Ssh

De Linuxmemo.

(Différences entre les versions)
Ligne 23 : Ligne 23 :
* les clés publiques 644 (rw pour l'utilisateur, read pour le groupe et les autres).
* les clés publiques 644 (rw pour l'utilisateur, read pour le groupe et les autres).
* Il faut aussi vérifier que chaque clé tient sur une ligne dans authorized_keys (même si elle apparait sur plusieurs ligne a l'écran, dans le fichier elle ne correspond qu'à une ligne).
* Il faut aussi vérifier que chaque clé tient sur une ligne dans authorized_keys (même si elle apparait sur plusieurs ligne a l'écran, dans le fichier elle ne correspond qu'à une ligne).
 +
 +
==Reverse==
 +
sur distant (derriere le FW)
 +
ssh -NR 22222:localhost:22 user@local
 +
sur local
 +
ssh -p 22222 user@127.0.0.1

Version du 4 juillet 2012 à 16:09


Sommaire

Serveur

Config

/etc/ssh/sshd_config

Client

Config par défaut

/etc/ssh/ssh_config

Dépannage

Droits sur les cles

Il faut vérifier les droits sur les clés, SSH nécessite que:

  • le dossier .ssh ait les permissions 700 (rwx pour l'utilisateur, rien pour le groupe et les autres),
  • les clés privées ainsi que authorized_keys 600 (rw pour l'utilisateur, rien pour le groupe et les autres)
  • les clés publiques 644 (rw pour l'utilisateur, read pour le groupe et les autres).
  • Il faut aussi vérifier que chaque clé tient sur une ligne dans authorized_keys (même si elle apparait sur plusieurs ligne a l'écran, dans le fichier elle ne correspond qu'à une ligne).

Reverse

sur distant (derriere le FW)

ssh -NR 22222:localhost:22 user@local

sur local

ssh -p 22222 user@127.0.0.1
Outils personnels