Qu'est-ce que c'est ? Apache Guacamole est une passerelle pour la prise en main à distance sans clie
ssh -L port-local:HOSTNAME:port-distant machine-distante
je cherche tjs cette fucking commande
wha je m'attendais à un vrai hardening ssh, non c'est juste "ça"
:-/
un article fort intéressant sur l'intérêt d'une PKI pour gérer SSH
Un article sympa sur la sécurisation de SSH via devops weekly
très intéressant, j'en connaissais beaucoup mais la partie sur les fichiers de config m'a apporté :)
[edit]
Ainsi que l'agent forwarding Oo j'en avias parlé avec Ju mais je n'avais jamais vu de mise en oeuvre !
socat -d -d TCP-L:22,reuseaddr,fork SYSTEM:"nc \$SOCAT_PEERADDR 22"
c'est drôle :-)
La commande récupère une connexion port 22 (SSH donc) et la redirige vers ... l'émetteur de la commande :D
via blue again
ssh user@server 'bash -s' < local_script.sh > local_script.log 2>&1
pour ma part, je faisais un cat script.sh | ssh bash -c ou -x ou -s selon ce que l'on veut faire
y a sslh sinon si le but c'est de mettre du ssh+443
permet de faire à la fois du https ET du ssh sur le port 443 :)