Forum Linux.général Déport d'affichage SSH sous Stretch

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
18
mar.
2016

Bonjour,

Depuis quelque temps je rencontre un problème concernant le déport d'affichage depuis ma Debian Strech :
Habituellement je me connecte comme ça :
ssh -X monserveur

Ou avec ce paramètre dans .ssh/config :
Host *
ForwardX11 yes

Et ça me permet de regarder l'heure en mode graphique :
monserveur# xclock

Maintenant, j'obtiens cette erreur :
connect /tmp/.X11-unix/X0: No such file or directory

J'ai essayé de forcer avec côté client :
xhost +monserveur
et côté serveur :
export DISPLAY monclient:0.0

(…)

Forum Linux.debian/ubuntu Cloisonner utilisateur ssh debian 8 (Résolu)

Posté par  . Licence CC By‑SA.
Étiquettes :
0
11
mar.
2016

Bonjour,

Nous sommes actuellement sur une Debian 8. Nous souhaitons cloisonné un user pour une connexion ssh.
Bizarrement en appliquant les mêmes configurations que la debian 7 sa ne fonctionne pas.

Les messages que nous avons dans les logs /var/log/auth.log concernent le chroot

fatal: bad ownership or modes for chroot directory "/var/www/mon-user"

lors de l'activation de la configuration dans le fichier /etc/ssh/sshd_config:

Match User knp_prod
       PasswordAuthentication yes
       ChrootDirectory /var/www/mon-user
       ForceCommand internal-sftp
       ForceCommand internal-ssh
       X11Forwarding no
       AllowTCPForwarding no

En effet il (…)

Forum Linux.redhat Autoriser un Groupe Windows à se connecter en SSH sur mon Serveur Linux

Posté par  . Licence CC By‑SA.
0
4
mar.
2016

Bonjour,

Je souhaiterais qu'un groupe de mon AD windows puisse se connecter en SSH sur mon serveur Centos7.

J'ai ajouté mon serveur au domaine sans problème.

Pour le moment Tout les Utilisateurs membre de mon domaine peuvent se connecter.

login : name@mon.domaine.com
Password: même password que windows

Pour cela j'ai juste modifier ces deux fichiers "/etc/hosts" et "/etc/resolv.conf" on y ajoutant mes deux dns.

Je me suis très fortement inspiré de ce site pour configuré les fichiers. Link

Quel est (…)

Forum Linux.redhat Login SSH Root impossible par clef, mais OK par password (RESOLU)

Posté par  . Licence CC By‑SA.
Étiquettes :
1
3
mar.
2016

Voila, tout est à peu pret dans le titre, mais je vais detailler.

J'ai 2 serveurs en interne chez moi, je peux me connecter en ssh par mot de passe avec le compte root, le compte utilisateur_admin.

je peux utiliser une clef SSH avec le compte utilisateur_admin mais pas avec le compte root

pourtant cela me serait plus pratique car je veux pouvoir synchroniser des repertoires entre les serveurs avec rsync --delete -aP $SRC $DST et si possible en tant (…)

Forum Linux.général Exposer SSH via un service tor, bonne ou mauvaise idée ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
2
fév.
2016

Hello,

Tout est dans le titre !

Exposer son serveur SSH via un service TOR se fait en deux coups de cuillère à pot, mais la question est : cela a-t-il vraiment un intérêt ?
Dit différemment, si le serveur ssh est bindé sur le loopback, existerait-t-il une raison particulière qui pousserait sshd à révéler malgré tout une information capitale sur son emplacement ?

Car je trouve que sur le papier la solution est assez esthétique : un serveur SSH accessible de partout (…)

Forum général.général Opérateur 4G autorisant le SSH?

Posté par  (site web personnel) . Licence CC By‑SA.
1
26
déc.
2015

Bonjour,

Une petite virée sur Google n'ayant rien donné, je me permets de demander ici. Connaissez-vous des opérateurs 4G, si possible à tarif modéré, autorisant officiellement le SSH ? A défaut, en connaissez-vous qui le tolèrent ?

Client sans soucis de Virgin Mobile jusqu'à présent, je viens de découvrir qu'ils bloquent le SSH purement et simplement, sans la moindre justification bien entendu. Une bonne piqure de rappel pour la neutralité du net, et un (des?) client perdu bêtement !

Forum Linux.général Sécurité - bonnes pratiques pour la gestion des clés SSH pour une infra de prod

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
8
18
nov.
2015

Bonjour,

Je gère une petite infra avec quelques serveurs sur lesquels je me connecte régulièrement en SSH à partir de différentes machines et/ou différents lieux (bureau, domicile, déplacement). Je me connecte également entre les machines (je fais du ssh de home vers server1, server2, etc mais également de server1 vers server2, etc)

Quelle est la bonne manière de gérer les clés SSH pour ces accès :
* déploiement d'une clé unique sur l'ensemble des machines ?
* connexion systématique via une (…)

Forum Linux.général Alternative a SSH?

Posté par  . Licence CC By‑SA.
Étiquettes :
3
27
sept.
2015

Bonjour bonjour!

Bon voilà, le titre peut paraître un peu singulier mais il se trouve que je suis dans une résidence étudiante, donc aucun accès au routeur, et ce routeur bloque entres autres les ports du SSH. Je connais pas trop mal SSH (je pense) mais ça n'a pas l'air d'être une possibilité dans mon cas.

J'ai un raspberry pi 2 sans écran, sous kali linux, qui tourne en permanence (principalement pour quelques bots perso en python et pour de (…)

Journal SSHFS est un vrai système de fichiers en réseau

25
28
août
2015

Cher journal,

Comme tu dois le savoir, il y a (au moins) deux façons générales d'accéder à des fichiers à distance :

  • les protocoles de transfert de fichiers, tels que FTP ou HTTP ;
  • les systèmes de fichier en réseau, tels que SMB/CIFS et NFS.

La différence, c'est qu'un protocole de transfert sert… à transférer des fichiers, évidemment, tandis qu'un système de fichiers en réseau permettra des choses comme l'ouverture de fichiers, la lecture à une position arbitraire, l'écriture (sans tout envoyer) (…)

Journal GnuPG et authentification SSH

Posté par  . Licence CC By‑SA.
Étiquettes :
22
26
juil.
2015

Vous avez maintenant votre clé PGP et la traînez un peu partout avec vous. Il s'agirait maintenant de mettre cette clé unique à profit. Et quoi de mieux que de commencer avec l'authentification SSH ?

Ça tombe bien, l'agent GnuPG peut aussi agir comme agent SSH et ainsi servir d'intermédiaire entre SSH et votre clé PGP stockée sur votre clé physique.

On va d'abord commencer par changer un peu la configuration de GnuPG afin d'afficher l'usage réservé aux clés. Ça permettra (…)

Journal 20 ans pour SSH

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
17
5
juin
2015

On est vendredi, c'est permis :)
Incroyable, pour les 20 ans du SSH, M$ vient de prendre l'initiative de supporter ce protocole:
http://blogs.msdn.com/b/powershell/archive/2015/06/03/looking-forward-microsoft-support-for-secure-shell-ssh.aspx

Et un petit lien, pour plus d'information:
http://fr.wikipedia.org/wiki/Secure_Shell

Forum Linux.général Redirection de port avec SSH

Posté par  . Licence CC By‑SA.
Étiquettes :
1
22
avr.
2015

Bonjour,

j'utilise actuellement la commande suivante pour créer un tunnel SSH depuis des PC externes (www) vers mon serveur :

ssh -R 330X:localhost:22 -D 7979 mon_user@mon_serveur -p 444 -N

X vaut de 1 à 99, ce qui veut dire que j'autorise 99 machines à se connecter à mon serveur via SSH.

Ainsi, depuis le serveur, si je fais : ssh -p 330X user@localhost

Je peux me connecter à la machine n°X par ssh.

Le serveur est accessible depuis n'importe quel (…)

Forum Linux.général X forwarding d'un hôte Intel/rien du tout vers un client ARM/Nvidia

Posté par  . Licence CC By‑SA.
0
15
avr.
2015

Coucou,

Je souhaite forwarder des application graphiques tournant depuis ma tour (qui possède un processeur x86_64 et pas de carte graphique) vers mon portable (qui a un processeur arm Tegra K1 -produit par Nvidia- et qui donc possède un gpu de la même marque).
Le quack se fait lorsque je veux lancer une application avec accéleration graphique puisque mon OS tente de charger un driver, que de toute évidence il ne trouve pas vu qu'il me sort :

libGL error: (…)

Se passer de Dropbox en montant son coffre-fort numérique à la maison

Posté par  (site web personnel) . Édité par Nÿco, Benoît Sibaud, NeoX et bubar🦥. Modéré par ZeroHeure. Licence CC By‑SA.
21
3
fév.
2015
Internet

Se passer de Dropbox en montant son coffre-fort numérique à la maison, pour moins cher qu'un LaCie, Pour cette recette il vous faut

  • un mini-ordinateur silencieux (OlinuXIuno par exemple, 45 €)
  • un petit routeur-wifi (le boitier ADSL de votre opérateur fait l'affaire)
  • 2 x 2 To de disque dur en SATA (du gros plateau qui gratte, c'est moins cher)
  • un socle USB avec deux emplacement SATA (30 €)
  • une connexion Internet
  • votre ordinateur de travail, et éventuellement celui d'un second utilisateur

Temps de préparation : 1h
Temps de cuisson : 2 jours pour la synchronisation initiale des disques
Coût de revient : 50 % du prix d'un boîtier commercial et propriétaire de même capacité