কীভাবে ssh দূরবর্তী পোর্ট ফরওয়ার্ডিং সেটআপ করার অনুমতি দিতে পারে তবে আদেশগুলি চালায় না?


8

কীভাবে কোনও এসএসএইচ কমান্ড পোর্ট ফরোয়ার্ডিংয়ের অনুমতি দেওয়ার জন্য সেটআপ করা যেতে পারে তবে আদেশগুলি কার্যকর করে না।

আমি জানি যে ssh লগইন কমান্ডগুলি কার্যকর করা বন্ধ করতে -N ব্যবহার করতে পারে, তবে এসএসএস কনফিগারেশন ফাইলটিকে এটি বাতিল করার জন্য সেটআপ করা যেতে পারে?

শিনের ধরণ এবং লিনাক্সের পথে সীমাবদ্ধ করার বিকল্প রয়েছে, তবে এটি কি এসএসএইচ কনফিগারেশনে করা যায়?

উত্তর:


6

তাকান man sshdএবং অনুসন্ধান করুনAUTHORIZED_KEYS FILE FORMAT

আপনি যা করতে চান তা হল একটি পাবলিক / প্রাইভেট কী জুড়ি তৈরি করা এবং সর্বজনীন কীটিকে ~/.ssh/authorized_keysফাইল হিসাবে সাধারণ হিসাবে রাখা put তারপরে authorized_keysস্ট্রিং যুক্ত করতে ফাইলটি সম্পাদনা করুন :

কমান্ড = "/ বিন / মিথ্যা", কোন-এজেন্ট-ফরওয়ার্ডিং, নো-Pty, নো ব্যবহারকারী-RC, কোন-x11-ফরওয়ার্ডিং, permitopen = "127.0.0.1:80"

এটি এক ধরণের পছন্দ মত শেষ হবে:

command="/bin/false",no-agent-forwarding,no-pty,no-user-rc,no-X11-forwarding,permitopen="127.0.0.1:80" ssh-dss AAAAC3...51R==

আপনি যুক্তিটি 'পারমিটোপেন' তে পরিবর্তন করতে এবং সম্ভবত অন্যান্য কিছু সেটিংস পরিবর্তন করতে চান তবে আমি মনে করি এটি মূলত এটি।


আমি অনুমান করি যে পারমিটোপেন স্থানীয় পোর্টগুলি সেট করে যা ব্যবহারকারীদের শেষ থেকে এগিয়ে দেওয়া যেতে পারে। এটি কি দূরবর্তী পোর্ট ফরওয়ার্ডিংকে প্রভাবিত করে? এটি কি কেবল সেই চাবিতে প্রযোজ্য?
vfclists

অনুমোদিত_কিস ফাইলটি দূরবর্তী (এসএসএস সার্ভার) শেষে রয়েছে। এটি হোস্ট + পোর্ট সংমিশ্রণগুলি নির্দেশ করে যে অনুমোদিত কী সহ ক্লায়েন্টদের সার্ভারের মাধ্যমে সংযোগ করার অনুমতি দেওয়া হয়েছে। আপনি যে পোর্টটি স্থানীয় (ssh ক্লায়েন্ট) সাইডে ব্যবহার করেন তা অপ্রাসঙ্গিক (এবং সম্ভবত সার্ভারে যোগাযোগ করা হয়নি), তাই এটি বাদ দেওয়া হয়। হ্যাঁ, এটি কেবলমাত্র সেই চাবিটিতেই প্রযোজ্য (যার কারণে এটি অনুমোদিত লাইনের সাথে সংশ্লিষ্ট সার্বজনীন কী হিসাবে একই লাইনে তালিকাবদ্ধ রয়েছে)
স্লার্টিবার্টফেষ্ট

1
এখানে একটি টাইপো রয়েছে: no-usr-rcহওয়া উচিত no-user-rc
xebeche

2
উত্তরে এখনও নো-ইউএসআর-আরসি-র একটি উদাহরণ রয়েছে - নিশ্চিত না যে আপনি কোনওটি মিস করেছেন বা সম্পাদনাটি প্রক্রিয়াজাত করা হয়নি কিনা?
ডেভ গ্রেগরি

1
এই কারণেই আমি 6-অক্ষর-সীমা নিয়মকে ঘৃণা করি। আমি কী ভুল হয়েছে তা জানার চেষ্টা করতে আধ ঘন্টা ব্যয় করেছি, যখন আমি টাইপোর সাথে একটিটি অনুলিপি করেছি, কেবল এটি খুঁজে পেতে কারণ মালিক ব্যতীত অন্য কেউ এই উত্তরটি সংশোধন করতে পারে না।
zypA13510

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.