{"id":391017,"date":"2024-12-13T07:15:09","date_gmt":"2024-12-13T07:15:09","guid":{"rendered":"https:\/\/www.ninjaone.com\/?post_type=script_hub&#038;p=391017"},"modified":"2024-12-13T07:15:09","modified_gmt":"2024-12-13T07:15:09","slug":"desactivation-de-la-connexion-automatique-sous-linux","status":"publish","type":"script_hub","link":"https:\/\/www.ninjaone.com\/fr\/script-hub\/desactivation-de-la-connexion-automatique-sous-linux\/","title":{"rendered":"Configuration des banni\u00e8res de connexion et d\u00e9sactivation de la connexion automatique sous Linux gr\u00e2ce \u00e0 un script personnalis\u00e9\u00a0"},"content":{"rendered":"<p>Dans les environnements informatiques, maintenir la s\u00e9curit\u00e9 tout en assurant une exp\u00e9rience utilisateur transparente est un d\u00e9fi permanent. Les banni\u00e8res de connexion et les param\u00e8tres de connexion contr\u00f4l\u00e9s jouent un r\u00f4le essentiel dans le renforcement des politiques de s\u00e9curit\u00e9, l&rsquo;information des utilisateurs sur les conditions d&rsquo;utilisation et le respect des exigences de conformit\u00e9.<\/p>\n<p>Cet article pr\u00e9sente un script Bash qui automatise ces configurations, offrant ainsi aux professionnels de l&rsquo;informatique et aux <a href=\"https:\/\/www.ninjaone.com\/fr\/quest-ce-quun-msp\">fournisseurs de services g\u00e9r\u00e9s (MSP)<\/a> un outil puissant pour rationaliser la gestion de la s\u00e9curit\u00e9.<\/p>\n<h2>Comprendre l&rsquo;objectif et l&rsquo;importance du script<\/h2>\n<p>Ce script est con\u00e7u pour automatiser le processus de configuration des banni\u00e8res de connexion dans les environnements <a href=\"https:\/\/www.ninjaone.com\/blog\/linux-filesystems\/\">Linux<\/a>, la modification du fichier \/etc\/issue, et la mise \u00e0 jour des configurations pour SSH et les interfaces graphiques comme Gnome. Il permet \u00e9galement la d\u00e9sactivation de la connexion automatique, ce qui renforce la s\u00e9curit\u00e9 en obligeant les utilisateurs \u00e0 s&rsquo;authentifier manuellement.<\/p>\n<p>Pour les professionnels de l&rsquo;informatique et les entreprises MSP, ces configurations sont souvent n\u00e9cessaires pour la conformit\u00e9 r\u00e9glementaire (par exemple, la <a href=\"https:\/\/www.ninjaone.com\/blog\/hipaa-compliance\/\">HIPAA<\/a> ou la <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-gdpr-compliance\/\">RGPD<\/a>) ou les protocoles de s\u00e9curit\u00e9 internes. La capacit\u00e9 du script \u00e0 automatiser et \u00e0 rationaliser ces t\u00e2ches en fait un compl\u00e9ment pr\u00e9cieux \u00e0 la bo\u00eete \u00e0 outils de tout administrateur.<\/p>\n<h2>Le script\u00a0:<\/h2>\n<pre class=\"EnlighterJSRAW\" data-enlighter-language=\"bash\">#!\/usr\/bin\/env bash\r\n#\r\n# Description: Updates the \/etc\/issue file and adds it to the SSH banner. If Gnome is installed, ensure a banner is displayed above login and disable automatic login.\r\n# By using this script, you indicate your acceptance of the following legal terms as well as our Terms of Use at https:\/\/www.ninjaone.com\/terms-of-use.\r\n# Ownership Rights: NinjaOne owns and will continue to own all right, title, and interest in and to the script (including the copyright). NinjaOne is giving you a limited license to use the script in accordance with these legal terms. \r\n# Use Limitation: You may only use the script for your legitimate personal or internal business purposes, and you may not share the script with another party. \r\n# Republication Prohibition: Under no circumstances are you permitted to re-publish the script in any script library or website belonging to or under the control of any other software provider. \r\n# Warranty Disclaimer: The script is provided \u201cas is\u201d and \u201cas available\u201d, without warranty of any kind. NinjaOne makes no promise or guarantee that the script will be free from defects or that it will meet your specific needs or expectations. \r\n# Assumption of Risk: Your use of the script is at your own risk. You acknowledge that there are certain inherent risks in using the script, and you understand and assume each of those risks. \r\n# Waiver and Release: You will not hold NinjaOne responsible for any adverse or unintended consequences resulting from your use of the script, and you waive any legal or equitable rights or remedies you may have against NinjaOne relating to your use of the script. \r\n# EULA: If you are a NinjaOne customer, your use of the script is subject to the End User License Agreement applicable to you (EULA).\r\n#\r\n# Preset Parameter: --bannerText \"ReplaceMeWithYourMessage\"\r\n#   The message you would like to display inside the logon banner.\r\n#\r\n# Preset Parameter: --clear\r\n#   Clears \/etc\/issue, Gnome banner text, and reverts sshd config.\r\n#\r\n# Preset Parameter: --forceRestart\r\n#   Schedules a restart 60 seconds from now so that the login banner may take immediate effect.'\r\n#\r\n# Release Notes: Initial Release\r\n\r\n# Initialize variables\r\n_arg_bannertext=\r\n_arg_clear=\"off\"\r\n_arg_forceRestart=\"off\"\r\n\r\n# Function to display help message\r\nprint_help() {\r\n  printf '\\n\\n%s\\n\\n' 'Usage: --bannerText &lt;arg&gt; [--clear|-c] [--forceRestart|-r] [--help|-h]'\r\n  printf '%s\\n' 'Preset Parameter: --bannerText \"ReplaceMeWithYourMessage\"'\r\n  printf '\\t%s\\n' 'The message you would like to display inside the logon banner.'\r\n  printf '%s\\n' 'Preset Parameter: --clear'\r\n  printf '\\t%s\\n' 'Clears \/etc\/issue, Gnome banner text, and reverts sshd config.' \r\n  printf '%s\\n' 'Preset Parameter: --forceRestart'\r\n  printf '\\t%s\\n' 'Schedules a restart 60 seconds from now so that the login banner may take immediate effect.'\r\n  printf '%s\\n' 'Preset Parameter: --help'\r\n  printf '\\t%s\\n' \"Displays this help menu.\"\r\n}\r\n\r\n# Function to display error message and exit\r\ndie() {\r\n  local _ret=\"${2:-1}\"\r\n  echo \"$1\" &gt;&amp;2\r\n  test \"${_PRINT_HELP:-no}\" = yes &amp;&amp; print_help &gt;&amp;2\r\n  exit \"${_ret}\"\r\n}\r\n\r\n# Function to parse command line arguments\r\nparse_commandline() {\r\n  while test $# -gt 0; do\r\n    _key=\"$1\"\r\n    case \"$_key\" in\r\n    --bannerText | --bannertext | -b)\r\n      test $# -lt 2 &amp;&amp; die \"Missing value for argument '$_key'.\" 1\r\n      _arg_bannertext=$2\r\n      shift\r\n      ;;\r\n    --bannerText=*)\r\n      _arg_bannertext=\"${_key##--bannerText=}\"\r\n      ;;\r\n    --clear | -c)\r\n      _arg_clear=\"on\"\r\n      ;;\r\n    --forceRestart | --forcerestart | -r)\r\n      _arg_forceRestart=\"on\"\r\n      ;;\r\n    --help | -h)\r\n      _PRINT_HELP=yes die 0\r\n      ;;\r\n    *)\r\n      _PRINT_HELP=yes die \"FATAL ERROR: Got an unexpected argument '$1'\" 1\r\n      ;;\r\n    esac\r\n    shift\r\n  done\r\n}\r\n\r\n# Parse command line arguments\r\nparse_commandline \"$@\"\r\n\r\n# Check if script variables are set and replace command line arguments with the script variables.\r\nif [[ -n $bannerText ]]; then\r\n  _arg_bannertext=\"$bannerText\"\r\nfi\r\nif [[ -n $forceRestart &amp;&amp; $forceRestart == \"true\" ]]; then\r\n  _arg_forceRestart=\"on\"\r\nfi\r\nif [[ -n $clearAndRemoveConfigChanges &amp;&amp; $clearAndRemoveConfigChanges == \"true\" ]]; then\r\n  _arg_clear=\"on\"\r\nfi\r\n\r\n# Trim leading and trailing whitespace from _arg_bannertext\r\nif [[ -n $_arg_bannertext ]]; then\r\n  _arg_bannertext=$(echo \"$_arg_bannertext\" | sed 's\/^[ \\t]*\/\/' | sed 's\/\\ *$\/\/g')\r\nfi\r\n\r\n# Check if banner text is required and not provided\r\nif [[ -z $_arg_bannertext &amp;&amp; $_arg_clear != \"on\" ]]; then\r\n  echo \"[Error] banner text is required!\" &gt;&amp;2\r\n  exit 1\r\nfi\r\n\r\n# Check if both setting and clearing banner text are requested\r\nif [[ -n $_arg_bannertext &amp;&amp; $_arg_clear == \"on\" ]]; then\r\n  echo \"[Error] Cannot set and clear banner text at the same time. Please do not fill in the banner text box when the clear and remove checkbox is checked.\" &gt;&amp;2\r\n  exit 1\r\nfi\r\n\r\n# Display the current \/etc\/issue content\r\necho \"### Modifying \/etc\/issue From ###\"\r\ncat '\/etc\/issue'\r\necho \"\"\r\n\r\n# Display the new banner text\r\necho \"### To ###\"\r\necho \"$_arg_bannertext\"\r\necho \"\"\r\n\r\n# Update \/etc\/issue with the new banner text\r\necho \"$_arg_bannertext\" &gt;\/etc\/issue\r\n\r\n# Extract the Banner configuration from the sshd_config file, ignoring commented lines\r\nbannerFile=$(grep \"Banner\" \/etc\/ssh\/sshd_config | grep -v \"#\" | xargs | cut -f2 -d' ')\r\n\r\n# Check conditions to back up the sshd_config file\r\nif [[ -f \/etc\/ssh\/sshd_config &amp;&amp; (((-z $bannerFile || $bannerFile != \"\/etc\/issue\" ) &amp;&amp; $_arg_clear == \"off\") || (-n $bannerFile &amp;&amp; $_arg_clear == \"on\")) ]]; then\r\n  # Get the current timestamp\r\n  timestamp=$(date +%s)\r\n  # Create a backup file name\r\n  backupFile=\"sshd_config.$timestamp.back\"\r\n\r\n  echo \"Backing up sshd config to \/etc\/ssh\/$backupFile\"\r\n\r\n  # Attempt to copy sshd_config to the backup file\r\n  if ! cp \"\/etc\/ssh\/sshd_config\" \"\/etc\/ssh\/$backupFile\"; then\r\n    echo \"[Error] Unable to backup sshd config!\" &gt;&amp;2\r\n    EXITCODE=1\r\n    # Set the flag to indicate backup failure\r\n    failedBackup=\"true\"\r\n  fi\r\nfi\r\n\r\n# Create or update the Banner configuration based on conditions\r\nif [[ -f \/etc\/ssh\/sshd_config &amp;&amp; -z $failedBackup &amp;&amp; $_arg_clear == \"off\" &amp;&amp; -z $bannerFile ]]; then\r\n  # If Banner is not set and clear is off, add the Banner configuration\r\n  if echo \"    Banner \/etc\/issue\" &gt;&gt;\"\/etc\/ssh\/sshd_config\"; then\r\n    echo \"Successfully created sshd login banner.\"\r\n  else\r\n    echo \"[Error] Unable to create sshd login banner!\" &gt;&amp;2\r\n    EXITCODE=1\r\n  fi\r\nelif [[ -f \/etc\/ssh\/sshd_config &amp;&amp; -z $failedBackup &amp;&amp; $_arg_clear == \"off\" &amp;&amp; $bannerFile != \"\/etc\/issue\" ]]; then\r\n  # If Banner is set to a different value and clear is off, update the Banner configuration\r\n  if sed -i 's\/Banner.*\/Banner \\\/etc\\\/issue\/' \/etc\/ssh\/sshd_config &amp;&gt;\/dev\/null; then\r\n    echo \"Successfully updated sshd login banner.\"\r\n  else\r\n    echo \"[Error] Failed to update sshd login banner!\" &gt;&amp;2\r\n    EXITCODE=1\r\n  fi\r\nelif [[ -f \/etc\/ssh\/sshd_config &amp;&amp; -z $failedBackup &amp;&amp; $_arg_clear == \"on\" &amp;&amp; -n $bannerFile ]]; then\r\n   # If Banner is set and clear is on, comment out the Banner configuration\r\n  if sed -i 's\/Banner\/#Banner\/' \/etc\/ssh\/sshd_config &amp;&gt;\/dev\/null; then\r\n    echo \"Successfully removed sshd login banner.\"\r\n  else\r\n    echo \"[Error] Failed to remove sshd login banner!\" &gt;&amp;2\r\n    EXITCODE=1\r\n  fi\r\nfi\r\n\r\n# Check for Gnome and KDE session files to determine if they are installed\r\nfor f in \/usr\/bin\/*session; do\r\n  if echo \"$f\" | grep \"gnome\" &amp;&gt;\/dev\/null; then\r\n    gnomeInstalled=\"true\"\r\n  fi\r\n\r\n  if echo \"$f\" | grep \"plasma\" &amp;&gt;\/dev\/null; then\r\n    kdeInstalled=\"true\"\r\n  fi\r\ndone\r\n\r\n# Add login banner for Gnome if Gnome is installed and clear is off\r\nif [[ -n $gnomeInstalled &amp;&amp; $_arg_clear == \"off\" ]]; then\r\n  echo \"\"\r\n  echo \"Gnome installation detected.\"\r\n\r\n  automaticLogins=$(grep \"AutomaticLoginEnable\" \/etc\/gdm3\/custom.conf | grep -v \"#\" | grep -i \"true\")\r\n  if [[ -n $automaticLogins ]]; then\r\n    echo \"\"\r\n    echo \"Automatic logins detected. Disabling automatic login.\"\r\n    \r\n    # Get the current timestamp\r\n    timestamp=$(date +%s)\r\n    # Create a backup file name\r\n    backupFile=\"custom.conf.$timestamp.back\"\r\n\r\n    echo \"Backing up gdm3 custom.conf config to \/etc\/gdm3\/$backupFile\"\r\n\r\n    sed -i \"s\/AutomaticLoginEnable.*\/AutomaticLoginEnable=False\/g\" \/etc\/gdm3\/custom.conf &amp;&gt;\/dev\/null\r\n    echo \"\"\r\n  fi\r\n\r\n  echo \"Adding login banner for gui logins.\"\r\n\r\n  # Create the dconf profile for gdm if it doesn't exist\r\n  if [[ ! -f '\/etc\/dconf\/profile\/gdm' ]]; then\r\n    {\r\n      echo \"user-db:user\"\r\n      echo \"system-db:gdm\"\r\n      echo \"file-db:\/usr\/share\/gdm\/greeter-dconf-defaults\"\r\n    } &gt;&gt;'\/etc\/dconf\/profile\/gdm'\r\n  fi\r\n\r\n  # Create the dconf database directory for gdm if it doesn't exist\r\n  if [[ ! -d '\/etc\/dconf\/db\/gdm.d' ]]; then\r\n    mkdir \/etc\/dconf\/db\/gdm.d\r\n  fi\r\n\r\n  # Escape single quotes in _arg_bannertext for use in the GUI banner text\r\n  guiBannerText=${_arg_bannertext\/\/\\'\/\\\\\\'}\r\n\r\n  # Check if the Gnome banner configuration file does not exist\r\n  if [[ ! -f '\/etc\/dconf\/db\/gdm.d\/01-banner-message' ]]; then\r\n    # Create the banner configuration file with the specified settings\r\n    {\r\n      echo \"[org\/gnome\/login-screen]\"\r\n      echo \"banner-message-enable=true\"\r\n      echo \"banner-message-text='$guiBannerText'\"\r\n    } &gt;&gt;'\/etc\/dconf\/db\/gdm.d\/01-banner-message'\r\n  else\r\n    # Escape single quotes again for updating existing configuration\r\n    guiBannerText=${_arg_bannertext\/\/\\'\/\\\\\\\\\\'}\r\n    # Enable the banner message and update the text in the existing configuration file\r\n    sed -i \"s\/banner-message-enable=false\/banner-message-enable=true\/\" '\/etc\/dconf\/db\/gdm.d\/01-banner-message' &amp;&gt;\/dev\/null\r\n    sed -i \"s\/banner-message-text=.*\/banner-message-text='$guiBannerText'\/\" '\/etc\/dconf\/db\/gdm.d\/01-banner-message' &amp;&gt;\/dev\/null\r\n  fi\r\n\r\n  # Apply the changes to the dconf database\r\n  if dconf update; then\r\n    echo \"Successfully added graphical login banner.\"\r\n  else\r\n    echo \"Failed to add graphical login banner\" &gt;&amp;2\r\n    exit 1\r\n  fi\r\n# Check if Gnome is installed and clear argument is set to \"on\"\r\nelif [[ -n $gnomeInstalled &amp;&amp; $_arg_clear == \"on\" ]]; then\r\n  echo \"\"\r\n  echo \"Gnome installation detected. Removing login banner for gui logins (if present).\"\r\n\r\n  # If the Gnome banner configuration file exists, disable the banner message\r\n  if [[ -f '\/etc\/dconf\/db\/gdm.d\/01-banner-message' ]]; then\r\n    sed -i \"s\/banner-message-enable=true\/banner-message-enable=false\/\" '\/etc\/dconf\/db\/gdm.d\/01-banner-message' &amp;&gt;\/dev\/null\r\n  fi\r\n\r\n  # Apply the changes to the dconf database\r\n  if dconf update; then\r\n    echo \"Successfully removed graphical login banner.\"\r\n  else\r\n    echo \"Failed to remove graphical login banner\" &gt;&amp;2\r\n    exit 1\r\n  fi\r\nfi\r\n\r\n# Check if KDE is installed\r\nif [[ -n $kdeInstalled ]]; then\r\n  echo \"WARNING: KDE install detected. Unable to set login banner for KDE gui.\"\r\nfi\r\n\r\n# Checks if an error code is set and exits the script with that code.\r\nif [[ -n $EXITCODE ]]; then\r\n  exit \"$EXITCODE\"\r\nfi\r\n\r\n# If forceRestart argument is set to \"on\", schedule a system restart in 1 minute\r\nif [[ $_arg_forceRestart == \"on\" ]]; then\r\n  echo \"\"\r\n  shutdown -r \"+1\"\r\nfi<\/pre>\n<p>&nbsp;<\/p>\n\n<div class=\"in-context-cta\"><p>Gagnez du temps gr\u00e2ce \u00e0 plus de 300 scripts du Dojo NinjaOne.<\/p>\n<p>\u2192 <a class=\"waffle-rich-text-link\" href=\"https:\/\/www.ninjaone.com\/fr\/phase-de-test-gratuit\/\">Obtenir l&rsquo;acc\u00e8s<\/a><\/p>\n<\/div>\n<h2>D\u00e9composons les \u00e9l\u00e9ments du script\u00a0:<\/h2>\n<h3>Principales caract\u00e9ristiques et fonctionnalit\u00e9s<\/h3>\n<h4>1. Arguments de la ligne de commande<\/h4>\n<p>Le script accepte plusieurs arguments\u00a0:<\/p>\n<p>a. &#8211;bannerText\u00a0: Sp\u00e9cifie le texte \u00e0 afficher dans la banni\u00e8re de connexion.<\/p>\n<p>b. &#8211;clear\u00a0: R\u00e9initialise toutes les configurations, y compris l&rsquo;effacement de \/etc\/issue et l&rsquo;annulation des param\u00e8tres SSH et Gnome.<\/p>\n<p>c. &#8211;forceRestart\u00a0: Planifie un red\u00e9marrage du syst\u00e8me pour appliquer imm\u00e9diatement les modifications.<\/p>\n<h4>2. Analyse des arguments<\/h4>\n<p>Une fonction robuste analyse les arguments fournis par l&rsquo;utilisateur, les valide et attribue des valeurs par d\u00e9faut ou sp\u00e9cifi\u00e9es aux variables. Par exemple, si l&rsquo;option &#8211;clear est utilis\u00e9e, aucun texte de banni\u00e8re ne sera d\u00e9fini.<\/p>\n<h4>3. Mise \u00e0 jour de \/etc\/issue<\/h4>\n<p>Le script \u00e9crit le texte de la banni\u00e8re sp\u00e9cifi\u00e9e dans le fichier \/etc\/issue, qui affiche la banni\u00e8re lors des connexions locales.<\/p>\n<h4>4. Modification de la configuration SSH<\/h4>\n<p>a. Si la banni\u00e8re SSH n&rsquo;est pas d\u00e9finie dans \/etc\/issue, le script met \u00e0 jour le fichier sshd_config.<\/p>\n<p>b. Si l&rsquo;effacement est demand\u00e9, le script d\u00e9sactive la banni\u00e8re SSH.<\/p>\n<h4>5. Gestion des param\u00e8tres de connexion de Gnome<\/h4>\n<p>a. D\u00e9tecte si Gnome est install\u00e9 et ajoute une banni\u00e8re graphique pour les \u00e9crans de connexion.<\/p>\n<p>b. D\u00e9sactive la connexion automatique en modifiant le fichier custom.conf.<\/p>\n<h4>6. Gestion des erreurs et sauvegarde<\/h4>\n<p>S&rsquo;assure que les fichiers critiques tels que sshd_config et custom.conf sont sauvegard\u00e9s avant d&rsquo;effectuer des modifications, ce qui permet de les restaurer facilement en cas d&rsquo;erreur.<\/p>\n<h4>7. Red\u00e9marrage programm\u00e9<\/h4>\n<p>Si l&rsquo;option &#8211;forceRestart est activ\u00e9e, le syst\u00e8me est programm\u00e9 pour un red\u00e9marrage dans 60 secondes, ce qui garantit que toutes les modifications prennent effet imm\u00e9diatement.<\/p>\n<h2>Cas d&rsquo;utilisation potentiels<\/h2>\n<h3>\u00c9tude de cas\u00a0: Respect des politiques de s\u00e9curit\u00e9<\/h3>\n<p>Imaginez un MSP qui g\u00e8re plusieurs serveurs Linux pour un prestataire de soins de sant\u00e9. La conformit\u00e9 r\u00e9glementaire exige l&rsquo;affichage d&rsquo;un avertissement l\u00e9gal avant la connexion et la d\u00e9sactivation de la connexion automatique pour une s\u00e9curit\u00e9 accrue. En d\u00e9ployant ce script\u00a0:<\/p>\n<ul>\n<li>Le MSP d\u00e9finit une banni\u00e8re coh\u00e9rente pour tous les serveurs en utilisant l&rsquo;argument &#8211;bannerText.<\/li>\n<li>Ils d\u00e9sactivent la connexion automatique pour les environnements Gnome, garantissant que tous les utilisateurs s&rsquo;authentifient manuellement.<\/li>\n<li>L&rsquo;option &#8211;forceRestart applique les modifications sans intervention manuelle, ce qui permet de gagner du temps.<\/li>\n<\/ul>\n<p>Cette approche garantit que l&rsquo;environnement r\u00e9pond efficacement aux exigences de conformit\u00e9.<\/p>\n<h2>Comparaison avec d&rsquo;autres m\u00e9thodes<\/h2>\n<p>La configuration manuelle des banni\u00e8res et des param\u00e8tres de connexion implique l&rsquo;\u00e9dition de plusieurs fichiers (\/etc\/issue, sshd_config, custom.conf de Gnome) et l&rsquo;utilisation de syntaxes diff\u00e9rentes d&rsquo;une distribution \u00e0 l&rsquo;autre. Bien que les configurations manuelles permettent un contr\u00f4le pr\u00e9cis, elles sont sujettes aux erreurs et prennent beaucoup de temps pour les environnements \u00e0 grande \u00e9chelle.<\/p>\n<p>Les outils d&rsquo;automatisation comme Ansible ou Chef offrent des possibilit\u00e9s plus \u00e9tendues, mais n\u00e9cessitent souvent une configuration complexe et des ressources suppl\u00e9mentaires. Ce script \u00e9tablit un \u00e9quilibre entre la simplicit\u00e9 et l&rsquo;efficacit\u00e9 pour les t\u00e2ches \u00e0 usage unique.<\/p>\n<h2>Questions courantes sur l&rsquo;utilisation du script<\/h2>\n<ol>\n<li><strong>Ce script peut-il \u00eatre utilis\u00e9 sur d&rsquo;autres distributions qu&rsquo;Ubuntu\u00a0?<\/strong><br \/>\nOui, mais les chemins comme \/etc\/gdm3\/custom.conf et \/etc\/ssh\/sshd_config peuvent varier d&rsquo;une distribution \u00e0 l&rsquo;autre. V\u00e9rifiez ces chemins avant d&rsquo;ex\u00e9cuter le script.<\/li>\n<li><strong>Que se passe-t-il si Gnome n&rsquo;est pas install\u00e9\u00a0?<\/strong><br \/>\nLe script ignore les configurations li\u00e9es \u00e0 Gnome et affiche un avertissement si KDE est d\u00e9tect\u00e9, car il ne prend pas en charge les banni\u00e8res de connexion KDE.<\/li>\n<li><strong>Un red\u00e9marrage du syst\u00e8me est-il toujours n\u00e9cessaire\u00a0?<\/strong><br \/>\nNon, mais un red\u00e9marrage permet de s&rsquo;assurer que toutes les modifications sont appliqu\u00e9es de mani\u00e8re universelle, en particulier pour les environnements SSH et graphiques.<\/li>\n<\/ol>\n<h2>Des implications plus larges pour la s\u00e9curit\u00e9 informatique<\/h2>\n<p>L&rsquo;automatisation des configurations de s\u00e9curit\u00e9 r\u00e9duit le risque d&rsquo;erreur humaine et garantit la coh\u00e9rence entre les syst\u00e8mes. La capacit\u00e9 du script \u00e0 d\u00e9sactiver la connexion automatique est particuli\u00e8rement importante, car elle r\u00e9duit le risque d&rsquo;acc\u00e8s non autoris\u00e9 \u00e0 partir de sessions non surveill\u00e9es. Les banni\u00e8res de connexion renforcent \u00e9galement les politiques de l&rsquo;entreprise et assurent une protection juridique en informant les utilisateurs des conditions d&rsquo;utilisation.<\/p>\n<h2>Recommandations pour l&rsquo;utilisation du script<\/h2>\n<ul>\n<li><strong>Testez le script dans un environnement hors production<\/strong>\u00a0: Validez les configurations sur un serveur de test afin d&rsquo;\u00e9viter les perturbations dans les syst\u00e8mes de production.<\/li>\n<li><strong>Mettez r\u00e9guli\u00e8rement \u00e0 jour les banni\u00e8res<\/strong>\u00a0: Utilisez le script r\u00e9guli\u00e8rement pour mettre \u00e0 jour les banni\u00e8res avec les changements de politique ou les annonces pertinentes.<\/li>\n<li><strong>Sauvegarde des fichiers de configuration<\/strong>\u00a0: Sauvegardez toujours les fichiers modifi\u00e9s afin d&rsquo;assurer une r\u00e9cup\u00e9ration rapide des modifications involontaires.<\/li>\n<li><strong>Modifications du document<\/strong>\u00a0: Conservez un journal des mises \u00e0 jour \u00e0 des fins d&rsquo;audit et de d\u00e9pannage.<\/li>\n<\/ul>\n<h2>Conclusion<\/h2>\n<p>Ce script illustre la mani\u00e8re dont l&rsquo;automatisation peut simplifier les t\u00e2ches administratives courantes tout en renfor\u00e7ant la s\u00e9curit\u00e9. <a href=\"https:\/\/www.ninjaone.com\/fr\/\">NinjaOne<\/a>, avec sa suite d&rsquo;outils de gestion informatique, peut compl\u00e9ter ces scripts en fournissant une supervision centralis\u00e9e et une automatisation pour les environnements plus importants. En combinant ces capacit\u00e9s, les professionnels de l&rsquo;informatique peuvent maintenir une infrastructure s\u00e9curis\u00e9e et conforme avec une intervention manuelle minimale.<\/p>\n","protected":false},"author":35,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"operating_system":[4211],"use_cases":[4281],"class_list":["post-391017","script_hub","type-script_hub","status-publish","hentry","script_hub_category-linux"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/script_hub\/391017","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/script_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/script_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=391017"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=391017"}],"wp:term":[{"taxonomy":"script_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/operating_system?post=391017"},{"taxonomy":"use_cases","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/use_cases?post=391017"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}