PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > comp.security.ssh > shell ssh over a ssh tunnel
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
comp.security.ssh SSH secure remote login and tunneling tools.

shell ssh over a ssh tunnel

Réponse
 
LinkBack Outils de la discussion
Vieux 19/09/2006, 14h54   #1
Sylvain Ferriol
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut shell ssh over a ssh tunnel

hello

i have a ssh tunnel available between internet/intranet network. but i
can not login the gateway. only forward is available.
how can i open a shell on a sshd server inside intranet throw the ssh
gateway.

ssh -N -L 22:sshd_intranet:22 sshd_gateway
it do not work, ssh localhost returns:
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is

thanks
  Réponse avec citation
Vieux 19/09/2006, 15h24   #2
Steven Mocking
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: shell ssh over a ssh tunnel

Sylvain Ferriol wrote:
> hello
>
> i have a ssh tunnel available between internet/intranet network. but i
> can not login the gateway. only forward is available.
> how can i open a shell on a sshd server inside intranet throw the ssh
> gateway.
>
> ssh -N -L 22:sshd_intranet:22 sshd_gateway
> it do not work, ssh localhost returns:
> @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@
> @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
> @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@
> IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
> Someone could be eavesdropping on you right now (man-in-the-middle attack)!
> It is also possible that the RSA host key has just been changed.
> The fingerprint for the RSA key sent by the remote host is


Remove the line starting with the remote hostname from your local
$HOME/.ssh/known_hosts.
  Réponse avec citation
Vieux 19/09/2006, 15h25   #3
Steven Mocking
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: shell ssh over a ssh tunnel

Steven Mocking wrote:
> Remove the line starting with the remote hostname from your local
> $HOME/.ssh/known_hosts.


Forgot to mention: don't do this if you're using a private key for logins.
  Réponse avec citation
Vieux 19/09/2006, 15h48   #4
Richard E. Silverman
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: shell ssh over a ssh tunnel

>>>>> "SM" == Steven Mocking <mocking@textkernel.getridofthispart.nl> writes:

SM> Steven Mocking wrote:
>> Remove the line starting with the remote hostname from your local
>> $HOME/.ssh/known_hosts.


SM> Forgot to mention: don't do this if you're using a private key for
SM> logins.

Why?

--
Richard Silverman
res@qoxp.net

  Réponse avec citation
Vieux 19/09/2006, 15h52   #5
Sylvain Ferriol
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: shell ssh over a ssh tunnel

Richard E. Silverman a écrit :
>>>>>>"SM" == Steven Mocking <mocking@textkernel.getridofthispart.nl> writes:

>
>
> SM> Steven Mocking wrote:
> >> Remove the line starting with the remote hostname from your local
> >> $HOME/.ssh/known_hosts.

>
> SM> Forgot to mention: don't do this if you're using a private key for
> SM> logins.
>
> Why?
>

i notice that i have to remove localhost line in .ssh/known_hosts, not
remote hostname
  Réponse avec citation
Vieux 19/09/2006, 16h18   #6
Steven Mocking
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: shell ssh over a ssh tunnel

Richard E. Silverman wrote:
>>>>>> "SM" == Steven Mocking <mocking@textkernel.getridofthispart.nl> writes:

>
> SM> Steven Mocking wrote:
> >> Remove the line starting with the remote hostname from your local
> >> $HOME/.ssh/known_hosts.

>
> SM> Forgot to mention: don't do this if you're using a private key for
> SM> logins.
>
> Why?


More precisely: if you have your private key pasted into the known_hosts
line, which is insecure, but surprisingly common.
  Réponse avec citation
Vieux 26/11/2006, 13h06   #7
Darren Tucker
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: shell ssh over a ssh tunnel

On 2006-09-19, Sylvain Ferriol <sferriol@imag.fr> wrote:
> i have a ssh tunnel available between internet/intranet network. but i
> can not login the gateway. only forward is available.
> how can i open a shell on a sshd server inside intranet throw the ssh
> gateway.
>
> ssh -N -L 22:sshd_intranet:22 sshd_gateway
> it do not work, ssh localhost returns:
> @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@
> @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
> @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@


You have a preexisting entry for localhost in the known_hosts file.

Try:
ssh -o HostKeyAlias=sshd_intranet localhost

If it works then put a host entry for it into your ~/.ssh/config file, eg

Host sshd_intranet
Hostname localhost
HostKeyAlias sshd_intranet
CheckHostIP no

Failing that you could check out the NoHostAuthenticationForLocalhost
option in ssh_config(5), but HostKeyAlias is the better solution.

--
Darren Tucker (dtucker at zip.com.au)
GPG key 8FF4FA69 / D9A3 86E9 7EEE AF4B B2D4 37C9 C982 80C7 8FF4 FA69
Good judgement comes with experience. Unfortunately, the experience
usually comes from bad judgement.
  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 12h20.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,16792 seconds with 15 queries