Outils pour utilisateurs

Outils du site


informatique:reseau:ssh

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
informatique:reseau:ssh [08/06/2018 10:51] – [Configuration] Maintien de la connexion cyrilleinformatique:reseau:ssh [19/02/2024 10:42] (Version actuelle) – [Proxying] cyrille
Ligne 1: Ligne 1:
-====== Secure SHell ======+====== Secure SHell (SSH) ======
  
 ===== Configuration ===== ===== Configuration =====
Ligne 88: Ligne 88:
   # ATTENTION : local5 est utilisé notamment par sshd   # ATTENTION : local5 est utilisé notamment par sshd
   local5.info /var/log/sshd   local5.info /var/log/sshd
 +
 +Le port 22 est scanné en permanence, ce qui rempli le disque (risque [[glossaire/DDOS]]):
 +<code bash>
 +root@seriously:~# ls -lhS /var/log/|head
 +total 13M
 +-rw-rw----  1 root  utmp  36M Jul 10 12:09 btmp
 +-rw-r-----  1 root  adm   25M Jul  4 06:13 auth.log.1
 +-rw-r-----  1 root  adm   24M Jul 10 12:09 auth.log
 +-rw-------  1 root  utmp  13M Jul  1 06:12 btmp.1
 +</code>
  
 ==== Email automatique lors de la connexion ==== ==== Email automatique lors de la connexion ====
Ligne 100: Ligne 110:
 ==== Blacklister les Ips indésirables ==== ==== Blacklister les Ips indésirables ====
  
-Avec le script ssh-blacklist, voir [[informatique/security#ssh_scanning]].+SSH scanning ssh-blacklist 
 + 
 +Blacklister les Ips indésirables avec le script http://www.frit.net/scripts/ {{:informatique:ssh-blacklist.zip|copie locale}}
  
 ==== Chroot Jail ==== ==== Chroot Jail ====
Ligne 111: Ligne 123:
  
 RSSH: http://www.pizzashack.org/rssh RSSH: http://www.pizzashack.org/rssh
 +
  
 ==== Tunnel ==== ==== Tunnel ====
Ligne 129: Ligne 142:
 Ne fonctionne pas toujours avec 'localhost', utiliser alors '127.0.0.1' Ne fonctionne pas toujours avec 'localhost', utiliser alors '127.0.0.1'
   ssh -N -L 127.0.0.1:3307:127.0.0.1:3306 -p 30001 USER@REMOTE_HOST   ssh -N -L 127.0.0.1:3307:127.0.0.1:3306 -p 30001 USER@REMOTE_HOST
 +
 +
 +=== Proxying ===
 +
 +<code bash>
 +scp -o 'ProxyJump user@proxy.openstreetmap.fr' ./file user@vm.openstreetmap.fr:/home/user/
 +</code>
  
 Se connecter à un serveur via un autre serveur (forwarding agent): Se connecter à un serveur via un autre serveur (forwarding agent):
informatique/reseau/ssh.1528447896.txt.gz · Dernière modification : 08/06/2018 10:51 de cyrille

Sauf mention contraire, le contenu de ce wiki est placé sous les termes de la licence suivante : CC0 1.0 Universal
CC0 1.0 Universal Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki