Aller au contenu principal
Kill -9 Club
Se connecter

ssh

SSHPaquet : openssh-client

Ouvre une session ou exécute une commande sur une machine distante, dans un canal chiffré et authentifié. La première connexion demande de vérifier l'empreinte du serveur ; c'est le seul moment où cette vérification a un sens.

Ce que font ses options dans les leçons

Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.

ssh -v
Mode bavard : affiche chaque étape de la négociation. La première commande à lancer quand une connexion échoue sans message clair.
ssh -T
N'alloue pas de terminal. Utilisé pour tester un accès qui ne doit pas ouvrir de session interactive, comme celui de Git.
ssh -i
Désigne la clé privée à présenter, au lieu de laisser le client essayer celles qu'il trouve dans ~/.ssh. Utile pour prouver quelle clé a servi.
ssh -L
Redirection locale : ouvre un port sur votre machine, dont le trafic ressort du serveur vers hôte:port. -L 5432:127.0.0.1:5432 joint une base qui n'écoute que sur la boucle locale du serveur, sans avoir à l'exposer.
ssh -A
Redirige l'agent d'authentification vers la machine distante. Aucune clé n'y est copiée : un socket y est déposé, et quiconque peut l'ouvrir — root compris — fait signer votre agent à sa place, tant que la session dure.
ssh -J
Passe par une machine intermédiaire pour joindre la destination : la connexion finale part de votre poste, à travers un tunnel, et la machine de rebond ne voit que des octets qu'elle ne peut pas lire. Forme en ligne de commande de ProxyJump, et la réponse à préférer à -A.
ssh -N
N'exécute aucune commande distante : la connexion ne sert qu'à porter les redirections demandées par -L ou -R. C'est la forme d'un tunnel pur, et c'est aussi ce qu'une clé restreinte doit se voir refuser.

Les leçons qui l'enseignent