memo:ssh
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
memo:ssh [2011/05/26 12:24] – [SSH] sheltem | memo:ssh [2011/09/30 20:53] (Version actuelle) – [Génération d'une paire de clés] sheltem | ||
---|---|---|---|
Ligne 5: | Ligne 5: | ||
On tape : | On tape : | ||
- | | + | |
+ | |||
+ | On peut spécifier le type de clés (RSA, DSA...) | ||
- | ensuite on copie la clé publique dans le fichier / | + | |
+ | ssh-keygen -t rsa | ||
- | cat ~/ | + | ===== Echange de clés entre machines ===== |
- | certaine distribution on une commande (ssh-copy-id) pour faire la copie automatiquement. | + | On copie la clé publique dans le fichier / |
+ | cat ~/ | ||
- | sshd fonctionne par defaut en strictmode, ce qui signifie | + | certaine distribution on une commande " |
- | que les droits sur la home de l' | + | |
- | permissif, sur la machine qui se connecte comme sur la machine de destination. dans le cas contraire la connexion | + | ssh-copy-id -i ~/ |
- | sera refusé. | + | |
+ | sshd fonctionne par defaut en strictmode, ce qui signifie que les droits sur la home de l' | ||
Niveau max toléré par sshd sans mettre strictmode à " | Niveau max toléré par sshd sans mettre strictmode à " | ||
- | chmod 750 $HOME | + | |
- | chmod 700 $HOME/ | + | chmod 700 $HOME/ |
- | chmod 600 $HOME/ | + | chmod 600 $HOME/ |
===== Tunnel SSH ===== | ===== Tunnel SSH ===== | ||
+ | |||
Pour faire passer facilement des informations qui doivent être chiffrées | Pour faire passer facilement des informations qui doivent être chiffrées | ||
| | ||
Ligne 62: | Ligne 68: | ||
ssh -p 65000 utilisateur_machine_distante@127.0.0.1 | ssh -p 65000 utilisateur_machine_distante@127.0.0.1 | ||
+ | | ||
+ | {{tag> |
memo/ssh.1306412687.txt.gz · Dernière modification : 2011/05/26 12:24 de sheltem