hosts.equiv(5) File Formats Manual hosts.equiv(5) NOM hosts.equiv - Liste d'hotes et d'utilisateurs ayant l'autorisation d'acceder a votre systeme par une commande << r >> avec des privileges << de confiance >> DESCRIPTION Le fichier /etc/hosts.equiv autorise ou interdit a des ordinateurs (hotes) et a des utilisateurs l'utilisation des commandes << r >> (telles que rlogin, rsh ou rcp) sans donner de mot de passe. Le fichier possede le format suivant : +|[-]hostname|+@netgroup|-@netgroup [+|[-]username|+@netgroup|-@netgroup] L'hote est le nom d'un hote logiquement equivalent a l'hote local. Les utilisateurs connectes a cet ordinateur sont autorises a acceder aux comptes de meme nom sur l'hote local sans fournir de mot de passe. hote peut etre, de maniere optionnelle, precede d'un signe plus (<< + >>). Si seul le signe est indique, toutes les machines seront autorisees a se connecter au systeme. Vous pouvez en interdire explicitement l'acces pour un hote particulier en faisant preceder cet hote d'un signe moins (<< - >>). Les utilisateurs de cet hote devront toujours fournir des identifiants supplementaires, et possiblement un mot de passe. Pour des raisons de securite, vous devriez toujours utiliser le nom d'hote pleinement qualifie de l'ordinateur (FQDN) et pas son nom court. Le champ utilisateur permet de donner l'acces a tous les comptes utilisateur (a l'exception de root), sans mot de passe, a un utilisateur particulier. Cela signifie que cet utilisateur n'est PAS limite aux comptes de meme nom. Le champ utilisateur peut etre, optionnellement, precede d'un signe plus << + >>. Vous pouvez aussi explicitement interdire l'acces a un utilisateur particulier en precedant cet utilisateur d'un signe moins << - >>. Cela signifie que cet utilisateur n'est pas declare comme etant de confiance independamment des autres entrees relatives a cet hote. Des groupes de reseau (<< netgroup >>) peuvent etre indiques en les precedant d'un signe << @ >>. Soyez tres attentifs quand vous employez le signe plus << + >>. Une simple erreur typographique peut aboutir a un signe plus seul. Un signe plus isole est un caractere de remplacement qui signifie << tous les hotes >> ! FICHIERS /etc/hosts.equiv NOTES Certains systemes ne tiennent compte du contenu de ce fichier que lorsque le proprietaire est le superutilisateur et que personne d'autre ne peut y ecrire. Certains systemes particulierement paranoiaques exigent meme qu'il n'y ait aucun autre lien physique sur le fichier. Les systemes modernes utilisent la bibliotheque << Pluggable Authentication Modules >> (PAM). Avec PAM, un signe plus isole est considere comme un caractere de remplacement qui signifie << n'importe quel hote >> seulement lorsque le mot promiscuous est ajoute a la ligne << auth >> de votre fichier PAM pour un service particulier (par exemple rlogin). EXEMPLES Voici quelques exemples de fichiers /etc/host.equiv ou ~/.rhosts. Permettre a n'importe quel utilisateur de se connecter a partir de n'importe quel hote : + Permettre a n'importe quel utilisateur de l'hote avec un compte local correspondant de se connecter : hote Remarque : l'utilisation de +hote n'est jamais une syntaxe valable, y compris l'essai de specifier que n'importe quel utilisateur de l'hote est autorise. Permettre a n'importe quel utilisateur de l'hote de se connecter : hote + Remarque : cela est different de l'exemple precedent puisqu'un compte local correspondant n'est pas exige. Permettre a l'utilisateur de l'hote de se connecter comme n'importe quel utilisateur qui n'est pas superutilisateur hote utilisateur Permettre a tous les utilisateurs avec des comptes locaux correspondants de l'hote de se connecter excepte pour mauvais_utilisateur hote -mauvais_utilisateur hote Interdire tous les utilisateurs de l'hote. -hote Remarque : l'utilisation de -hote -utilisateur n'est jamais une syntaxe valable, y compris l'essai de specifier qu'un utilisateur particulier de l'hote n'est pas fiable. Autoriser tous les utilisateurs avec des comptes locaux correspondants dans tous les hotes d'un groupe_reseau : +@groupe_reseau Exclure tous les utilisateurs sur tous les hotes d'un groupe_reseau : -@groupe_reseau Permettre a tous les utilisateurs d'un groupe_reseau de se connecter depuis hote comme n'importe quel utilisateur qui n'est pas un superutilisateur. hote +@groupe_reseau Autoriser tous les utilisateurs avec des comptes locaux correspondants sur tous les hotes dans un groupe_reseau sauf mauvais_utilisateur. +@groupe_reseau -mauvais_utilisateur +@groupe_reseau Remarque : les declarations d'exclusion doivent toujours preceder les declarations de permission parce que le fichier est traite sequentiellement jusqu'a ce que la premiere regle de correspondance soit trouvee. VOIR AUSSI rhosts(5), rlogind(8), rshd(8) TRADUCTION La traduction francaise de cette page de manuel a ete creee par Christophe Blaess , Stephan Rafin , Thierry Vignaud , Francois Micaux, Alain Portal , Jean-Philippe Guerard , Jean-Luc Coulon (f5ibh) , Julien Cristau , Thomas Huriaux , Nicolas Francois , Florentin Duneau , Simon Paillard , Denis Barbier et David Prevot Cette traduction est une documentation libre ; veuillez vous reporter a la GNU General Public License version 3 concernant les conditions de copie et de distribution. Il n'y a aucune RESPONSABILITE LEGALE. Si vous decouvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message a . Pages du manuel de Linux 6.18 8 fevrier 2026 hosts.equiv(5)