Créer une connection ssh sur un serveur
Mageia 2
Système et matériels / Réseau Internet Wi-Fi

mageia13 Membre non connecté
-
- Voir le profil du membre mageia13
- Inscrit le : 27/05/2012
J'ai installé Mageia 2 x86_64, je voudrai savoir comment déclarer une connection ssh sur mon serveur afin qu'un poste client puise ce connecter depuis l'exterieur en ssh, l'ip du serveur est 192.168.0.1 en local.
Connection au serveur depuis un autre poste
ssh root@192.168.0.1
Quelqu'un peut il m'aiguiller sur la procédure ?
Merci.
Mageia2 x86_64 / msi/ Pentium 2.4 Ghz quad / 8 Go ram

itilo Membre non connecté
-
- Voir le profil du membre itilo
- Inscrit le : 03/06/2011
mageia13 :
Quelqu'un peut il m'aiguiller sur la procédure ?
Merci.
Bonjour,
J'ai installé Mageia 2 x86_64, je voudrai savoir comment déclarer une connection ssh sur mon serveur afin qu'un poste client puise ce connecter depuis l'exterieur en ssh, l'ip du serveur est 192.168.0.1 en local.
Connection au serveur depuis un autre poste
J'ai installé Mageia 2 x86_64, je voudrai savoir comment déclarer une connection ssh sur mon serveur afin qu'un poste client puise ce connecter depuis l'exterieur en ssh, l'ip du serveur est 192.168.0.1 en local.
Connection au serveur depuis un autre poste
ssh root@192.168.0.1
Quelqu'un peut il m'aiguiller sur la procédure ?
Merci.
Bah, et ça n'a rien à voir avec mageia, mais les adresses en 192.168 sont, je crois, des adresses non routables (depuis l'extérieur, c'est même aussi leur intérêt): je suis moi même sur mon réseau local en 192.168.0 et on doit être des millions comme ça. Donc je crois que si tu veux arriver chez toi depuis l'extérieur, il te faudrait une adresse fixe. Mais je me trompe peut-être.
Édité par itilo Le 27/05/2012 à 22h59

mageia13 Membre non connecté
-
- Voir le profil du membre mageia13
- Inscrit le : 27/05/2012
oui je sais mais quand je tape a l'heure actuelle
ssh root@monipexterieur
rien ne se passe, je suis obligé de faire CTRL+C pour sortirLe pare-feu est coché pour autoriser la connection ssh.
Mais faut il configurer le serveur pour qu'il autorise la connection en ssh
Merci..
Mageia2 x86_64 / msi/ Pentium 2.4 Ghz quad / 8 Go ram

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Il faut dans un premier temps savoir que par défaut tu ne peux pas te connecter en ssh sur un machine directement avec l'utilisateur root.
Il faudra donc utiliser la commande
Code BASH :
ssh utilisateurcourant@machine
Tu peux donc tester que SSH fonctionne correctement sur ta machine en faisant
Code BASH :
ssh user@127.0.0.1
Si tu arrives à te connecter, ssh est bel et bien fonctionnel.
Ensuite, pour rendre ta machine accessible depuis internet, il faut créer une règle NAT statique sur ton routeur:
Je t'illustre ceci avec mon propre serveur:

A noter que tu ne pourras pas faire
Code BASH :
ssh user@ipexterieure
depuis ton réseau interne.
A+
Édité par Adrien.D Le 27/05/2012 à 23h20
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


mageia13 Membre non connecté
-
- Voir le profil du membre mageia13
- Inscrit le : 27/05/2012
C'est bon ca marche, c'est un oubli de ma part, j'avais oublié d'ajouter le port tcp 22 sur l'ip de serveur dans la freebox.
22 - 192.168.0.1 - 22
Merci.
Mageia2 x86_64 / msi/ Pentium 2.4 Ghz quad / 8 Go ram

XKomodor Membre non connecté
-
- Voir le profil du membre XKomodor
- Inscrit le : 08/01/2008
- Site internet
- Groupes :
-
Administrateur
Regarde si sur la machine sur laquelle tu veux te connecter tu as bien le serveur SSH d'installer et fonctionnel genre : openssh-server et /etc/init.d/sshd start
Merci


mageia13 Membre non connecté
-
- Voir le profil du membre mageia13
- Inscrit le : 27/05/2012
Je me rends compte que je peux me connecter en ssh avec mon login depuis l'exterieur
ssh utilisateurcourant@machine
par contre pour se connecter en super-utilisateur (su) impossible.
ssh root@machine
Password:
Password:
Password:
il ne reconnais pas le mot de passe du super utilisateur ?Password:
Password:
Password:
Y a t'il un truc à déclarer ?
Merci
Mageia2 x86_64 / msi/ Pentium 2.4 Ghz quad / 8 Go ram

leuhmanu Membre non connecté
-
- Voir le profil du membre leuhmanu
- Inscrit le : 19/03/2011
- Groupes :
-
Équipe Mageia
-
Membre d'Honneur

XKomodor Membre non connecté
-
- Voir le profil du membre XKomodor
- Inscrit le : 08/01/2008
- Site internet
- Groupes :
-
Administrateur
Dans le fichier de configuration de sshd
Code TEXT :
/etc/ssh/sshd_config
regarde la partie
Code TEXT :
PermitRootLogin
si elle est bien positionnée sur yes.
Merci


Yopman Membre non connecté
-
- Voir le profil du membre Yopman
- Inscrit le : 24/12/2008
- Site internet
- Groupes :
-
Administrateur
Je ne vois pas trop l’intérêt, tu vas arriver en ssh sur ton serveur, ensuite à toi de décider si tu veux travailler en user ou en root avec un su - et hop enjoy non ??



pamputt Membre non connecté
-
- Voir le profil du membre pamputt
- Inscrit le : 03/01/2010
- Groupes :

davidvs Membre non connecté
-
- Voir le profil du membre davidvs
- Inscrit le : 20/03/2012
Délicat et risqué le root à tour de bras
![:]](/images/smileys/8.gif)
DAVIDVS
Diaspora normande (50)
3 bécanes : Dagobert (P4), Pépin (Atom) et Achille (dual T4500)
+ 1700 litres de cidre à mettre en bouteille ! Belle année pour la pomme !!!
Diaspora normande (50)
3 bécanes : Dagobert (P4), Pépin (Atom) et Achille (dual T4500)
+ 1700 litres de cidre à mettre en bouteille ! Belle année pour la pomme !!!

luth Membre non connecté
-
- Voir le profil du membre luth
- Inscrit le : 10/06/2011
Comme proposition parce-que ca m'intéresse, je veux bien tester ssh en donnant mon ip par mp si ca interresse aussi quelqu'un.
Sur mon pc ça tourne bien en local. En ouvrant les ports de la box je ne sais pas faire mais ca peut-être interressant de le faire et de tester les fichiers de log, les . conf etc
Un plus serait de pouvoir restreindre cet essai sur un seul répertoire du pc et faire un retour du genre tutoriel avec quelques règles
Édité par luth Le 12/06/2012 à 03h25

XKomodor Membre non connecté
-
- Voir le profil du membre XKomodor
- Inscrit le : 08/01/2008
- Site internet
- Groupes :
-
Administrateur
Juste comme çà en passant pour l'affaire du compte root utilisable, je ne veux pas non plus dire que cela relève de la légende urbaine mais :
- OpenSSH est sans doute un des services les plus sûrs
- Un mot de passe root est toujours très complexe
- On peut tout à fait utiliser un autre port que le 22 et utiliser un port dans la plage "haute" genre au-dessus de 1024
- On peut autoriser que certaines IP à ce connecter
- Etc ...
Mes 20 pistoles de bon matin.

Merci


luth Membre non connecté
-
- Voir le profil du membre luth
- Inscrit le : 10/06/2011
passwd root
et Interdire l'accès en root c'est mieux
-Utiliser un autre port que le port standard c'est aussi bien pour les botnets même si c'est passif comme sécurisation
-Privilégier l'utilisation de clefs + loogin
-Créer des groupes et des users
-Penser à fail2ban, denyhosts ou d'autres cousins pour les règles iptables
Ne pas oublier que en local l'ip peut changer en fonction de si on a plusieurs PC ou pas et que si la connexion ssh par clés n'est pas possible c'est dans le répertoire .ssh du Home qu'il faut effacer .ssh/known_hosts
et pour les ultra environnements paranoïdes il y a le script Ssh_Gatekeeper chez calomel.org
___
J'ai configuré Firefox en mode proxy socks sur l'adresse 127.0.0.1:8080.
Mais je ne sais pas quel commande effectuer pour créer le tunnel ssh sachant que j'ai changé le port 22 pour le 1234
Est ce que cette commande est bonne?
ssh nom_serveur@ip_serveur -C -N -D 8080 -p 1234
Édité par luth Le 12/06/2012 à 03h27
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie