User Tools

Site Tools


ssh

This is an old revision of the document!


SSH

Ressources docs:

Applications à distance

Manipuler Rhythmbox à distance

Manipuler les notifications à distance

Configurer une connexion passwordless

Cela permet de se connecter à un serveur connu depuis un compte user particulier sans taper de mot de passe, très utile notamment pour établir des connexions dans des scripts (scp, rsync, etc).

ssh-keygen -t rsa # Ne pas entrer de passphrase lors des 2 prompts
ssh-copy-id -i ~/.ssh/id_rsa.pub <username>@<host>

NB : Un acteur malveillant qui aurait accès aux clés (notamment à la clé privée) pourrait ensuite se connecter sans mot de passe, de façon totalement “légitime” sur le serveur cible depuis n'importe quel client.

Tunnel HTTP

Aka Dynamic Port Forwarding. Instancie un proxy SOCKS qui tunnelise les connexions HTTP via l'hôte SSH.

ssh -C -D <port> <user>@<server.tld> -N
  • -C : enable compression
  • -D : Active le Dynamic port forwarding
  • <port> : SOCKS proxy port
  • <user>@<server.tld> : SSH host info
  • -N : don't execute cmd nor prompt

Il faut ensuite configurer le navigateur pour se connecter sur le port défini plus tôt en local (127.0.0.1).

ssh.1393931884.txt.gz · Last modified: 2014/03/04 12:18 by ginko