ÚVOD » tajná oblast CLnet » 3comCiscoHuaweiIPv6LinuxMicrosoftNovellRouterboardVMwareostatní instalaceknihovna


04.01.2015 09:55

SSH

sshd_config

  • GatewayPorts YES
    dovolí klientům přesměrovat port na jinou IP než loopback

~/.ssh/config

  • nekontroluje a neukládá id hostů do known_hosts
    UserKnownHostsFile=no
    StrictHostKeyChecking=no

sftp chroot

  • sshd_config
    #Subsystem sftp /usr/lib/openssh/sftp-server
    Subsystem sftp internal-sftp
    Match group sftp
        ChrootDirectory %h
        ForceCommand internal-sftp
        X11Forwarding no
        AllowTcpForwarding no
    Match
  • vytvořit skupinu sftp a uživatele co mají mít přes sftp přístup tam přidat → usermod -a -G sftp user
  • chrootnuté domácí adresáře %h musí mít nejlépe práva 770 root:<user>

SSH key

  • ssh-keygen -t dsa
  • DLINK má problémy s propouštěním SSH paketů
iptables --table mangle --append OUTPUT --jump DSCP --set-dscp 0x0
iptables --table mangle --append PREROUTING --jump DSCP --set-dscp 0x0

SSH backup

linux/net/ssh.txt · Poslední úprava: 13.03.2020 18:43 (upraveno mimo DokuWiki)
CC Attribution-Share Alike 4.0 International
Driven by DokuWiki Recent changes RSS feed Valid CSS Valid XHTML 1.0