Cerca
Heus ací els resultats de la cerca.
Noms de pàgina coincidents:
Resultats de text complet:
- Port Forwarding & Tunneling (cliente)
- ling * puerto local (3306) mapeado a puerto de <server> (3306) a través de SSH:<code bash>ssh <user>@<SERVER> -N -L 3306:127.0.0.1:3306</code> * -N : no ejecuta comandos, se queda abierto * -L : es el encargado de establecer la conexión * se puede usar **-f** para dejar SSH en segundo plano
- chroot (enjaulado)
- = chroot (enjaulado) los usuarios se quedan encerrados en un directorio y no pueden salir de ahí (exce... ##Subsystem sftp /usr/libexec/openssh/sftp-server Subsystem sftp internal-sftp # Example of overriding settings on a per-user basis #Match User anoncvs # ... AllowTcpForwarding no # ForceCommand cvs server AllowGroups ConexionSFTP Match group Conexi
- fichero .ssh/config
- ra simplificar la conexión vía SSH con diferentes servidores, y en alternativa a crear ''alias'' de co... me/mate/.ssh/pi@raspberry pi@192.168.1.60'</code> se puede optar por crear el fichero de configuración... .10.?'' para establecer opciones comunes a varios servidores.<code>Host *.co.uk The following pattern ... ange: Host 192.168.0.? A pattern-list is a comma-separated list of patterns. Patterns within pattern
- uso de bastion
- = uso de bastion == acceso a servicio remoto a través de bastion * pretendemos acceder a un servicio fuera de nuestro alcance, usando un servidor bastion intermedio al que si que tenemos. * concretamente a un servidor MYSQL * así el servicio de MYSQL no est
- configuración ssh server (/etc/ssh/sshd_config)
- = configuración ssh server (/etc/ssh/sshd_config) * comprobar si hay restricciones en IPTABLES ''/etc/sysconfig/iptables'' * se puede limitar el uso que se puede hacer de SSH en el siguiente fichero: ''/etc/ssh/sshd_config'' * ... Passwords** {yes|no} * **ClientAliveInterval <SEC>** * **ClientAliveCountMax <#>** número de v
- authorized_keys
- stemas que permiten la conexión al sistema actual se le pueden añadir restricciones del tipo: * ''fr... pty ssh-dss...'' -> evita obtener una shell * se puede saltar ejecutando: ''ssh sistema_remoto 'echo $HOSTNAME'' * ''command="echo 'pues va a ser que no'" ssh-dss...'' -> solo permite ejecutar e... inada IP y puerto * ¿entrar en un sistema que se conecta con otro y que ese usuario solo sirva par
- ssh tunel inverso (o reverso)
- = ssh tunel inverso (o reverso) == método SSH sean: * A - ordenador al que me quiero conectar desde "donde sea" * B - ordenador con acceso "pleno" * C - cu... C pueden estar sin acceso público SSH el método sería: - dejo la conexión abierta a A (conecto des... na conexión SSH haciendo que B escuche en 12345 y se lo envíe a A * desde C conecto a B en primera i
- varios
- ications=password -o PubkeyAuthentication=no user@server</code> == comprobar protocolos OpenSSH <code... -connect systemadmin.es:443 -tls1_2 2>&1 | grep "Session-ID: " # devuelve sesión si el protocolo se puede usar: # Session-ID: AA27E5EAC09CF474E38E8934B81CAE0D5759BFDAFAA0274AB37B
- Conexión RDP con tunneling (y VPN)
- ndo una VPN existente (y en marcha) * usamos un servidor Linux (accesible a través de la VPN) para c... ina Windows (no accesible a través de la VPN) == setup * configurar en ~/.ssh/config la conexión con nuestro servidor Linux:<code> Host servidorLinux Hostname X.X.X.X user username IdentityFile path/to
- agente SSH (ssh-agent)
- ración de la identidad en el agente (por defecto, segundos) * <code>s | S seconds, m | M minutes, h | H hours, d | D days, w | W weeks</code... > * Si **ForwardAgent** està deshabilitado no se puede. * verificar * <code ; ~/.ssh/config> </code> == comprometer el servidor intermedio * entrar como root * mirar u
- Conexión remota A->B->C con SSH (~/.ssh/config)
- A) * conectaremos a la máquina C a través de A, según marca la configuración del fichero == + info ... rent-usernames-and-different-keys]] * [[https://serverfault.com/questions/337274/ssh-from-a-through-... == POC * ficheros para crear 2 contenedores con servicio SSH * hay que generar 2 keys y usar ''ssh... s <code yml docker-compose.yml> version: '3.6' services: bastion: image: gotechnies/alpine-
- instalación y desinstalación
- lación del cliente: <code>apt-get install openssh-server</code> desinstalación del servidor (no necesario para conectarse a sitios por SSH): <code>apt-get remove openssh-server</code>
- ssh proxy / socks
- = navegador * <code bash>ssh -N -D 9090 [USER]@[SERVER_IP]</code> * firefox:{{:linux:ssh:pasted:20... ome --user-data-dir="$HOME/proxy-profile" --proxy-server="socks5://localhost:9090"</code> * /via: [[https://linuxize.com/post/how-to-setup-ssh-socks-tunnel-for-private-browsing/]] === d
- MasterControl + MasterPath
- asterPath * utilizar un único proceso contra un servidor para conexión que abramos. * no contras... normal:<code bash>ssh -M MasterServer</code> * segunda conexión, aprovecha el proceso de la primera
- rsync seguro
- = rsync seguro sincroniza 2 carpetas en 1 o 2 sistemas de manera segura (comunicación encriptada) <code bash>rsync -r