ssh
SSHPaquet : openssh-client
Ouvre une session ou exécute une commande sur une machine distante, dans un canal chiffré et authentifié. La première connexion demande de vérifier l'empreinte du serveur ; c'est le seul moment où cette vérification a un sens.
Ce que font ses options dans les leçons
Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.
ssh -v- Mode bavard : affiche chaque étape de la négociation. La première commande à lancer quand une connexion échoue sans message clair.
ssh -T- N'alloue pas de terminal. Utilisé pour tester un accès qui ne doit pas ouvrir de session interactive, comme celui de Git.
ssh -i- Désigne la clé privée à présenter, au lieu de laisser le client essayer celles qu'il trouve dans
~/.ssh. Utile pour prouver quelle clé a servi. ssh -L- Redirection locale : ouvre un port sur votre machine, dont le trafic ressort du serveur vers
hôte:port.-L 5432:127.0.0.1:5432joint une base qui n'écoute que sur la boucle locale du serveur, sans avoir à l'exposer. ssh -A- Redirige l'agent d'authentification vers la machine distante. Aucune clé n'y est copiée : un socket y est déposé, et quiconque peut l'ouvrir — root compris — fait signer votre agent à sa place, tant que la session dure.
ssh -J- Passe par une machine intermédiaire pour joindre la destination : la connexion finale part de votre poste, à travers un tunnel, et la machine de rebond ne voit que des octets qu'elle ne peut pas lire. Forme en ligne de commande de
ProxyJump, et la réponse à préférer à-A. ssh -N- N'exécute aucune commande distante : la connexion ne sert qu'à porter les redirections demandées par
-Lou-R. C'est la forme d'un tunnel pur, et c'est aussi ce qu'une clé restreinte doit se voir refuser.
Les leçons qui l'enseignent
- Se connecter pour la première foisVotre premier serveur
- Passer SSH en authentification par cléUtilisateurs, sudo et accès SSH
- L'agent, la phrase de passe, et ce que ssh -A prête vraimentUtilisateurs, sudo et accès SSH
- Une clé est une ligne, et la ligne accepte des optionsUtilisateurs, sudo et accès SSH
- Git sur le serveur : clé en lecture seule, et .git hors du webDéployer : releases, bascule et retour arrière
- Joignable depuis ailleurs : quatre portes, quatre refus différentsAdministrer PostgreSQL : accès, connexions et croissance
