes

AddressFamily any

ConnectTimeout 0

StrictHostKeyChecking ask

IdentityFile ~/.ssh/identity

IdentityFile ~/.ssh/id_rsa

IdentityFile ~/.ssh/id_dsa

Port 22

Protocol 2,1

Cipher 3des

Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc

MACs hmac-md5,hmac-sha1,umac-64@openssh.com,hmac-ripemd160

EscapeChar ~

Tunnel no

TunnelDevice any:any

PermitLocalCommand no

VisualHostKey no

ProxyCommand ssh -q -W %h:%p gateway.example.com

SendEnv LANG LC_*
HashKnownHosts yes
GSSAPIAuthentication yes
GSSAPIDelegateCredentials no

PermitRootLogin no
[/code]

Merci pour le coup de main !

/etc/ssh/sshd_config !
/etc/ssh/ssh_config, c’est pour la configuration du client.

[quote=“will7991”]# This is the ssh client system-wide configuration file. See

ssh_config(5) for more information.[/quote]

[quote=“PascalHambourg”]/etc/ssh/sshd_config !
/etc/ssh/ssh_config, c’est pour la configuration du client.

[quote=“will7991”]# This is the ssh client system-wide configuration file. See

ssh_config(5) for more information.[/quote][/quote]

Je m’attendais bien à un big FAIL comme ça :blush:

Merci ! (part se cacher …)

Bah, ça peut arriver à tout le monde. Je suis à peu près sûr que ça m’est déjà arrivé.