Spécifie si les redirections TCP sont autorisées. Par défaut « yes ».
Note : la désactivation des redirections TCP n'améliore pas la sécurité si les utilisateurs ont un accès à un interpréteur de commandes (shell), car ils peuvent toujours installer leurs propres outils de redirections.
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance !
Site de réinformation ... http://www.panamza.com
je suis le seul utilisateur ayant accès au serveur ssh.
Si c'est un serveur public (et même si tu es le seul a avoir accès à la ligne de commande), c'est potentiellement une faille (Cela permet de lancer des attaques en rebond).
Si tu n'en a pas expressément besoin il vaut mieux le désactiver.
Si c'est une machine à la maison, la probabilité que ce soit exploité est quasi nulle.
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Je module le propos de lol ... même "si c'est une machine à la maison", les principes de précaution veulent qu'il vaut mieux fermer/filtrer tout ce qui peut être sujet à caution.
Tu n'as pas besoin de telle option ne l'active pas, voire ne l'installe pas, etc ...
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
bon,j'ai bien lu ce que vous m'avez dit et je résume la situation:
serveur ssh sur ma machine derrière livebox;le serveur ssh(port déporté) n'est jamais ouvert sur net sauf quand je m'absente à l'extérieur et que j'ai besoin de me connecter à distance sur ma machine pour lire,uploader ou downloader des datas et dans ce cas je suis le seul habilité à le faire;c'est moi seul que je connais tous les passwd's nécessaires. Alors que dois je écrire dans mon sshd_config?
AllowTcpForwarding no
ou alors
AllowTcpForwarding yes
sur le forum depuis 2007.
sid et bookworm avec xfce
Puisque tu ne te sert pas de la translation de port avec ssh: AllowTcpForwarding no
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
LA question n'est pas de te répondre par Oui ou par Non ...
La question est à te poser toi-même : as-tu besoin de l'option en question, qui on le rappelle est de "forwarder" le flux TCP, au-travers de SSH, vers d'autres machines (stations, ou serveurs, on s'en fout !) ???
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
PengouinPdt a écrit :LA question n'est pas de te répondre par Oui ou par Non ...
La question est à te poser toi-même : as-tu besoin de l'option en question, qui on le rappelle est de "forwarder" le flux TCP, au-travers de SSH, vers d'autres machines (stations, ou serveurs, on s'en fout !) ???
je n'en ai pas besoin et donc j'opterai pour:
AllowTcpForwarding no
merci pour vos réponses.
sur le forum depuis 2007.
sid et bookworm avec xfce