Trouvé sur BSDVault, cet article explique comment utiliser OpenSSH pour acceder aux services POP, SMTP, NNTP à distance si ils sont habituellement bloqués.
Merci à GCU-Squad pour la news.
Note du modérateur: ceci est appliquable aussi à tout Unix qui a ssh installé.
Aller plus loin
- L'article sur BSDVault (8 clics)
- La news sur GCU-Squad (6 clics)
# Trucs et astuces
Posté par VACHOR (site web personnel) . Évalué à 10.
N'oublions pas qu'il ne suffit pas d'utiliser SSH pour être sécurisé. Il faut faire attention aux clés, etc. Les précautions d'usage devraient être lues avant l'utilisation de ce type d'outil.
[^] # exact
Posté par Dawood Ibrahim . Évalué à 2.
[^] # Re: exact
Posté par Annah C. Hue (site web personnel) . Évalué à 5.
[^] # Commentaire supprimé
Posté par Anonyme . Évalué à 10.
Ce commentaire a été supprimé par l’équipe de modération.
# Le contraire
Posté par Annah C. Hue (site web personnel) . Évalué à 10.
Dans le /etc/[ssh/]sshd_config, il suffit d'utiliser la directive "port" pour binder le sshd sur plusieurs ports :
[samy@cabal:~] $ head /etc/ssh/sshd_config
# This is ssh server systemwide configuration file.
Port 22
Port 80
ListenAddress 217.147.coin.coin
Et ensuite on peut utiliser les tunnels ssh pour avoir un accès internet complet...
[^] # Commentaire supprimé
Posté par Anonyme . Évalué à 6.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Commentaire supprimé
Posté par Anonyme . Évalué à -1.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Commentaire supprimé
Posté par Anonyme . Évalué à -1.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Re: On peut également utiliser ssh via un proxy shttp
Posté par Annah C. Hue (site web personnel) . Évalué à 7.
[^] # Commentaire supprimé
Posté par Anonyme . Évalué à -2.
Ce commentaire a été supprimé par l’équipe de modération.
# information
Posté par Yéman . Évalué à 7.
C'est très pratique de pouvoir remapper les ports de machines distantes sur une machine locale via un tunnel SHH MAIS il faut savoir que :
La machine locale se transforme virtuellement en serveur avec lequel il est mappé. Or la machine locale est souvent à l'extérieure du réseau auquel vous vous connectez via SSH (donc plus de firewall pour bloquer les ports que vous forwardez). Vous devenez donc une faille de sécurité potentielle pour le réseau auquel vous vous connectez....
Je m'explique : vous voulez travailler sur la base de données PostgreSQL (port 5432 par défaut) de votre boulot qui est bien planquée derrière un firewall (qui bloque le port 5432).
Vous vous connectez via SSH en remappant le port 5432 du SGBD au port 12345 chez vous. Joie et bonheur vous pouvez travailler dessus mais du coup n'importe quel quidam mal intentionné qui se connecte chez vous sur le port 12345 accède aussi à votre SGBD et aux précieuses informations que tout le monde pensait bien protégées...
[^] # Commentaire supprimé
Posté par Anonyme . Évalué à 3.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Re: information
Posté par Yéman . Évalué à 1.
Cela permet de forwarder X et de lancer des applis graphiques à partir de la machine ou vous vous connectez (attention la bande passante quand même, un licq prend environ 7Ko/s).
C'est TRES pratique quand on veux avoir l'oeil sur un serveur de pouvoir lancer un gkrellm.
C'est une fonctionnalité que peu de gens connaissent et qui fait "vendre" GNU/Linux et autres BSD aux plus indécis. (j'ai pas essayé encore sur Mac OSX)
# Aide ..
Posté par poseidonk . Évalué à 1.
J'essaye ssh -l user -p 80 -R 25:smtp.server.ip:25 ip_ma_machine mais rien
il essaye de m'authentifier ("identity file /home/user/.ssh/id_rsa type -1" puis "identity file /home/user/.ssh/id_dsa type -1") puis rien ... Il ne me propose pas l'authentification pas mot de passe ...
Quelqu'un a-t-il une idée ?
[^] # Re: Aide ..
Posté par Prosper . Évalué à 1.
/etc/ssh/sshd_config
si PermitPassword est a "No" tu ne peux te connecter
qu avec un "echange" de clé , pour pouvoir te connecter par password tu met a "yes"
# Node pour le modérateur
Posté par Anonyme . Évalué à 2.
N'oublions pas , même si on n'aime pas, qu'on peut installer OpenSSH sous Windows avec Cygwin.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.