Ci-dessous, les différences entre deux révisions de la page.
ssh [2016/03/21 09:58] luc |
ssh [2018/10/13 20:32] |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== SSH ====== | ||
- | |||
- | Derrière ce terme se cache un protocole de communication et un logiciel qui l' | ||
- | |||
- | ====== Configuration ===== | ||
- | |||
- | C'est pas bien compliqué, il y a 2 choses à surveiller : | ||
- | * le protocole. Il existe plusieurs versions et les anciennes ne sont pas recommandées. Ce point est plutôt bien géré par les mainteneurs des distributions via des update de sécurité | ||
- | * les droits d' | ||
- | < | ||
- | # dans / | ||
- | PermitRootLogin no | ||
- | </ | ||
- | |||
- | ===== Utilisation ===== | ||
- | |||
- | On accède à une machine à distance tout simplement via la commande : | ||
- | <code bash> | ||
- | ssh user@address | ||
- | # address = ip | ||
- | # address = domain.tld | ||
- | # address = hostname | ||
- | </ | ||
- | |||
- | ===== Tunnel ssh ===== | ||
- | ainsi, le port_distant du serveur est accessible sur la machine locale sur le port_local | ||
- | <code bash> | ||
- | ssh user@domain.tld -L port_local: | ||
- | # -L clientport: | ||
- | # je suppose que host est vis-à-vis du serveur | ||
- | </ | ||