<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>https://csirt.docapost.fr/index.php?action=history&amp;feed=atom&amp;title=Deploiement_Cyberwatch_Sans_agent_Unix</id>
		<title>Deploiement Cyberwatch Sans agent Unix - Historique des versions</title>
		<link rel="self" type="application/atom+xml" href="https://csirt.docapost.fr/index.php?action=history&amp;feed=atom&amp;title=Deploiement_Cyberwatch_Sans_agent_Unix"/>
		<link rel="alternate" type="text/html" href="https://csirt.docapost.fr/index.php?title=Deploiement_Cyberwatch_Sans_agent_Unix&amp;action=history"/>
		<updated>2026-05-14T01:42:05Z</updated>
		<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
		<generator>MediaWiki 1.30.0</generator>

	<entry>
		<id>https://csirt.docapost.fr/index.php?title=Deploiement_Cyberwatch_Sans_agent_Unix&amp;diff=1135&amp;oldid=prev</id>
		<title>Gbellanger : Page créée avec «  &lt;btn class=&quot;btn-primary&quot;&gt;        Déploiement_des_services_de_sécurité|Retour     &lt;/btn&gt;  === &lt;center&gt;&lt;div style=&quot;color:#FFFFFF; background-color: #009EE0&quot;&gt;'''Introduct... »</title>
		<link rel="alternate" type="text/html" href="https://csirt.docapost.fr/index.php?title=Deploiement_Cyberwatch_Sans_agent_Unix&amp;diff=1135&amp;oldid=prev"/>
				<updated>2018-02-21T15:49:43Z</updated>
		
		<summary type="html">&lt;p&gt;Page créée avec «  &amp;lt;btn class=&amp;quot;btn-primary&amp;quot;&amp;gt;        Déploiement_des_services_de_sécurité|Retour     &amp;lt;/btn&amp;gt;  === &amp;lt;center&amp;gt;&amp;lt;div style=&amp;quot;color:#FFFFFF; background-color: #009EE0&amp;quot;&amp;gt;&amp;#039;&amp;#039;&amp;#039;Introduct... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt; &amp;lt;btn class=&amp;quot;btn-primary&amp;quot;&amp;gt;&lt;br /&gt;
       Déploiement_des_services_de_sécurité|Retour&lt;br /&gt;
    &amp;lt;/btn&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;center&amp;gt;&amp;lt;div style=&amp;quot;color:#FFFFFF; background-color: #009EE0&amp;quot;&amp;gt;'''Introduction'''&amp;lt;/div&amp;gt;&amp;lt;/center&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Le mode &amp;quot;sans agent&amp;quot; requiert une connexion stable depuis la machine Cyberwatch vers la machine à protéger. Il donne strictement les mêmes résultats d'analyse que le mode &amp;quot;avec agent&amp;quot; : la seule différence réside dans le sens des flux réseaux.&lt;br /&gt;
&lt;br /&gt;
Flux du mode &amp;quot;avec agent&amp;quot; : Machine à protéger + agent -&amp;gt; Cyberwatch. Flux du mode &amp;quot;sans agent&amp;quot; : Cyberwatch -&amp;gt; Machine à protéger. Le mode &amp;quot;sans agent&amp;quot; dispose de trois stratégies de déploiement :&lt;br /&gt;
&lt;br /&gt;
Déploiement sur Linux avec authentication par identifiant / mot de passe via SSH ; Déploiement sur Linux avec authentication par clé publique / privée via SSH (recommandé) ; Déploiement sur Windows avec authentication par identifiant / mot de passe via WinRM.&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;center&amp;gt;&amp;lt;div style=&amp;quot;color:#FFFFFF; background-color: #009EE0&amp;quot;&amp;gt;'''Linux avec mot de passe'''&amp;lt;/div&amp;gt;&amp;lt;/center&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
Déployer sur Linux avec une authentication par identifiant / mot de passe&lt;br /&gt;
1. Sur le serveur Linux à protéger, créer un utilisateur cyberwatch via les commandes :&lt;br /&gt;
&lt;br /&gt;
 sudo useradd --create-home --shell '/bin/bash' --comment 'CyberWatch SAS' 'cyberwatch'&lt;br /&gt;
 sudo passwd cyberwatch # Attention il faudra saisir ici le mot de passe du compte&lt;br /&gt;
&lt;br /&gt;
2. Dans le formulaire ci-dessus, saisir l'IP de la machine cible, le nom de l'utilisateur cyberwatch, et le mot de passe associé.&lt;br /&gt;
&lt;br /&gt;
Déployer des correctifs avec Cyberwatch (facultatif) :&lt;br /&gt;
Si vous souhaitez par ailleurs déployer des correctifs de sécurité de Cyberwatch, vous devez également donner les droits sudoers SANS TTY à l'utilisateur Cyberwatch.&lt;br /&gt;
&lt;br /&gt;
Pour cela, éditez le fichier /etc/sudoers à l'aide de la commande visudo et ajoutez les lignes suivantes à la fin du fichier :&lt;br /&gt;
&lt;br /&gt;
 # cyberwatch privileges&lt;br /&gt;
 cyberwatch ALL=(ALL) NOPASSWD:ALL&lt;br /&gt;
 Defaults:cyberwatch !requiretty&lt;br /&gt;
&lt;br /&gt;
=== &amp;lt;center&amp;gt;&amp;lt;div style=&amp;quot;color:#FFFFFF; background-color: #009EE0&amp;quot;&amp;gt;'''Linux avec clé'''&amp;lt;/div&amp;gt;&amp;lt;/center&amp;gt; ===&lt;br /&gt;
&lt;br /&gt;
1. Sur une machine Linux dédiée à la génération de clés, générer une clé RSA 4096 bits :&lt;br /&gt;
&lt;br /&gt;
 ssh-keygen -t rsa -b 4096&lt;br /&gt;
&lt;br /&gt;
Par défaut, cette clé sera sauvegardée dans les fichiers '~/.ssh/id_rsa' (clé privée) et '~/.ssh/id_rsa.pub' (clé publique).&lt;br /&gt;
&lt;br /&gt;
2. Sur le serveur Linux à protéger, créer un utilisateur 'cyberwatch' via les commandes :&lt;br /&gt;
 sudo useradd --create-home --shell '/bin/bash' --comment 'CyberWatch SAS' 'cyberwatch'&lt;br /&gt;
&lt;br /&gt;
3. Depuis la machine Linux dédiée à la génération de clés, transférer la clé publique générée au point 1 vers le serveur Linux à protéger avec la commande :&lt;br /&gt;
&lt;br /&gt;
 cat ~/.ssh/id_rsa.pub | ssh user@host 'sudo tee -a /home/cyberwatch/.ssh/authorized_keys'&lt;br /&gt;
&lt;br /&gt;
4. Dans le formulaire ci-dessus, saisir l'IP de la machine cible, le nom de l'utilisateur cyberwatch, et la clé privée générée au point 1.&lt;br /&gt;
&lt;br /&gt;
Déployer des correctifs avec Cyberwatch (facultatif) :&lt;br /&gt;
Si vous souhaitez par ailleurs déployer des correctifs de sécurité de Cyberwatch, vous devez également donner les droits sudoers SANS TTY à l'utilisateur Cyberwatch.&lt;br /&gt;
&lt;br /&gt;
Pour cela, éditez le fichier /etc/sudoers à l'aide de la commande visudo et ajoutez les lignes suivantes à la fin du fichier :&lt;br /&gt;
&lt;br /&gt;
 # cyberwatch privileges&lt;br /&gt;
 cyberwatch ALL=(ALL) NOPASSWD:ALL&lt;br /&gt;
 Defaults:cyberwatch !requiretty&lt;/div&gt;</summary>
		<author><name>Gbellanger</name></author>	</entry>

	</feed>