JE viens de refaire un test sur 4VM différentes :
SELINUX : à part si l'on change le port il n'y a aucun problème
Fichier de configuration pourtant même de base si l'on y touche pas il n'y a pas de soucis
Pare feu : à part faire un :
1 dans le fichier de configuration de ssh
2 dans le fichier du service sshd.xml disponible dans /usr/lib/firewalld/services (on peut même rajouter d'autre modèles personnalisé) et la commande du pare feu au-dessus est toujours valable (vu que l'on change le port par défaut...), mais il faut le déclarer dans selinux.
3 il est possible de devoir faire le ménage dans le ~/.sshd/... (perso je copie le dossier au cas où), car parfois les clefs ne correspondent plus à l'hôte chez qui tu veux avoir accès.
Non franchement je ne pige pas où est le soucis. A part si tu veux partir plus loin dans le style de supprimer les mdp, mais d'utiliser les clefs (voir la doc ça marche tout seul!), voir des configurations particulières, mais si tu débute commence par ce qui est expliqué dans la documentation!
SELINUX : à part si l'on change le port il n'y a aucun problème
Fichier de configuration pourtant même de base si l'on y touche pas il n'y a pas de soucis
Pare feu : à part faire un :
su -lc 'firewall-cmd --permanent --add-service=ssh && firewall-cmd reload'
Il n'y a pas de souci tant que l'on ne touche pas au port, tu peux le modifier :1 dans le fichier de configuration de ssh
2 dans le fichier du service sshd.xml disponible dans /usr/lib/firewalld/services (on peut même rajouter d'autre modèles personnalisé) et la commande du pare feu au-dessus est toujours valable (vu que l'on change le port par défaut...), mais il faut le déclarer dans selinux.
3 il est possible de devoir faire le ménage dans le ~/.sshd/... (perso je copie le dossier au cas où), car parfois les clefs ne correspondent plus à l'hôte chez qui tu veux avoir accès.
Non franchement je ne pige pas où est le soucis. A part si tu veux partir plus loin dans le style de supprimer les mdp, mais d'utiliser les clefs (voir la doc ça marche tout seul!), voir des configurations particulières, mais si tu débute commence par ce qui est expliqué dans la documentation!