First generate a public key with the command:
ssh-keygen
then there are two files:
.ssh/id_rsa (your private key)
.ssh/id_rsa.pub (your public key)
Do a:
From your home directory:
chmod og-r -R .ssh
Check the rights of the folder .ssh
it should be xrw------
On the target server
create a folder .ssh
create a file named authorized_keys
In that file paste the content of the file id_rsa.pub
chmod og-r -R .ssh
On most of the configuration this will be enougth, but sometimes you could hae some limitation in the file
vi /etc/security/access.conf
You can allow a specific user to access your server by anabling
+ : youruser ALL
Also you must check that there is no restrictions linked to the domain.
vi /etc/hosts.allow
You should check that there is no restriction on the
sshd: domain
Affichage des articles dont le libellé est ssh. Afficher tous les articles
Affichage des articles dont le libellé est ssh. Afficher tous les articles
mercredi 7 décembre 2016
lundi 29 novembre 2010
Faire du port forwarding à l'aide de SSH
En ligne de commande
Avec cette ligne de commande, la connexion sur le port local 10999 est équivalent à une connection sur le port 10389 de la machine distante. Cela permet de contourner les firewall.
ssh -L 10999:targetmachine:10389 factory@targetmachine
Par putty
On peut faire la même chose par putty.
Dans les fichier de conf
Pour faire du port forwarding, éditer le fichier .ssh/config et lui donne le contenu suivant
(Ici le port 80 de la machine est forwardée sur la machine 55.6.110.96 sur le port 1521)
Host 127.0.0.1
LocalForward 80 55.6.110.96:1521
GatewayPorts yes
Pour que la connexion fonctionne, il est nécessaire que le programme ssh soit actif (C'est à dire qu'il soit démarré et figure dans les process de la machine locale). Il est également possible de procéder à l'opération inverse en se servant de la commande RemotePort
To set a specific user to connect a remot host
Host myhost
User myuser
ForwardX11 yes
Inscription à :
Articles (Atom)