Retourner au contenu associé (journal : Dédier une clé SSH au rebond sur un serveur)
Posté par cg le 09 décembre 2023 à 10:58. En réponse au journal Dédier une clé SSH au rebond sur un serveur. Évalué à 5.
Merci pour ces explications, c'est chouette !
Est-ce que ça contourne le bridage de commandes si tu fais : ssh -J bastion bastion ?
ssh -J bastion bastion
Pour le dernier point (ssh -i) j'utilise beaucoup des directives Host dans mon .ssh/config, ça pourrait donner par exemple :
Host
.ssh/config
Host bastion IdentityFile cleA Host bastion-adm IdentityFile cleB
Enfin, je me demande comment ça se passe si la clé sur le bastion a besoin d'un déverrouillage via Smartcard ou Yubikey justement. Le Forwarding d'agent, malgré ses défauts, ne sert-il pas à cela ? (j'ai pas trop creusé, juste curieux).
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# Merci
Posté par cg . En réponse au journal Dédier une clé SSH au rebond sur un serveur. Évalué à 5.
Merci pour ces explications, c'est chouette !
Est-ce que ça contourne le bridage de commandes si tu fais :
ssh -J bastion bastion?Pour le dernier point (ssh -i) j'utilise beaucoup des directives
Hostdans mon.ssh/config, ça pourrait donner par exemple :Enfin, je me demande comment ça se passe si la clé sur le bastion a besoin d'un déverrouillage via Smartcard ou Yubikey justement. Le Forwarding d'agent, malgré ses défauts, ne sert-il pas à cela ? (j'ai pas trop creusé, juste curieux).