Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
|
linux:net:ssh [05.02.2009 08:51] mtalma |
linux:net:ssh [13.03.2020 18:43] (aktuální) |
||
|---|---|---|---|
| Řádek 4: | Řádek 4: | ||
| * [[http:// | * [[http:// | ||
| * **GatewayPorts YES**\\ dovolí klientům přesměrovat port na jinou IP než loopback | * **GatewayPorts YES**\\ dovolí klientům přesměrovat port na jinou IP než loopback | ||
| + | |||
| + | ===== ~/ | ||
| + | *nekontroluje a neukládá id hostů do known_hosts< | ||
| + | UserKnownHostsFile=no | ||
| + | StrictHostKeyChecking=no | ||
| + | </ | ||
| + | |||
| + | ===== sftp chroot ===== | ||
| + | ***sshd_config**< | ||
| + | #Subsystem sftp / | ||
| + | Subsystem sftp internal-sftp | ||
| + | Match group sftp | ||
| + | ChrootDirectory %h | ||
| + | ForceCommand internal-sftp | ||
| + | X11Forwarding no | ||
| + | AllowTcpForwarding no | ||
| + | Match | ||
| + | </ | ||
| + | *vytvořit skupinu '' | ||
| + | *chrootnuté domácí adresáře '' | ||
| ===== SSH key ===== | ===== SSH key ===== | ||
| Řádek 14: | Řádek 34: | ||
| iptables --table mangle --append PREROUTING --jump DSCP --set-dscp 0x0 | iptables --table mangle --append PREROUTING --jump DSCP --set-dscp 0x0 | ||
| </ | </ | ||
| + | ===== SSH backup ===== | ||
| + | *http:// | ||
| + | *< | ||
