Attention à ne pas confondre ssh et sshd (le serveur ssh). Je veux dire : installer le client ssh n'implique pas d'avoir un serveur ssh sur sa machine.
Ainsi tu dis :
"J'ai une 2 stations A & B. Sur les deux est installé SSH. Ainsi, elles sont potentiellement client et serveur SSH. Je veux autoriser la connexion de A à B avec l'export du display. Mais je ne veux pas que lorsqu'un user se loggue en SSH sur la machine B, il puisse ensuite faire un SSH vers A. En fait je ne veux pas qu'il puisse faire de scp de données de B vers A."
A peut se connecter à B => Sur B tu met un serveur SSH.
On ne veut pas que quelqu'un sur B puisse faire un ssh sur A => Soit tu ne met pas de ssh sur A soit tu met un serveur ssh sur A mais tu bloques le port en provenance de B
Bon par contre, pour le scp... Si tu peux te loguer sur B, tu peux y récupérer des données : scp toto@B:/home/toto/blagues.txt ./
Le mieux c'est peut-être de penser droits utilisateurs non ?
[^] # Re: Export du display ?
Posté par Maxime (site web personnel) . En réponse au message Application par tunnel SSH. Évalué à 2.
Ainsi tu dis :
"J'ai une 2 stations A & B. Sur les deux est installé SSH. Ainsi, elles sont potentiellement client et serveur SSH. Je veux autoriser la connexion de A à B avec l'export du display. Mais je ne veux pas que lorsqu'un user se loggue en SSH sur la machine B, il puisse ensuite faire un SSH vers A. En fait je ne veux pas qu'il puisse faire de scp de données de B vers A."
A peut se connecter à B => Sur B tu met un serveur SSH.
On ne veut pas que quelqu'un sur B puisse faire un ssh sur A => Soit tu ne met pas de ssh sur A soit tu met un serveur ssh sur A mais tu bloques le port en provenance de B
Bon par contre, pour le scp... Si tu peux te loguer sur B, tu peux y récupérer des données : scp toto@B:/home/toto/blagues.txt ./
Le mieux c'est peut-être de penser droits utilisateurs non ?