Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Následující verze | Předchozí verze | ||
|
linux:net:ssh [18.08.2006 05:41] 127.0.0.1 external edit |
linux:net:ssh [13.03.2020 18:43] (aktuální) |
||
|---|---|---|---|
| Řádek 4: | Řádek 4: | ||
| * [[http:// | * [[http:// | ||
| * **GatewayPorts YES**\\ dovolí klientům přesměrovat port na jinou IP než loopback | * **GatewayPorts YES**\\ dovolí klientům přesměrovat port na jinou IP než loopback | ||
| + | |||
| + | ===== ~/ | ||
| + | *nekontroluje a neukládá id hostů do known_hosts< | ||
| + | UserKnownHostsFile=no | ||
| + | StrictHostKeyChecking=no | ||
| + | </ | ||
| + | |||
| + | ===== sftp chroot ===== | ||
| + | ***sshd_config**< | ||
| + | #Subsystem sftp / | ||
| + | Subsystem sftp internal-sftp | ||
| + | Match group sftp | ||
| + | ChrootDirectory %h | ||
| + | ForceCommand internal-sftp | ||
| + | X11Forwarding no | ||
| + | AllowTcpForwarding no | ||
| + | Match | ||
| + | </ | ||
| + | *vytvořit skupinu '' | ||
| + | *chrootnuté domácí adresáře '' | ||
| + | |||
| + | ===== SSH key ===== | ||
| + | *'' | ||
| + | |||
| + | ===== SSH, NAT a DLINK ===== | ||
| + | *DLINK má problémy s propouštěním SSH paketů | ||
| + | <code bash> | ||
| + | iptables --table mangle --append OUTPUT --jump DSCP --set-dscp 0x0 | ||
| + | iptables --table mangle --append PREROUTING --jump DSCP --set-dscp 0x0 | ||
| + | </ | ||
| + | ===== SSH backup ===== | ||
| + | *http:// | ||
| + | *< | ||
| + | |||
