Je suis d'accord sur les solutions (quoi un peu moins sur le compte root mais ça se discute presque), mais pas vraiment sur la forme.
Vous expliquez (surtout Serveurperso sur ce thread) que ya pas de risques puis après qu'il faut sécuriser un minimum.
Franchement, et je parle d'expérience, c'est malheureusement ce genre de "raccourci" (même si après Serveurperso tu expliques bien le pourquoi etc.) qu'on finit avec des systèmes complétement "passoires".
Dire plutôt les risques ne sont pas énorme, et qu'on cherche pas à se protéger contre de la "grande" cyber-criminalité donc qu'il faut "juste" appliquer des principes de sécurité de base.
Et il faut quand même faire attention, le serveur qui sert que à la domotique, un jour on rajoute les volets ou je ne sais quoi et la le risque augmente (quoi c'est plus dangereux que faire clignoter une lampe).
Et surtout, ce joli serveur à des chances d'être connecté sur la box, et peut servir donc de point d'entrée, surtout que les box sont très loin d'être toujours sécurisées, dernier exemple en date : https://www.lebigdat...le-livebox-noel(et franchement ce genre de failles c'est un gros scandale).
Petit rappel aussi sur la cryptographie, utiliser RSA peut aussi donner une fausse sensation de sécurité vu la taille de clé employée. Malheureusement, la résistance d'une clé RSA est bien moindre que sur des clés symétriques, on estime qu'une clé RSA 1024bits correspond à peine à une clé symétrique de 51bits (c'est l'équivalent de ce qu'on peut obtenir avec un mot de passe aléatoire de 9 caractère choisis parmis maj/min), une 2048 c'est même pas l'équivalent de 80 bits.
L'avantage étant que si on te voles ton Pi ou que quelqu'un arrive à être dessus, s'il récupère ta clé public, il sera pas beaucoup plus avancé, mais comme ça veut dire qu'il est déjà sur la Pi, en fait il en a surement pas besoin.
L'inconvénient c'est qu'il faut quand même conserver sa clé privée et que si on veut se connecter d'un peu partout c'est compliqué (sauf à utiliser une carte pour stocker la clé ou truc du genre).
Au final un bon mot de passe peut être plus sécurisé qu'une clé RSA 2048bits, pour cela il faut 13/14 caractères parmis MAJ/min/chiffres.
(mais faut pas le dire trop fort, sinon c'est comme ce que je disais au dessus, les gens ne vont retenir que le fait que c'est mieux, et faire nimp apres
)
Bref moi j'suis pour dire qu'il faut plutôt expliquer qu'il faut sécuriser plus que pas assez, mais c'est surement un peu de la déformation pro.