IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Tunneling SSL et SSH


Sujet :

Réseau

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 90
    Par défaut Tunneling SSL et SSH
    Bonjour à tous,

    Je ne sai spas si c'est exactement la bonne section, vous allez voir pourquoi.

    Voilà j'ai donc des serveurs MySQL configuré pour effectuer de la réplication. Il n'y a qu'un maître, les autres sont tous des esclaves.

    Je voulais etablir des connexions sécurisée au moyen du support du SSL. Mais étant sou Debian ceci est impossible car les paquets Debian ne supporte pas le SSL (problème de licence ...)

    Bon je me tourne donc vers stunnel. Là impossible de configurer stunnel pour un esclave...

    2006.05.22 17:58:08 LOG5[1652:16384]: stunnel 4.09 on i386-pc-linux-gnu PTHREAD+POLL+IPv6+LIBWRAP with OpenSSL 0.9.7e 25 Oct 2004
    2006.05.22 17:58:08 LOG7[1652:16384]: RAND_status claims sufficient entropy for the PRNG
    2006.05.22 17:58:08 LOG6[1652:16384]: PRNG seeded successfully
    2006.05.22 17:58:08 LOG6[1652:16384]: file ulimit = 1024 (can be changed with 'ulimit -n')
    2006.05.22 17:58:08 LOG6[1652:16384]: poll() used - no FD_SETSIZE limit for file descriptors
    2006.05.22 17:58:08 LOG5[1652:16384]: 500 clients allowed
    2006.05.22 17:58:08 LOG7[1652:16384]: FD 4 in non-blocking mode
    2006.05.22 17:58:08 LOG7[1652:16384]: FD 5 in non-blocking mode
    2006.05.22 17:58:08 LOG7[1652:16384]: FD 6 in non-blocking mode
    2006.05.22 17:58:08 LOG7[1652:16384]: SO_REUSEADDR option set on accept socket
    2006.05.22 17:58:08 LOG3[1652:16384]: Error binding mysql to 0.0.0.0:3306
    2006.05.22 17:58:08 LOG3[1652:16384]: bind: Address already in use (98)
    je me tourne vers ssh mais là je ne comprend rien ... il faut un login et un mdp ... je met quoi sachant que c'est pour de la réplication?
    Voici ce que j'ai trouvé sur le net :
    ssh -L 3306:localhost:3306

    Mais cela ne fonctionne pas, il faut un login@host ...

    donc voilà si vous avez des idées je suis preneur.


    un grand merci d'avance

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    Un excellent tutorial facile à comprendre
    http://forums.gentoo.org/viewtopic.php?t=281671


    Bonne chance, et n'hésites pas à reposer tes questions
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 90
    Par défaut
    Euh oui mais sous Debian sa donne quoi???

    Là c'est pour gentoo et je pense pas que Debian ait fait comme tout le monde encore une fois ...

    Déjà le répertoire .ssh n'est que dans root, les autres utilisateurs (enfin le seul créé) a bien ce répertoire (apres une premiere connexion ssh) mais il ne contient que le fichier des host connus.


    Ensuite je n'ai pas de fichier config mais un ssh_config et un sshd_config ...


    j'aime bien Debian mais là ...

    quelqu'un pourrais m'en dire plus?

    EDIT : j'ai un kernel 2.4.X , sa peut avoir une influence peut etre

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    Euh oui mais sous Debian sa donne quoi???

    Là c'est pour gentoo et je pense pas que Debian ait fait comme tout le monde encore une fois ...

    Déjà le répertoire .ssh n'est que dans root, les autres utilisateurs (enfin le seul créé) a bien ce répertoire (apres une premiere connexion ssh) mais il ne contient que le fichier des host connus.
    Ensuite je n'ai pas de fichier config mais un ssh_config et un sshd_config ...

    euh là tu vas modifier les paramètres du serveur ssh... ce n'est pas vraiment ce qu'il explique dans le tutorial.

    as-tu au moins essayer de faire exactement comme indiqué ?
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 90
    Par défaut
    J'ai un peu de mal à faire comme expliqué puisque les fichiers indiqué n'y sont pas dans la Debian ...

    C'est là mon problème ...

  6. #6
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    si ton serveur est openssh, il n'y a aucune raison que ça ne marche pas... les fichiers n'y sont peut-être pas, alors crées-les
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

Discussions similaires

  1. Connexion tunnel ssl
    Par alceste dans le forum C++
    Réponses: 2
    Dernier message: 18/06/2006, 00h38
  2. Choix d'un protocole de securisation SSH ou SSL
    Par jocker dans le forum Sécurité
    Réponses: 7
    Dernier message: 28/03/2006, 13h46
  3. Tunnel SSH non reconnu depuis Windows
    Par D@rKness74 dans le forum Développement
    Réponses: 2
    Dernier message: 03/05/2005, 12h32
  4. Difference entre ftp par ssl et ssh
    Par franck06 dans le forum Développement
    Réponses: 3
    Dernier message: 06/12/2004, 20h29
  5. SSH ou SSL ?
    Par R3iTt0R dans le forum Serveurs (Apache, IIS,...)
    Réponses: 3
    Dernier message: 28/07/2004, 13h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo