• [^] # Re: Export du display ?

    Posté par . En réponse au message Application par tunnel SSH. Évalué à 1.

    Ok, merci.
    Maintenant une autre colle.
    J'ai une 2 stations A & B. Sur les deux est installé SSH. Ainsi, elles sont potentiellement client et serveur SSH. Je veux autoriser la connexion de A à B avec l'export du display. Mais je ne veux pas que lorsqu'un user se loggue en SSH sur la machine B, il puisse ensuite faire un SSH vers A. En fait je ne veux pas qu'il puisse faire de scp de données de B vers A.
    Alors selon ce que j'ai compris, je paramètre comme suit:
    - machine A, côté client: forwardX11, compression et port
    - machine A, côté serveur: je désactive le forwardX11, et je choisi un port
    - machine B, côté serveur: x11forwarding, x11display et port
    - machine B, côté client: je désactive forwardX11 et je choisi un port autre que pour A serveur.

    maintenant, est-ce suffisant? J'ai lu que la priorité dans la prise en compte des options est donnée à la ligne de commande. Donc quelqu'un qui arrive à trouver le port pourra toujours se connecter de B vers A en saisissant -p XXX comme argument, non?

    Comment puis-je être sûr de ne pas avoir ce cas de figure, empêchant ainsi les copies distantes?

    Merci de vos contribs.