ssh 의 설정 파일
/etc/ssh/sshd_config 에서 ( RHEL 기준 )
# override default of no subsystems
Subsystem sftp /usr/libexec/openssh/sftp-server
위 부분을 주석 처리하면 된다.
Posted by 삐꾸강아쥐쥐
Posted by 삐꾸강아쥐쥐




,
sftp



,
SSH




Trackback URL : http://n-nuri.com/trackback/513
SSH 터널링 하기
1. 접속할 지점 - 2. 방화벽 - 3. 중개 서버 - 4. 집
위 처럼 3 에 있는 컴퓨터에서 2의 방화벽을 거쳐 3 의 서버로 접속을 하고
4번은 3번으로 접속하면서 터널링을 구성 하는 겁니다.
중매자는 당연히 3번이구요
일단 1번측의 설정은
ssh -R 5000:localhost:22 user@ 3중개 서버의 ip or dns -p (포트가 따로 정해져 있으면 이용하고 기본포트면 -p 옵션 생략 )
1쪽에서 3쪽으로 접속을 합니다.
5000 포트는 중개 서버에 구성할 포트이며 22 번 포트는 로컬 포트 입니다.
그리고 4번 측에선
ssh -L 6000:localhost:5000 user@ 3중개 서버의 ip or dns -p (포트가 따로 정해져 있으면 이용하고 기본포트면 -p 옵션 생략 )
이것도 마찬가지로 4번에서 3번으로 접속을 합니다.
5000 번 포트는 중개 서버에 구성할 포트이며 6000 번 포트는 로컬 포트 입니다.
쉽게 설명하면
1 서버 (22) -> 2 방화벽 -> 3 (5000)중개서버(5000)<- 4 (6000) 집
이렇게 구성 되는거구요...
위의 5000 to 5000 끼리 터널링이 맺어진겁니다.
이제 접속을 해 보죠
4 의 컴퓨터로 ssh -p 6000 localhost
하면 1의 서버와 터널링으로 연결 되면서 비밀번호를 물어 봅니다.
입력하고 로그인 하세요
Posted by 삐꾸강아쥐쥐




,
SSH



,
tunneling




Trackback URL : http://n-nuri.com/trackback/472
Posted by 삐꾸강아쥐쥐




,
SSH



,
터널링




Trackback URL : http://n-nuri.com/trackback/451
출처 : 본 자료를 구한지가 너무 오래 되어서 출처가 기억이 안 납니다.
작성자 요청시 자삭 합니다.
ssh로 root 가 직접 접근하는 것은 상당히 위험합니다.
일단 일반 계정으로 ssh 로그인 한 다음에 root 권한으로 바꾸는 것이
좋습니다.
일단
-- /etc/sshusers.allow -------------
admin_user1
admin_user2
------------------------------------
와 같이 한줄에 하나씩 ssh를 이용할 유저를 등록합니다.
그리고
-- /etc/pam.d/sshd ------------------
#%PAM-1.0
auth required /lib/security/pam_listfile.so item=user sense=allow
file=/etc/sshusers.allow
auth required /lib/security/pam_securetty.so
account required /lib/security/pam_stack.so service=system-auth
password required /lib/security/pam_stack.so service=system-auth
session required /lib/security/pam_stack.so service=system-auth
session required /lib/security/pam_limits.so
------------------------------------
이와 같이 파일을 수정하면 됩니다.
(주석 포함 총 7줄임, auth 항목은 총 두줄이며 첫번째 auth 항목은 한줄임)
sshd 를 재동할 필요없이 곧바로 적용됩니다.
실제로 테스트해보고 적용해 보세요.
Posted by 삐꾸강아쥐쥐




,
SSH




Trackback URL : http://n-nuri.com/trackback/310
Posted by 삐꾸강아쥐쥐




,
SSH




Trackback URL : http://n-nuri.com/trackback/292
Posted by 삐꾸강아쥐쥐




,
SSH




Trackback URL : http://n-nuri.com/trackback/289
http://blog.n-nuri.com 이 접속이 안 될경우 http://x2x.dnip.net 으로 접속해 주세요 공유하지 않는 지식은 썩은 물과 같다~~~!!!
- 삐꾸강아쥐쥐
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 |