IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

SSHD et restrictions d'acces


Sujet :

Sécurité

  1. #1
    Membre émérite
    Avatar de hpalpha
    Inscrit en
    Mars 2002
    Messages
    769
    Détails du profil
    Informations forums :
    Inscription : Mars 2002
    Messages : 769
    Points : 2 545
    Points
    2 545
    Par défaut SSHD et restrictions d'acces
    Bonjour,

    Voila mon probleme :

    Je possede un serveur sur lequel je me connecte via SHH
    Une fois authentifié, je peux forwarder tous les ports que je veux.
    Mais je veux que ca autorise le forward seulement sur certains/port certaines/ip pour certains user, par exemple

    moi --> toutes les ip du reseau local distant, tous les ports
    user1 --> seulement 127.0.0.1 sur le port 21 et 443
    user2 --> seulement 192.168.1.33 sur le port 80
    user3 --> aucun forward

    avec des regles iptables je pense que c'est pas fesable, car cela depend de l'user connecté.

    J'ai beau regarder de long en large /etc/ssh/sshd_config il n'y a que AllowTcpForwarding = yes mais c'est valable pour tout les users !!!
    Comment faire avec sshd ????

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 681
    Points
    18 681
    Par défaut
    je ne crois pas que cela soit possible. d'ailleurs je crois que même le forward des ports par tunnel ssh est réservé à root... à vérifier

    ce tuto est bien fait... et je ne crois pas qu'on est le même sur developpez.com
    http://forums.gentoo.org/viewtopic-t-281671.html

  3. #3
    Membre émérite
    Avatar de hpalpha
    Inscrit en
    Mars 2002
    Messages
    769
    Détails du profil
    Informations forums :
    Inscription : Mars 2002
    Messages : 769
    Points : 2 545
    Points
    2 545
    Par défaut
    merci pour le tuto, mais dans mon cas, c'est un probleme de conf serveur, dans le tuto il parle du client ssh.
    A mon avis ca doit etre possible, sinon imaginez la faille de secu !
    Je confirme que meme un non root peut utiliser les ports forwardé.

Discussions similaires

  1. [Tomcat]restriction d'accès à une appli sur IP
    Par cwamgis dans le forum Tomcat et TomEE
    Réponses: 5
    Dernier message: 15/03/2010, 11h54
  2. Restrictions d'accès à un repertoire
    Par al85 dans le forum IIS
    Réponses: 2
    Dernier message: 10/07/2006, 08h31
  3. Réponses: 6
    Dernier message: 15/06/2006, 20h50
  4. Restriction des accès à la base de données
    Par palmi38 dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 21/10/2005, 17h17
  5. Réponses: 13
    Dernier message: 11/08/2004, 11h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo