Ceci est une ancienne révision du document !
Introduction
Afin de se porter assistance à distance, cet article propose de le faire de manière sécurisée entre deux postes l'un étant l'aidant et le second l'aidé. la sécurité s'effectue par l'utilisation d'un connexion sécurisée ssh et via un site intermédiaire bastion@mon-domaine.fr. Les “box” Internet permettent de protéger les appareils des intrusions malveillantes depuis internet, pour se faire elles autorisent des communications entrantes d'un site donné que si elles ont été initiées au préalable par une communication sortante vers ce site. Cette contrainte de sécurité ne permet donc pas de communiquer directement entre deux postes reliés à de telles “box”. C'est pour cela que l'on passe par l'intermédiaire d'un poste qui est relier à Internet mais et cela sans “box”, le basion. Le bastion est un serveur qui n'autorise que des utilisateurs particuliers à s'y connectés et qui va permettre de relier des communications entre elles et cela de façon sécurisée. il ne réalise aucune autre tâche, seul un administrateur y dépose des clefs publiques de sécurité des utilisateurs autorisées. Chacune de ses clefs proviennent des utilisateurs qui y ont associé une paraphrase ( mot de passe ) qui sont seuls à connaître.
