Toto je starší verze dokumentu!
SSH
sshd_config
- GatewayPorts YES
dovolí klientům přesměrovat port na jinou IP než loopback
~/.ssh/config
- nekontroluje a neukládá id hostů do known_hosts
UserKnownHostsFile=no StrictHostKeyChecking=no
sftp chroot
Subsystem sftp internal-sftp
Match group sftponly
ForceCommand internal-sftp
ChrootDirectory /sftp/chroot
X11Forwarding no
AllowTcpForwarding no
- vytvořit skupinu sftponly a uživatele co mají mít přes sftp přístup tam přidat
- /sftp/chroot musí mít práva 750 root:sftponly
SSH key
ssh-keygen -t dsa
SSH, NAT a DLINK
- DLINK má problémy s propouštěním SSH paketů
iptables --table mangle --append OUTPUT --jump DSCP --set-dscp 0x0 iptables --table mangle --append PREROUTING --jump DSCP --set-dscp 0x0
SSH backup
ssh otherserver "tar zcf - /" > otherserverfullbkp.tar.gz
