#ssh
12 tutoriels
Tunnel SSH : accéder à un service distant en toute sécurité
Utiliser la redirection de port SSH (-L, -R, -D) pour atteindre une interface web ou une base de données distante sans l'exposer, avec OpenSSH sous Windows, macOS et Linux.
SSH depuis le Mac : se connecter à un serveur et utiliser une clé
Se connecter à un serveur ou un Raspberry Pi en SSH depuis le Terminal du Mac, créer une clé ed25519, l'envoyer sur le serveur avec ssh-copy-id, et l'ajouter au trousseau macOS.
tmux : garder une commande active après la déconnexion SSH
Lancer une longue opération sur un serveur dans une session tmux, s'en détacher, se reconnecter plus tard et la retrouver intacte ; diviser l'écran en panneaux.
Se connecter à un serveur ou un PC Linux en SSH
Installer le serveur OpenSSH, se connecter depuis Linux ou Windows avec la commande ssh, accepter l'empreinte du serveur et copier des fichiers avec scp.
Linux : sécuriser le serveur SSH (clés uniquement, pas de root)
Durcir la configuration du serveur SSH : désactiver la connexion root et les mots de passe, n'autoriser que certains utilisateurs, tester la configuration avant de recharger.
SSH : des raccourcis vers ses serveurs avec ~/.ssh/config
Créer un fichier ~/.ssh/config pour se connecter à ses serveurs par un simple nom : adresse, utilisateur, port, clé, et rebond par un serveur intermédiaire.
Se connecter en SSH avec une clé (sans mot de passe) et sécuriser le serveur
Générer une clé ed25519, l'installer sur le serveur avec ssh-copy-id, se connecter sans mot de passe, puis désactiver la connexion par mot de passe.
Linux : copier des fichiers vers un serveur avec scp et sftp
Transférer des fichiers entre son ordinateur et un serveur via SSH : scp pour copier en une commande, sftp pour naviguer, et l'accès graphique depuis le gestionnaire de fichiers.
Linux : installer et configurer Git (identité, clé SSH GitHub)
Installer Git sous Linux, configurer son nom et son e-mail, la branche par défaut, l'éditeur, et relier une clé SSH à GitHub pour pousser sans mot de passe.
Protéger SSH des attaques par force brute avec Fail2ban
Installer Fail2ban sur un serveur Ubuntu ou Debian, activer la protection SSH, voir les adresses bannies et en débannir une.
SSH sous Windows : le client intégré et le serveur OpenSSH
Utiliser le client SSH intégré à Windows pour se connecter à un serveur ou un Raspberry Pi, créer une clé ed25519, et installer le serveur OpenSSH pour se connecter à son PC Windows à distance.
PuTTY : se connecter en SSH depuis Windows
Se connecter à un serveur ou un Raspberry Pi avec PuTTY : session SSH, enregistrer les profils, clés avec PuTTYgen et Pageant, et alternative OpenSSH intégrée à Windows.