Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
ssh [2025/06/09 18:32] jango |
ssh [2025/06/17 15:24] (aktuell) admin [Host Key] |
||
---|---|---|---|
Zeile 38: | Zeile 38: | ||
</ | </ | ||
+ | =====Jump Host===== | ||
+ | |||
+ | ====Forwarding==== | ||
+ | |||
+ | In der sshd_config: | ||
+ | < | ||
+ | Match User testuser | ||
+ | AllowTcpForwarding yes | ||
+ | PermitTunnel no | ||
+ | PermitTTY no | ||
+ | X11Forwarding no | ||
+ | ForceCommand echo "Das ist ein Jump Host, kein direkter auf diesem System Login möglich." | ||
+ | </ | ||
+ | |||
+ | User meldet sich an mit: | ||
+ | < | ||
+ | ssh -J testuser@jump-host root@internal-host | ||
+ | </ | ||
+ | |||
+ | ====Host Key==== | ||
+ | |||
+ | Für den User ein Keypair erstellen. | ||
+ | |||
+ | < | ||
+ | sudo -u testuser ssh-keygen -t rsa -b 4096 -f / | ||
+ | </ | ||
+ | |||
+ | In der sshd_config: | ||
+ | < | ||
+ | Match User testuser | ||
+ | AllowTcpForwarding no | ||
+ | PermitTunnel no | ||
+ | PermitTTY yes | ||
+ | X11Forwarding no | ||
+ | ForceCommand / | ||
+ | </ | ||
+ | |||
+ | User meldet sich ganz normal an: | ||
+ | < | ||
+ | ssh testuser@jump-host | ||
+ | </ | ||
=====Links===== | =====Links===== | ||
* [[https:// | * [[https:// | ||
* [[https:// | * [[https:// |