IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

SSH : restreindre la fonction TcpForwarding


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Mars 2006
    Messages
    140
    Détails du profil
    Informations forums :
    Inscription : Mars 2006
    Messages : 140
    Par défaut SSH : restreindre la fonction TcpForwarding
    Bonjour,

    j'ai un serveur linux CentOS qui me sert de Proxy SSH.
    Je souhaite que les utilisateurs puisse s'en servir comme rebond SSH pour se connecter vers d'autres serveurs en SSH.
    Cependant, je veux que ce soit seulement le port 22 et pas les autres. Je ne veux pas que les utilisateurs puissent forwarder des ports d'ihm ou autre par exemple.

    Dans mon sshd_config, j'ai mis :
    AllowTcpForwarding yes

    Et dans les authorized_keys des utilisateurs du Proxy SSH :
    permitopen=":22" ssh-rsa la_cle_publique_du_user== commentaire

    Mais çà ne fonctionne pas.
    Par contre, la conf suivante fonctionne pour autoriser l'accès au serveur1 et seulement le serveur1 sur le port 22 :
    permitopen="serveur1:22" ssh-rsa la_cle_publique_du_user== commentaire

    Ce n'est pas gérable si on doit indiquer chaque serveur si on en a des centaines.

    Y a t'il une solution possible ?
    Merci par avance.

  2. #2
    Expert confirmé Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 041
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 041
    Par défaut
    en cherchant brièvement on peut lire dans le changelog de la version 6.0 d'OpenSSH :
    Features:
    (...)
    * sshd(8): Add wildcard support to PermitOpen, allowing things like
    "PermitOpen localhost:*". bz #1857
    la version 6.0 est disponible depuis avril 2012, donc avec un peu de "chance" -et de mises à jour surtout- tu dois avoir une version suffisamment récente pour supporter la fonctionnalité

  3. #3
    Membre confirmé
    Inscrit en
    Mars 2006
    Messages
    140
    Détails du profil
    Informations forums :
    Inscription : Mars 2006
    Messages : 140
    Par défaut
    Je suis en OpenSSH 5.3 sur un CentOS 6.2.

    Je vais essayer de faire un upgrade en OpenSSH 6.0 minimum et vous tiens au courant.

    Merci pour cette information précieuse.

Discussions similaires

  1. [XL-2010] Restreindre la fonction clearcontent_sol: current.region
    Par scoulibri dans le forum Macros et VBA Excel
    Réponses: 9
    Dernier message: 12/03/2015, 12h23
  2. fonction pour restreindre la zone visible Choicegroup
    Par cassidy dans le forum Java ME
    Réponses: 0
    Dernier message: 16/11/2011, 22h44
  3. [XL-2003] Restreindre valeurs des paramètres appelés par une fonction
    Par azerty_2 dans le forum Macros et VBA Excel
    Réponses: 7
    Dernier message: 03/03/2011, 09h50
  4. 5BO 5.1.9] Restreindre l'accès à certaines fonctions ?
    Par Skirlou dans le forum Administration-Migration
    Réponses: 2
    Dernier message: 18/01/2008, 11h06
  5. SSH "return" dans des fonctions
    Par geoffrey_k dans le forum Réseau
    Réponses: 6
    Dernier message: 08/11/2004, 17h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo