hosts.equiv(5) File Formats Manual hosts.equiv(5)
NOM
hosts.equiv - Liste d'hotes et d'utilisateurs ayant l'autorisation
d'acceder a votre systeme par une commande << r >> avec des privileges
<< de confiance >>
DESCRIPTION
Le fichier /etc/hosts.equiv autorise ou interdit a des ordinateurs
(hotes) et a des utilisateurs l'utilisation des commandes << r >>
(telles que rlogin, rsh ou rcp) sans donner de mot de passe.
Le fichier possede le format suivant :
+|[-]hostname|+@netgroup|-@netgroup
[+|[-]username|+@netgroup|-@netgroup]
L'hote est le nom d'un hote logiquement equivalent a l'hote local. Les
utilisateurs connectes a cet ordinateur sont autorises a acceder aux
comptes de meme nom sur l'hote local sans fournir de mot de passe. hote
peut etre, de maniere optionnelle, precede d'un signe plus (<< + >>).
Si seul le signe est indique, toutes les machines seront autorisees a
se connecter au systeme. Vous pouvez en interdire explicitement l'acces
pour un hote particulier en faisant preceder cet hote d'un signe moins
(<< - >>). Les utilisateurs de cet hote devront toujours fournir des
identifiants supplementaires, et possiblement un mot de passe. Pour des
raisons de securite, vous devriez toujours utiliser le nom d'hote
pleinement qualifie de l'ordinateur (FQDN) et pas son nom court.
Le champ utilisateur permet de donner l'acces a tous les comptes
utilisateur (a l'exception de root), sans mot de passe, a un
utilisateur particulier. Cela signifie que cet utilisateur n'est PAS
limite aux comptes de meme nom. Le champ utilisateur peut etre,
optionnellement, precede d'un signe plus << + >>. Vous pouvez aussi
explicitement interdire l'acces a un utilisateur particulier en
precedant cet utilisateur d'un signe moins << - >>. Cela signifie que
cet utilisateur n'est pas declare comme etant de confiance
independamment des autres entrees relatives a cet hote.
Des groupes de reseau (<< netgroup >>) peuvent etre indiques en les
precedant d'un signe << @ >>.
Soyez tres attentifs quand vous employez le signe plus << + >>. Une
simple erreur typographique peut aboutir a un signe plus seul. Un signe
plus isole est un caractere de remplacement qui signifie << tous les
hotes >> !
FICHIERS
/etc/hosts.equiv
NOTES
Certains systemes ne tiennent compte du contenu de ce fichier que
lorsque le proprietaire est le superutilisateur et que personne d'autre
ne peut y ecrire. Certains systemes particulierement paranoiaques
exigent meme qu'il n'y ait aucun autre lien physique sur le fichier.
Les systemes modernes utilisent la bibliotheque << Pluggable
Authentication Modules >> (PAM). Avec PAM, un signe plus isole est
considere comme un caractere de remplacement qui signifie << n'importe
quel hote >> seulement lorsque le mot promiscuous est ajoute a la ligne
<< auth >> de votre fichier PAM pour un service particulier (par
exemple rlogin).
EXEMPLES
Voici quelques exemples de fichiers /etc/host.equiv ou ~/.rhosts.
Permettre a n'importe quel utilisateur de se connecter a partir de
n'importe quel hote :
+
Permettre a n'importe quel utilisateur de l'hote avec un compte local
correspondant de se connecter :
hote
Remarque : l'utilisation de +hote n'est jamais une syntaxe valable, y
compris l'essai de specifier que n'importe quel utilisateur de l'hote
est autorise.
Permettre a n'importe quel utilisateur de l'hote de se connecter :
hote +
Remarque : cela est different de l'exemple precedent puisqu'un compte
local correspondant n'est pas exige.
Permettre a l'utilisateur de l'hote de se connecter comme n'importe
quel utilisateur qui n'est pas superutilisateur
hote utilisateur
Permettre a tous les utilisateurs avec des comptes locaux
correspondants de l'hote de se connecter excepte pour
mauvais_utilisateur
hote -mauvais_utilisateur
hote
Interdire tous les utilisateurs de l'hote.
-hote
Remarque : l'utilisation de -hote -utilisateur n'est jamais une syntaxe
valable, y compris l'essai de specifier qu'un utilisateur particulier
de l'hote n'est pas fiable.
Autoriser tous les utilisateurs avec des comptes locaux correspondants
dans tous les hotes d'un groupe_reseau :
+@groupe_reseau
Exclure tous les utilisateurs sur tous les hotes d'un groupe_reseau :
-@groupe_reseau
Permettre a tous les utilisateurs d'un groupe_reseau de se connecter
depuis hote comme n'importe quel utilisateur qui n'est pas un
superutilisateur.
hote +@groupe_reseau
Autoriser tous les utilisateurs avec des comptes locaux correspondants
sur tous les hotes dans un groupe_reseau sauf mauvais_utilisateur.
+@groupe_reseau -mauvais_utilisateur
+@groupe_reseau
Remarque : les declarations d'exclusion doivent toujours preceder les
declarations de permission parce que le fichier est traite
sequentiellement jusqu'a ce que la premiere regle de correspondance
soit trouvee.
VOIR AUSSI
rhosts(5), rlogind(8), rshd(8)
TRADUCTION
La traduction francaise de cette page de manuel a ete creee par
Christophe Blaess , Stephan Rafin
, Thierry Vignaud ,
Francois Micaux, Alain Portal , Jean-Philippe
Guerard , Jean-Luc Coulon (f5ibh) , Julien Cristau , Thomas
Huriaux , Nicolas Francois
, Florentin Duneau
, Simon Paillard , Denis Barbier et David Prevot
Cette traduction est une documentation libre ; veuillez vous reporter a
la GNU General Public License version 3
concernant les conditions
de copie et de distribution. Il n'y a aucune RESPONSABILITE LEGALE.
Si vous decouvrez un bogue dans la traduction de cette page de manuel,
veuillez envoyer un message a .
Pages du manuel de Linux 6.18 8 fevrier 2026 hosts.equiv(5)