• [^] # Re: ssh forward?

    Posté par . En réponse au journal kernel.org, le retour !. Évalué à 1.

    Mouais, ça fait beaucoup de "si", et c'est pour ça que je quotais l'article.

    Il faut que le forwarding de l'AGENT soit activé, pas le forwarding ssh (c'est pas clair). Forwarder un port n'est pas un trou de sécu en soi. Forwarder l'agent sur une machine dont le root n'est pas fiable peut, dans certains cas, l'être. Il y aurait sans doute déjà à discuter la dessus.

    Ensuite, il faut que le démon ssh soit activé sur la machine locale. OK, pourquoi pas, mais sshd est quand même un démon sûr, donc moi je l'active.

    Enfin, il faut que tu forwardes à l'agent ta clé, et là, je ne comprends pas? J'ai un paquet de clés, et celle qui me permet de me connecter chez moi n'est pas la même que celle qui me permette de me connecter au serveur distant.

    Mais quoi, c'est comme s'il disait: bah si vous utilisez des mots passes, que vous vous êtes connectés sur une machine compromise, et que vous utilisez le même mot de passe qui en plus autorise les connexions à distance, alors il y a des chances que vous vous soyez fait hacker. Ca paraît gros.