Affichage des articles dont le libellé est SSH. Afficher tous les articles
Affichage des articles dont le libellé est SSH. Afficher tous les articles

mardi 21 août 2012

SSH reverse tunnel

Parfois il est pratique de mettre en place un tunnel ssh inversé.
Par exemple, le serveur de mon client déménage et change d'IP pour être sûr d'en récupérer le contrôle je mets en place un tunnel ssh inverse.


La commande a éxécuté sur le serveur du client :
ssh -p 2222 -R 10000:localhost:22 root@monserveur





Une fois connecté sur mon serveur pour aller sur le serveur du client
ssh -p 10000 localhost

Pour automatiser créer un script : reverse_ssh.sh

#!/bin/sh
#set -x
COMMAND="ssh -p 2222 -N -f -R 10000:localhost:22 root@monserver"
pgrep -f -x "$COMMAND" > /dev/null 2<&1 || $COMMAND

Exécuter ce script par cron
*/10 * * * * /bin/sh /root/reverse_ssh.sh



Avec l'aide de l'excellent blog

http://rhnotebook.wordpress.com/2010/02/13/reverse-ssh-port-forwarding-t-o-i-c-o-r-g/

jeudi 3 mai 2012

Using plesk, impossible to connect to SSH

Lately for a client I managed his Plesk 9.5 server (Centos 5.4)
But impossible to connect it using SSH.

Of course I searched everywhere in the plesk panel :
Ok - SSH is enable for the domain administrator and so on

Finally I tried to restarted ssh using the schedule task.
Firstly don't forget to change in the properties the address to recieve the crontab message and Eureka I got :

/var/empty must be owned by root and not group or world-writable

Just make another schedule task to apply the good rights and restart sshd :

chown root:root /var/empty -R && /etc/init.d/sshd restart

And everything is fine now

mardi 27 décembre 2011

Tips SSH

Pour ajouter un tunnel SSH quand on a oublie de le specifier a la connexion
Depuis le shell,
# ~C
pour ouvrir le menu de ssh puis par exemple, s'il on veut ajouter un forward de notre machine depuis le port 8085 vers la machine 192.168.11.151 port 8084


ssh> -L:8085:192.168.11.151:8084
Forwarding port.


Copier sa cle publique SSH vers un serveur qui n'utilise pas le port 22
Pour copier sa cle publique et ainsi eviter de manipuler des password le plus simple est d'utiliser ssh-copy-id mais la transmettre vers un serveur qui n'ecoute pas sur le port 22 voici un petit truc :

ssh-copy-id -i ~/.ssh/id_rsa.pub '-p 60001 root@172.16.17.100'