Cerca
Heus ací els resultats de la cerca.
Noms de pàgina coincidents:
Resultats de text complet:
- sshd
- * [[https://www.flu-project.com/2020/09/suites-de-cifrado-tlsssl-parte-i.html]] * {{ :linux:ssh:suites_de_cifrado_tls_ssl_parte_i_flu_project.pdf |}} * [[https://www.flu-project.com/2020/09/suites-de-cifrado-tlsssl-parte-ii.html]] * {{ :linux:ssh:suites_de_cifrado_tls_ssl_parte_ii_flu_project.pdf |}} *
- fichero .ssh/config
- es servidores, y en alternativa a crear ''alias'' de conexiones: <code bash>alias ssh-local-dns='ssh -... .1.60'</code> se puede optar por crear el fichero de configuración de conexión (''~/.ssh/config'') e invocarlo:<code bash>ssh nombre_host</code> == nociones básicas * uso de ''Include <FILE>'' para fraccionar el fichero en
- configuración ssh server (/etc/ssh/sshd_config)
- '' * se puede limitar el uso que se puede hacer de SSH en el siguiente fichero: ''/etc/ssh/sshd_conf... * **PasswordAuthentication** {yes|no}: uso o no de contraseña (forzar uso de keys) * **IgnoreRhosts** {yes|no} evita la lectura de los ficheros ~/.rhosts y ~/.shosts * **Banner
- uso de bastion
- = uso de bastion == acceso a servicio remoto a través de bastion * pretendemos acceder a un servicio fuera de nuestro alcance, usando un servidor bastion inter... tamente a un servidor MYSQL * así el servicio de MYSQL no está expuesto * el tráfico entre mi
- authorized_keys
- {{tag> linux ssh}} contiene las claves públicas de los sistemas que permiten la conexión al sistema ... osts * este fichero contiene las claves púlicas de los servidores a los que nos conectamos por SSH. * por defecto, el nombre de los servidores se esconde con un hash * para ... <known_hosts_file>'' -> solicita la clave pública de ese servidor y la elimina de la lista * ''ssh
- Port Forwarding & Tunneling (cliente)
- unneling * puerto local (3306) mapeado a puerto de <server> (3306) a través de SSH:<code bash>ssh <user>@<SERVER> -N -L 3306:127.0.0.1:3306</code> *... ndos, se queda abierto * -L : es el encargado de establecer la conexión * se puede usar **-f**... ntrol|]] para más detalles, ControlMaster no deja de ser un método de conexión compartida) * <code b
- chroot (enjaulado)
- dan encerrados en un directorio y no pueden salir de ahí (excepciones con ''mount %%--%%bind'') <code ... <code bash>systemctl restart sshd</code> * test de conexión. Sin comandos externos. * añadir $HOME... , el directorio usado para almacenar los usuarios de SFTP es **/sftp/<user>/** - comprobar que esté ... code> - asignar permisos (respetar el root:root de **/sftp/** y **/sftp/guestuser/**): <code bash>ch
- ssh-keygen
- en {{tag> linux ssh}} == creación y distribución de llaves * crear llave 2048 bits: <code bash>ssh-... pública en sistema remoto (en el directorio .ssh de la home del usuario, añadiendo o creando el fiche... r en el sistema remoto sin recordar la contraseña de ese usuario en ese sistema. Solo tenemos que recordar la contraseña de nuestra clave privada <code bash>ssh -i<fichero_c
- Conexión RDP con tunneling (y VPN)
- * usamos un servidor Linux (accesible a través de la VPN) para conectarnos a una máquina Windows (no accesible a través de la VPN) == setup * configurar en ~/.ssh/config... h:pasted:20201104-040931.png}} * en la cadena de pre-conexión (pestaña behavior), usar: **/path/to... t <IP_WINDOWS> servidorLinux** * en la cadena de post-conexión, usar: **/path/to/script stop <IP_W
- Conexión remota A->B->C con SSH (~/.ssh/config)
- (que no es accesible directamente por A) a través de B usando SSH == objetivo * conectamos desde nu... on** (A) * conectaremos a la máquina C a través de A, según marca la configuración del fichero == +... nerar 2 keys y usar ''ssh-copy-id'' para cada uno de ellos <code yml docker-compose.yml> version: '3.
- agente SSH (ssh-agent)
- nos la pedirá al usar) * ''-t <>'' : duración de la identidad en el agente (por defecto, segundos)... ash>ssh-add -L</code> : lista las claves públicas de las claves existentes * <code bash>ssh-add -l</
- ssh tunel inverso (o reverso)
- ForceCommand /bin/false # Permite el reenvío de puertos (necesario para el túnel -NR) AllowTc... # Impide que el usuario use el entorno gráfico de forma remota X11Forwarding no # Impide qu
- ssh varios
- razón, ssh ha empezado a probar todas las claves de mi directorio .ssh para intentar logarse en un si... //systemadmin.es/2018/02/comprobar-disponibilidad-de-protocolos-ssl]] == quitar contraseña a un certi
- MasterControl + MasterPath
- /code> * segunda conexión, aprovecha el proceso de la primera (además, hace LocalPortForwading):<cod
- rsync seguro
- ux ssh}} sincroniza 2 carpetas en 1 o 2 sistemas de manera segura (comunicación encriptada) <code bas