Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
|
ssh [2025/06/09 18:32] jango |
ssh [2025/06/17 15:24] (aktuell) admin [Host Key] |
||
|---|---|---|---|
| Zeile 38: | Zeile 38: | ||
| </ | </ | ||
| + | =====Jump Host===== | ||
| + | |||
| + | ====Forwarding==== | ||
| + | |||
| + | In der sshd_config: | ||
| + | < | ||
| + | Match User testuser | ||
| + | AllowTcpForwarding yes | ||
| + | PermitTunnel no | ||
| + | PermitTTY no | ||
| + | X11Forwarding no | ||
| + | ForceCommand echo "Das ist ein Jump Host, kein direkter auf diesem System Login möglich." | ||
| + | </ | ||
| + | |||
| + | User meldet sich an mit: | ||
| + | < | ||
| + | ssh -J testuser@jump-host root@internal-host | ||
| + | </ | ||
| + | |||
| + | ====Host Key==== | ||
| + | |||
| + | Für den User ein Keypair erstellen. | ||
| + | |||
| + | < | ||
| + | sudo -u testuser ssh-keygen -t rsa -b 4096 -f / | ||
| + | </ | ||
| + | |||
| + | In der sshd_config: | ||
| + | < | ||
| + | Match User testuser | ||
| + | AllowTcpForwarding no | ||
| + | PermitTunnel no | ||
| + | PermitTTY yes | ||
| + | X11Forwarding no | ||
| + | ForceCommand / | ||
| + | </ | ||
| + | |||
| + | User meldet sich ganz normal an: | ||
| + | < | ||
| + | ssh testuser@jump-host | ||
| + | </ | ||
| =====Links===== | =====Links===== | ||
| * [[https:// | * [[https:// | ||
| * [[https:// | * [[https:// | ||