Tutoriels ssh

Xavier Pestel (Xavki)
2 min readApr 12, 2021

Comment se former à SSH ? de nos jours il est indispensable de suivre une brève formation ssh. Avant d’être un organe de sécurité, SSH est aussi le principal moyen pour accéder à des serveurs qu’ils soient dans le cloud ou hors cloud.

Crédits : https://wallhaven.cc/w/4ojvg5

Commençons déjà par une brève introduction

Maintenant découvrons les principaux éléments de la configuration d’un serveur SSH (sshd). Et vous allez le voir il y a de quoi faire pour réellement sécuriser votre serveur en vue de recevoir des connexions.

Mais pour se connecter à un serveur SSH, il faut un client SSH et notamment une clef pour sécuriser votre connexion via une clef privée et une clef publique.

Et pour vous faciliter la vie, vous pouvez utiliser et abuser de l’agent SSH. Mieux qu’un agent double il vous aidera pour embarquer votre environnement vers vos serveurs.

Vous pourrez configurer votre client SSH notamment pour gagner du temps et vous simplifier la vie (tel user pour tel serveur…).

Mais après avoir atteint un premier serveur comme un bastion, on a besoin de rebondir. Dans le cas d’un rebond on aime bien rendre celui-ci le plus transparent possible. Je vous propose de découvrir comment mettre en place votre configuration pour cela.

Pour aller plus loin et pour vous aider parfois, il peut être intéressant de savoir faire ce que l’on appelle le port forwarding.

Ou encore le remote forwarding (j’en profite pour vous rappeler la différence entre les deux).

Et pour profiter d’une interface graphique distante mais avec des règles firewall ne permettant pas d’y accéder en direct, je vous propose de mettre en place un simple proxy-socks.

Et bien sûr tout cela est disponible sur la chaine xavki : https://www.youtube.com/channel/UCs_AZuYXi6NA9tkdbhjItHQ

Ou encore sur le blog de xavki : https://xavki.blog

--

--

Xavier Pestel (Xavki)

Microservices architecture and opensource. I’m maintainer of xavki https://youtube.com/c/xavki-linux about opensource. My blog : https://xavki.blog/