|
Espace Wiki ∂'Alembert Espace Guide de survie du SysAdmin Espace Guide de survie du Développeur Espace Institut ∂’Alembert Le Site Aide PmWikiFr Help PmWiki |
![]() logo OpenSSH Secure Shell (SSH) est à la fois un programme informatique et un protocole de communication sécurisé. Le protocole de connexion impose un échange de clés de chiffrement en début de connexion. Par la suite, tous les segments TCP sont authentifiés et chiffrés. Il devient donc impossible d'utiliser un sniffer pour voir ce que fait l'utilisateur. Le protocole SSH a été conçu avec l'objectif de remplacer les différents programmes rlogin, telnet, rcp, ftp et rsh.
Se connecter au laboratoireLa machine vauban est la passerelle ssh du laboratoire. Son nom complet est Pour accéder à vos machines depuis l’extérieur, il faut :
Attention, Les données sur la passerelle ne sont pas sauvegardées et peuvent être supprimées à tout moment. Pour copier des données, éventuellement lourdes, sur votre machine interne, voir #et copier des fichiers sans encombrer la passerelle Créer une paire de clésOpération a ne faire qu'une fois, pas sur la passerelle ni votre machine au laboratoire, mais sur votre machine personnelle.
À partir de là vous pouvez vous connecter sur les machines du laboratoire (voir plus bas).
Sans la dernière étape, vous ne pourrez pas vous connecter directement sur les machines, il faudra taper le mot de passe à chaque connexion. Se connecter au laboratoire directement ...
(machine exterieur)$ ssh -J <user>@vauban.dalembert.upmc.fr <user>@xeller (xeller)$ et copier des fichiers sans encombrer la passerelle
(machine exterieur)$ scp -J <user>@vauban.dalembert.upmc.fr coucou <user>@xeller: coucou 100% 0 10.0KB/s 00:05
(machine extérieure)$ scp -J <user>@vauban.dalembert.upmc.fr <user>@xeller:coucou . coucou 100% 0 10.0KB/s 00:05 Autre options intéressantes de scp: -r : récursif -v : verbosité Mémoriser les optionsIl est possible d'éviter de taper systèmatiquement les options en utilisant le fichier .ssh/config Pour automatiser la connexion vers xeller (compte toto) via la passerelle (compte patrick), on ajoute: Host xeller User toto ProxyJump patrick@vauban.dalembert.upmc.fr Puis on fait (machine extérieure)$ ssh xeller toto@xeller $ Difficultés
The authenticity of host 'xeller (<no hostip for proxy command>)' can't be established. ECDSA key fingerprint is SHA256:nFgd7Z1Vfl8BqtdFitMqhg1eeEaenp7Og3KK0RDyQYw. Are you sure you want to continue connecting (yes/no/[fingerprint])?
Voir Aussi
|