<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Void And Any &#187; SSH</title>
	<atom:link href="http://voidandany.free.fr/index.php/tag/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://voidandany.free.fr</link>
	<description>mon bazar...</description>
	<lastBuildDate>Sat, 09 Dec 2017 09:24:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Accèder à un gestionnaire de fichier léger sur un serveur headless depuis Mac OS</title>
		<link>http://voidandany.free.fr/index.php/acceder-a-un-gestionnaire-de-fichier-leger-sur-un-serveur-headless-depuis-mac-os/</link>
		<comments>http://voidandany.free.fr/index.php/acceder-a-un-gestionnaire-de-fichier-leger-sur-un-serveur-headless-depuis-mac-os/#comments</comments>
		<pubDate>Sat, 09 Dec 2017 09:24:06 +0000</pubDate>
		<dc:creator>voidAndAny</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://voidandany.free.fr/?p=4798</guid>
		<description><![CDATA[Article rapide car à chaque fois j’oublie comment faire&#8230;. Le problème : Accéder à un gestionnaire de fichier &#171;&#160;graphique&#160;&#187; sur un serveur headless Le tout depuis un Mac (déport d&#8217;affichage, X-forwarding) Le serveur étant headless, il faut installer un gestionnaire &#8230; <a href="http://voidandany.free.fr/index.php/acceder-a-un-gestionnaire-de-fichier-leger-sur-un-serveur-headless-depuis-mac-os/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Article rapide car à chaque fois j’oublie comment faire&#8230;.</p>
<p>Le problème :</p>
<ul>
<li>Accéder à un gestionnaire de fichier &laquo;&nbsp;graphique&nbsp;&raquo; sur un serveur headless</li>
<li>Le tout depuis un Mac (déport d&#8217;affichage, X-forwarding)</li>
</ul>
<p>Le serveur étant headless, il faut installer un gestionnaire de fichier ayant  le moins de dépendance possible (il ne doit pas installer tout Xorg/Gnome/KDE).<br />
En voici quelques un :</p>
<ul>
<li><a rel="nofollow" href="http://pcmanfm.sourceforge.net/">PCManFM</a> : 51 dépendances, 39 Mo</li>
<li><a href="http://roland65.free.fr/xfe/">XFE</a> : 75 dépendance, 67 Mo</li>
<li><a href="http://www.qtfm.org/">QtFM</a> : 1 seul paquet (pas de dépendance), &lt; 1 Mo, pas dans les dépôts</li>
<li><a rel="nofollow" href="http://emelfm2.net/">emelFM2</a> : 1 seul paquet (pas de dépendance), &lt; 2 Mo</li>
</ul>
<p>(Cet article étant commencé depuis au moins 3 ans, le nombre de paquet et la taille de ces programmes à peut être changé)</p>
<p>Personnellement j&#8217;ai installé emelfm2.</p>
<p>Sur le serveur Linux toujours, s&#8217;assurer d&#8217;avoir xauth install et l&#8217;option X11Forwarding à yes dans /etc/ssh/sshd_config.</p>
<p>Sur le Mac, il faut installer XQuartz : https://www.xquartz.org/</p>
<p>Lancer XQuartz et dans le terminal qui s&#8217;ouvre lancer la commande :</p>
<p>
<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ssh</span> <span style="color: #660033;">-X</span> <span style="color: #660033;">-Y</span> <span style="color: #660033;">-C</span> -f  <span style="color: #7a0874; font-weight: bold;">&#91;</span>utilisateur linux<span style="color: #7a0874; font-weight: bold;">&#93;</span><span style="color: #000000; font-weight: bold;">@</span><span style="color: #7a0874; font-weight: bold;">&#91;</span>serveur linux<span style="color: #7a0874; font-weight: bold;">&#93;</span> emelfm2</pre></div></div>

</p>
<p>Et voila&#8230;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://voidandany.free.fr/index.php/acceder-a-un-gestionnaire-de-fichier-leger-sur-un-serveur-headless-depuis-mac-os/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Convertir une clé privé Putty (.ppk) en clé openSSH</title>
		<link>http://voidandany.free.fr/index.php/convertir-une-cle-prive-putty-ppk-en-cle-openssh/</link>
		<comments>http://voidandany.free.fr/index.php/convertir-une-cle-prive-putty-ppk-en-cle-openssh/#comments</comments>
		<pubDate>Wed, 29 Dec 2010 10:42:42 +0000</pubDate>
		<dc:creator>voidAndAny</dc:creator>
				<category><![CDATA[Brèves]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://voidandany.free.fr/?p=2670</guid>
		<description><![CDATA[Pour convertir une clé privé Putty (.ppk) en clé openSSH, il faut installer puttygen sur une machine Windows Ouvrir le fichier ppk dans puttygen (saisir la passphrase le cas échéant), menu conversion, export opensshkey Sauvegarder le fichier openSSH Transférer le &#8230; <a href="http://voidandany.free.fr/index.php/convertir-une-cle-prive-putty-ppk-en-cle-openssh/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Pour convertir une clé privé Putty (.ppk) en clé openSSH, il faut installer <a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html">puttygen </a>sur une machine Windows<br class="spacer_" /></p>
<p>Ouvrir le fichier ppk dans puttygen (saisir la passphrase le cas échéant), menu conversion, export opensshkey</p>
<p>Sauvegarder le fichier openSSH</p>
<p>Transférer le fichier openSSH (ou faire un copier-coller du contenu) sur la machine Linux</p>
<p>Modifier les permission du fichier openSSH avec un chmod 700 (important sinon SSH refuse d&#8217;utiliser la clé)</p>
<p>Utiliser la clé SSH : <br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ssh</span> user<span style="color: #000000; font-weight: bold;">@</span>ip <span style="color: #660033;">-i</span> key.shh</pre></div></div>

<p><br class="spacer_" /></p>
<p><span style="font-weight: bold; font-style: italic; text-decoration: underline;">Source : </span><a rel="prev" href="http://leadingedgescripts.co.uk/server-administration/how-to-convert-your-putty-ppk-private-key-to-a-normal-ssh-key-you-can-use-on-an-apple-mac/">How To Convert Your Putty .ppk Private Key To A Normal SSH Key You Can Use On An Apple Mac</a></p>
]]></content:encoded>
			<wfw:commentRss>http://voidandany.free.fr/index.php/convertir-une-cle-prive-putty-ppk-en-cle-openssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Déport d&#8217;affichage ou X Forwarding</title>
		<link>http://voidandany.free.fr/index.php/deport-daffichage-ou-x-forwarding/</link>
		<comments>http://voidandany.free.fr/index.php/deport-daffichage-ou-x-forwarding/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 11:46:03 +0000</pubDate>
		<dc:creator>voidAndAny</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[xorg]]></category>

		<guid isPermaLink="false">http://voidandany.free.fr/?p=1704</guid>
		<description><![CDATA[Je connaissais la technique depuis longtemps, mais je n&#8217;avais jamais eu l&#8217;occasion de la mettre en œuvre. Il s&#8217;agit de la technique visant à déporter l&#8217;affichage graphique d&#8217;une machine vers une autre : X-Forwarding L&#8217;usage le plus courant (le mien) &#8230; <a href="http://voidandany.free.fr/index.php/deport-daffichage-ou-x-forwarding/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://voidandany.free.fr/wp-content/uploads/Sélection_011.png"><img class="alignleft size-medium wp-image-1829" style="margin-left: 10px; margin-right: 10px;" title="Nautilus Thunar X-Forwarding" src="http://voidandany.free.fr/wp-content/uploads/Sélection_011-300x263.png" alt="" width="300" height="263" /></a></p>
<p><br class="spacer_" /></p>
<p>Je connaissais la technique depuis longtemps, mais je n&#8217;avais jamais eu l&#8217;occasion de la mettre en œuvre.</p>
<p><br class="spacer_" /></p>
<p>Il s&#8217;agit de la technique visant à déporter l&#8217;affichage graphique d&#8217;une machine vers une autre : <strong>X-Forwarding</strong></p>
<p><br class="spacer_" /></p>
<p>L&#8217;usage le plus courant (le mien) étant de pouvoir interagir sur une machine n&#8217;ayant pas d&#8217;écran (un serveur) via des outils graphique (par exemple via un gestionnaire de fichier)</p>
<p><br class="spacer_" /></p>
<p>Le seul <strong>pré-requis</strong> est que la machine cible (le serveur sans écran) ait un serveur SSH d&#8217;installé de démarré et de configuré avec la directive suivante dans le fichier /etc/ssh/sshd_config :</p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">X11Forwarding        <span style="color: #c20cb9; font-weight: bold;">yes</span></pre></div></div>

<p><br class="spacer_" /></p>
<p>En contrepartie, ce mode de déport est nettement <strong>moins performant</strong> que ceux faisant intervenir des logiciels spécialisés (par exemple VNC ou encore mieux NX)</p>
<p><br class="spacer_" /></p>
<p>Donc <strong>pour démarrer la session</strong> de déport il suffit sur le client de saisir :</p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ssh</span> <span style="color: #660033;">-c</span> blowfish <span style="color: #660033;">-X</span> <span style="color: #660033;">-C</span> <span style="color: #660033;">-f</span> user_distant<span style="color: #000000; font-weight: bold;">@</span>machine_distante ligne_de_commande</pre></div></div>

<p><br class="spacer_" /></p>
<p>(-c pour indiquer le cryptage, -X pour indiquer que l&#8217;on active le déport d&#8217;affichage, -C pour activer la compression du flux et -f pour passer en arrière plan)</p>
<p><br class="spacer_" /></p>
<p>Après authentification de l&#8217;utilisateur distant sur la machine distante, le programme lancé par la ligne_de_commande démarre et s&#8217;affiche.</p>
<p><br class="spacer_" /></p>
<p>Dans l&#8217;exemple de la copie d&#8217;écran, je suis sous Gnome donc ayant Nautilus comme gestionnaire de fichier et j&#8217;éxécute le gestionnaire de fichier Thunar d&#8217;une machine distante ayant XFCE d&#8217;installé.</p>
<p>Tout simplement avec la commande :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ssh</span> <span style="color: #660033;">-c</span> blowfish <span style="color: #660033;">-X</span> <span style="color: #660033;">-C</span> <span style="color: #660033;">-f</span> user_distant<span style="color: #000000; font-weight: bold;">@</span>machine_distante thunar</pre></div></div>

<p><br class="spacer_" /></p>
<p><strong><em><span style="text-decoration: underline;">Sources : </span></em></strong></p>
<p><a title="Permanent Link to Forwarding X over SSH in 3 simple steps" rel="bookmark" href="http://tuxtraining.com/2008/10/27/forwarding-x-over-ssh-in-3-simple-steps">Forwarding X over SSH in 3 simple steps</a></p>
<p><a href="http://pwet.fr/blog/x11forwarding_lancer_une_application_sur_un_serveur_et_l_afficher_ailleurs_avec_ssh">X11Forwarding : lancer une application sur un serveur et l&#8217;afficher ailleurs avec SSH</a></p>
]]></content:encoded>
			<wfw:commentRss>http://voidandany.free.fr/index.php/deport-daffichage-ou-x-forwarding/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sauvegarde avec rSnapshot, configuration complète</title>
		<link>http://voidandany.free.fr/index.php/sauvegarde-avec-rsnapshot-configuration-complete/</link>
		<comments>http://voidandany.free.fr/index.php/sauvegarde-avec-rsnapshot-configuration-complete/#comments</comments>
		<pubDate>Thu, 29 Oct 2009 16:20:30 +0000</pubDate>
		<dc:creator>voidAndAny</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[cron]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[rsnapshot]]></category>
		<category><![CDATA[sauvegarde]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[sudo]]></category>

		<guid isPermaLink="false">http://voidandany.free.fr/?p=1206</guid>
		<description><![CDATA[Cette article est la synthèse des précédents : Sauvegarde avec rSnapshot Sauvegarde avec rSnapshot via SSH et sudo Permission denied sur gvfs avec rSnapshot / rsync rSnapshot utilisation d&#8217;un fichier d&#8217;exclusion Il contient tous les scripts et configuration mis en &#8230; <a href="http://voidandany.free.fr/index.php/sauvegarde-avec-rsnapshot-configuration-complete/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Cette article est la synthèse des précédents :</p>
<ul>
<li><a href="http://voidandany.free.fr/index.php/sauvegarde-avec-rsnapshot/">Sauvegarde avec rSnapshot</a></li>
<li><a href="http://voidandany.free.fr/index.php/sauvegarde-avec-rsnapshot-via-ssh-et-sudo/">Sauvegarde avec rSnapshot via SSH et sudo</a></li>
<li><a href="http://voidandany.free.fr/index.php/permission-denied-sur-gvfs-avec-rsnapshot-rsync/">Permission denied sur gvfs avec rSnapshot / rsync</a></li>
<li><a href="http://voidandany.free.fr/index.php/rsnapshot-utilisation-dun-fichier-dexclusion">rSnapshot utilisation d&#8217;un fichier d&#8217;exclusion</a></li>
</ul>
<p>Il contient tous les scripts et configuration mis en oeuvre pour la sauvegarde du home de ma machine sweetHome par sweetBox.</p>
<p><br class="spacer_" /></p>
<h3>Configuration du serveur de sauvegarde</h3>
<p>Tout d&#8217;abord je ne planifie pas chacun des intervals rSnapshot individuellement dans Cron, j&#8217;ai une seul tache appellant un script qui lui va &laquo;&nbsp;calculer&nbsp;&raquo; quel interval rSnapshot exécuter.</p>
<p>L&#8217;avantage, on éteint les machines à sauvegarder à la fin de l&#8217;exécution des tous les intervals, on pourrait même éteindre la machine réalisant la sauvegarde.</p>
<p><br class="spacer_" /></p>
<p>Voici ce script :</p>
<p>/home/mon_user/bin/sauvegarde.sh</p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/bash</span>
&nbsp;
<span style="color: #007800;">DAY_OF_WEEKLY_BACKUP</span>=lundi
<span style="color: #007800;">DAY_OF_MONTHLY_BACKUP</span>=01
&nbsp;
<span style="color: #7a0874; font-weight: bold;">cd</span> $<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">dirname</span> <span style="color: #ff0000;">&quot;<span style="color: #007800;">${0}</span>&quot;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
&nbsp;
. <span style="color: #007800;">$HOME</span><span style="color: #000000; font-weight: bold;">/</span>.profile
. wakeOnLanSweetHome.sh
<span style="color: #c20cb9; font-weight: bold;">sleep</span> <span style="color: #000000;">120</span>
&nbsp;
<span style="color: #7a0874; font-weight: bold;">echo</span> Sauvegarde journaliere en cours...
rsnapshot <span style="color: #660033;">-v</span> <span style="color: #660033;">-c</span> rsnapshotSweetHome.conf daily <span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>svc<span style="color: #000000; font-weight: bold;">/</span>rsnapshot.log <span style="color: #000000;">2</span><span style="color: #000000; font-weight: bold;">&gt;&amp;</span><span style="color: #000000;">1</span>
&nbsp;
<span style="color: #000000; font-weight: bold;">if</span> <span style="color: #7a0874; font-weight: bold;">&#91;</span> $<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">date</span> +<span style="color: #000000; font-weight: bold;">%</span>A<span style="color: #7a0874; font-weight: bold;">&#41;</span> == <span style="color: #007800;">$DAY_OF_WEEKLY_BACKUP</span> <span style="color: #7a0874; font-weight: bold;">&#93;</span>; <span style="color: #000000; font-weight: bold;">then</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> Sauvegarde hebdomadaire en cours...
rsnapshot <span style="color: #660033;">-v</span> <span style="color: #660033;">-c</span> rsnapshotSweetHome.conf weekly <span style="color: #000000; font-weight: bold;">&gt;&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>svc<span style="color: #000000; font-weight: bold;">/</span>rsnapshot.log <span style="color: #000000;">2</span><span style="color: #000000; font-weight: bold;">&gt;&amp;</span><span style="color: #000000;">1</span>
<span style="color: #000000; font-weight: bold;">fi</span>
<span style="color: #000000; font-weight: bold;">if</span> <span style="color: #7a0874; font-weight: bold;">&#91;</span> $<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #c20cb9; font-weight: bold;">date</span> +<span style="color: #000000; font-weight: bold;">%</span>d<span style="color: #7a0874; font-weight: bold;">&#41;</span> == <span style="color: #007800;">$DAY_OF_MONTHLY_BACKUP</span> <span style="color: #7a0874; font-weight: bold;">&#93;</span>; <span style="color: #000000; font-weight: bold;">then</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> Sauvegarde mensuelle en cours...
rsnapshot <span style="color: #660033;">-v</span> <span style="color: #660033;">-c</span> rsnapshotSweetHome.conf monthly <span style="color: #000000; font-weight: bold;">&gt;&gt;</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>svc<span style="color: #000000; font-weight: bold;">/</span>rsnapshot.log <span style="color: #000000;">2</span><span style="color: #000000; font-weight: bold;">&gt;&amp;</span><span style="color: #000000;">1</span>
<span style="color: #000000; font-weight: bold;">fi</span>
&nbsp;
<span style="color: #c20cb9; font-weight: bold;">cat</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>mon_user<span style="color: #000000; font-weight: bold;">/</span>rsnapshot.log <span style="color: #000000; font-weight: bold;">|</span> rsnapreport.pl <span style="color: #000000; font-weight: bold;">|</span> mail <span style="color: #660033;">-s</span> Sauvegarde mon_email
&nbsp;
<span style="color: #c20cb9; font-weight: bold;">ssh</span> mon_user<span style="color: #000000; font-weight: bold;">@</span>sweethome <span style="color: #ff0000;">&quot;shutdown -h now&quot;</span></pre></div></div>

<p><br class="spacer_" /></p>
<p>Ce script réveil sweetHome via <a href="http://voidandany.free.fr/index.php/demarrer-un-pc-via-le-reseau-wake-on-lan/">Wake on Lan,</a> lance la sauvegarde journalière puis hebdmadaire si on est un lundi, la mensuelle si on est un premier du mois.</p>
<p><br class="spacer_" /></p>
<p><em><span style="text-decoration: underline;">Edit 27/01/2010 :</span></em> Pour que le test sur le jour de la semaine fonctionne il faut que ce script soit exécuté dans un environnement pour lequel la langue est FR, or ce n&#8217;est pas le cas par défaut dans une tache Cron.</p>
<p>Il conviendra donc d&#8217;ajouter LANG=fr_FR.UTF-8 dnas l&#8217;en-tête de la crontab.</p>
<p>Cf. cet <a href="http://voidandany.free.fr/index.php/probleme-de-locale-langue-dans-un-script-plannifie-par-cron/">article</a></p>
<p><br class="spacer_" /></p>
<p><span style="font-family: Consolas, Monaco, 'Courier New', Courier, monospace; line-height: 18px; font-size: 12px; white-space: pre;"><span style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; line-height: 19px; white-space: normal; font-size: 13px;">Puis le <a href="http://voidandany.free.fr/index.php/rsnapreport-rapports-de-sauvegarde-rsnapshot/">rapport de sauvegarde est formatté par rsnareport</a> et envoyé par mail, enfin on <a href="http://voidandany.free.fr/index.php/eteindre-un-pc-a-distance-depuis-linux/">éteint le pc à distance</a>.</span></span></p>
<p><br class="spacer_" /></p>
<p>Pour info le WOL est réalisé dans un script à part, ce qui me permet de réveiller sweetHome quand je veux sans avoir à me rappeler son adresse MAC, il est très succinct :</p>
<p><br class="spacer_" /></p>
<p>wakeOnLanSweetHome.sh</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/bash</span>
&nbsp;
<span style="color: #7a0874; font-weight: bold;">echo</span> Reveil de sweetHome
wakeonlan mon_adresse_mac</pre></div></div>

<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>Ci-dessous mon fichier de configuration rsnapshot (purgé des commentaires) :</p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#################################################</span>
<span style="color: #666666; font-style: italic;"># rsnapshot.conf - rsnapshot configuration file #</span>
<span style="color: #666666; font-style: italic;">#################################################</span>
<span style="color: #666666; font-style: italic;"># #</span>
<span style="color: #666666; font-style: italic;"># PLEASE BE AWARE OF THE FOLLOWING RULES: #</span>
<span style="color: #666666; font-style: italic;"># #</span>
<span style="color: #666666; font-style: italic;"># This file requires tabs between elements #</span>
<span style="color: #666666; font-style: italic;"># #</span>
<span style="color: #666666; font-style: italic;"># Directories require a trailing slash: #</span>
<span style="color: #666666; font-style: italic;"># right: /home/ #</span>
<span style="color: #666666; font-style: italic;"># wrong: /home #</span>
<span style="color: #666666; font-style: italic;"># #</span>
<span style="color: #666666; font-style: italic;">#################################################</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#######################</span>
<span style="color: #666666; font-style: italic;"># CONFIG FILE VERSION #</span>
<span style="color: #666666; font-style: italic;">#######################</span>
&nbsp;
config_version <span style="color: #000000;">1.2</span>
&nbsp;
<span style="color: #666666; font-style: italic;">###########################</span>
<span style="color: #666666; font-style: italic;"># SNAPSHOT ROOT DIRECTORY #</span>
<span style="color: #666666; font-style: italic;">###########################</span>
&nbsp;
snapshot_root <span style="color: #000000; font-weight: bold;">/</span>data<span style="color: #000000; font-weight: bold;">/</span>sauvegardes<span style="color: #000000; font-weight: bold;">/</span>sweetHome<span style="color: #000000; font-weight: bold;">/</span>
no_create_root <span style="color: #000000;">1</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#################################</span>
<span style="color: #666666; font-style: italic;"># EXTERNAL PROGRAM DEPENDENCIES #</span>
<span style="color: #666666; font-style: italic;">#################################</span>
cmd_cp <span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">cp</span>
cmd_rm <span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">rm</span>
cmd_rsync <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span>rsync
cmd_ssh <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">ssh</span>
cmd_logger <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span>logger
cmd_du <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">du</span>
cmd_rsnapshot_diff <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span>rsnapshot-diff
<span style="color: #666666; font-style: italic;">#cmd_preexec /path/to/preexec/script</span>
<span style="color: #666666; font-style: italic;">#cmd_postexec /path/to/postexec/script</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#########################################</span>
<span style="color: #666666; font-style: italic;"># BACKUP INTERVALS #</span>
<span style="color: #666666; font-style: italic;"># Must be unique and in ascending order #</span>
<span style="color: #666666; font-style: italic;"># i.e. hourly, daily, weekly, etc. #</span>
<span style="color: #666666; font-style: italic;">#########################################</span>
interval daily <span style="color: #000000;">7</span>
interval weekly <span style="color: #000000;">4</span>
interval monthly <span style="color: #000000;">2</span>
&nbsp;
<span style="color: #666666; font-style: italic;">############################################</span>
<span style="color: #666666; font-style: italic;"># GLOBAL OPTIONS #</span>
<span style="color: #666666; font-style: italic;"># All are optional, with sensible defaults #</span>
<span style="color: #666666; font-style: italic;">############################################</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># Verbose level : 1 (mini) through 5 (maxi).</span>
verbose <span style="color: #000000;">2</span>
loglevel <span style="color: #000000;">3</span>
logfile <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>svc<span style="color: #000000; font-weight: bold;">/</span>rsnapshot.log
<span style="color: #c20cb9; font-weight: bold;">lockfile</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>lock<span style="color: #000000; font-weight: bold;">/</span>rsnapshot.pid
&nbsp;
rsync_long_args <span style="color: #660033;">--delete</span> <span style="color: #660033;">--numeric-ids</span> <span style="color: #660033;">--relative</span> <span style="color: #660033;">--delete-excluded</span> <span style="color: #660033;">--stats</span>
ssh_args <span style="color: #660033;">-o</span> <span style="color: #007800;">BatchMode</span>=<span style="color: #c20cb9; font-weight: bold;">yes</span>
&nbsp;
<span style="color: #666666; font-style: italic;">#exclude .gvfs</span>
<span style="color: #666666; font-style: italic;">#include_file /path/to/include/file</span>
exclude_file <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>mon_user<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span>rsnapshotExclude
&nbsp;
<span style="color: #666666; font-style: italic;">###############################</span>
<span style="color: #666666; font-style: italic;">### BACKUP POINTS / SCRIPTS ###</span>
<span style="color: #666666; font-style: italic;">###############################</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># sweetHome</span>
backup mon_user<span style="color: #000000; font-weight: bold;">@</span>sweethome:<span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>user_distant <span style="color: #000000; font-weight: bold;">&lt;</span>br <span style="color: #007800;">class</span>=<span style="color: #ff0000;">&quot;spacer_&quot;</span> <span style="color: #000000; font-weight: bold;">/&gt;</span></pre></div></div>

<p>Le fichier d&#8217;exclusion contient ceci :</p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">Trash<span style="color: #000000; font-weight: bold;">/</span>
.thumbnails<span style="color: #000000; font-weight: bold;">/</span>
.mozilla<span style="color: #000000; font-weight: bold;">/*/*/</span>Cache<span style="color: #000000; font-weight: bold;">/</span>
.gvfs
tmp<span style="color: #000000; font-weight: bold;">/</span></pre></div></div>

<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>Afin d&#8217;avoir une <a href="http://voidandany.free.fr/index.php/simplifier-les-connexions-ssh/">connexion SSH sans mot de passe</a>, j&#8217;ai généré un couple de clés stockés dans /home/mon_user/.ssh.</p>
<p><br class="spacer_" /></p>
<p>Pour <a href="http://voidandany.free.fr/index.php/simplifier-les-connexions-ssh/">simplifier la synthaxe SSH</a>, j&#8217;ai ensuite créé un fichier config :</p>
<p>/home/mon_user/.ssh/config</p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">Host sweethome
Hostname 192.168.1.100
User mon_user</pre></div></div>

<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<h3>Configuration de la machine sauvegardée</h3>
<p><br class="spacer_" /></p>
<p>La clé publique généré sur le serveur de sauvegarde à été <a href="http://voidandany.free.fr/index.php/simplifier-les-connexions-ssh/">copié dans authorized_key</a> sur la machine sauvegardée, et modifiée ainsi :</p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #007800;">from</span>=<span style="color: #ff0000;">&quot;IP_sweetBox&quot;</span>,<span style="color: #007800;">command</span>=<span style="color: #ff0000;">&quot;/home/user_distant/bin/validate-rsync&quot;</span> ssh-rsa AAAAB3...VJpj9<span style="color: #007800;">cjzjPTyYcXgGiQ</span>== <span style="color: #000000; font-weight: bold;">&lt;</span>a <span style="color: #007800;">href</span>=<span style="color: #ff0000;">&quot;mailto:mon_user@sweetBox&quot;</span><span style="color: #000000; font-weight: bold;">&gt;</span>mon_user<span style="color: #000000; font-weight: bold;">@</span>sweetBox<span style="color: #000000; font-weight: bold;">&lt;/</span>a<span style="color: #000000; font-weight: bold;">&gt;</span></pre></div></div>

<p><br class="spacer_" /></p>
<p>On indique ainsi que cette clé utilisable que pour une connexion venant de l&#8217;IP from et que l&#8217;on exécute le script validate_rsync lors de l&#8217;établissement de cette connexion SSH.</p>
<p><br class="spacer_" /></p>
<p>Ce script de validation s&#8217;assure que la connexion SSH n&#8217;est établie que pour les commandes rsync (pour la sauvegarde) et/ou shutdown (pour éteindre sweetHome à la fin de la sauvegarde :</p>
<p>bin/validate-rsync</p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/sh</span>
&nbsp;
<span style="color: #000000; font-weight: bold;">case</span> <span style="color: #ff0000;">&quot;<span style="color: #007800;">$SSH_ORIGINAL_COMMAND</span>&quot;</span> <span style="color: #000000; font-weight: bold;">in</span>
<span style="color: #000000; font-weight: bold;">*</span>\<span style="color: #000000; font-weight: bold;">&amp;*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
<span style="color: #000000; font-weight: bold;">;;</span>
<span style="color: #000000; font-weight: bold;">*</span>\<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
<span style="color: #000000; font-weight: bold;">;;</span>
<span style="color: #000000; font-weight: bold;">*</span>\<span style="color: #7a0874; font-weight: bold;">&#123;</span><span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
<span style="color: #000000; font-weight: bold;">;;</span>
<span style="color: #000000; font-weight: bold;">*</span>\;<span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
<span style="color: #000000; font-weight: bold;">;;</span>
<span style="color: #000000; font-weight: bold;">*</span>\<span style="color: #000000; font-weight: bold;">&lt;*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
<span style="color: #000000; font-weight: bold;">;;</span>
<span style="color: #000000; font-weight: bold;">*</span>\<span style="color: #000000; font-weight: bold;">`*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
<span style="color: #000000; font-weight: bold;">;;</span>
<span style="color: #000000; font-weight: bold;">*</span>\<span style="color: #000000; font-weight: bold;">|*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
<span style="color: #000000; font-weight: bold;">;;</span>
rsync\ --server<span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #007800;">$SSH_ORIGINAL_COMMAND</span>
<span style="color: #000000; font-weight: bold;">;;</span>
shutdown\ -h\ now<span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #007800;">$SSH_ORIGINAL_COMMAND</span>
<span style="color: #000000; font-weight: bold;">;;</span>
&nbsp;
<span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
<span style="color: #000000; font-weight: bold;">;;</span>
<span style="color: #000000; font-weight: bold;">esac</span></pre></div></div>

<p><br class="spacer_" /></p>
<p>On le voit ici que les commande rsync et shutdown sont précédées de sudo pour les exécuter en super-utilisateur.</p>
<p><br class="spacer_" /></p>
<p>Il convient donc de modifier le sudoer (sudo visudo) pour autoriser l&#8217;utilisateur de sweetHome réalisant la sauvegarde (utilisateur que j&#8217;ai décrit comme utilisateur distant vis a vis de sweetBox qui est ma référence) ait le droit de lancer sudo pour ces 2 commandes sans mot de passe.</p>
<p><br class="spacer_" /></p>
<p>J&#8217;ai donc ajouté cette ligne à mon sudoer :</p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">mon_user ALL = NOPASSWD: <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span>rsync, <span style="color: #000000; font-weight: bold;">/</span>sbin<span style="color: #000000; font-weight: bold;">/</span>shutdown</pre></div></div>

<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>Et voila..</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><span style="text-decoration: underline;"><em><strong>Edit : </strong></em></span></p>
<p>10/11/2009 : ajout de l&#8217;option &#8211;relative aux paramètres rsync et mise à jour de la variable rsnapshot exclude_file</p>
<p>27/01/2010 : Ajout de la remarque concernant le langue du script de sauvegarde dans le cadre d&#8217;une exécution via Cron</p>
<p><br class="spacer_" /></p>
]]></content:encoded>
			<wfw:commentRss>http://voidandany.free.fr/index.php/sauvegarde-avec-rsnapshot-configuration-complete/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sauvegarde avec rSnapshot via SSH et sudo</title>
		<link>http://voidandany.free.fr/index.php/sauvegarde-avec-rsnapshot-via-ssh-et-sudo/</link>
		<comments>http://voidandany.free.fr/index.php/sauvegarde-avec-rsnapshot-via-ssh-et-sudo/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 18:50:23 +0000</pubDate>
		<dc:creator>voidAndAny</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[rsnapshot]]></category>
		<category><![CDATA[sauvegarde]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[sudo]]></category>

		<guid isPermaLink="false">http://voidandany.free.fr/?p=1143</guid>
		<description><![CDATA[Lorsque l&#8217;on veut faire une sauvegarde d&#8217;une machine distante avec rSnapshot, on a plusieurs choix : Monter un partage Samba Monter un partage NFS Passer à travers SSH La dernière solution à bien sûr ma préférence : sécurisé j&#8217;ai déja &#8230; <a href="http://voidandany.free.fr/index.php/sauvegarde-avec-rsnapshot-via-ssh-et-sudo/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Lorsque l&#8217;on veut faire une sauvegarde d&#8217;une machine distante avec rSnapshot, on a plusieurs choix :</p>
<ul>
<li>Monter un partage Samba</li>
<li>Monter un partage NFS</li>
<li>Passer à travers SSH</li>
</ul>
<p><br class="spacer_" /></p>
<p>La dernière solution à bien sûr ma préférence :</p>
<ul>
<li>sécurisé</li>
<li>j&#8217;ai déja openssh-server d&#8217;installé sur les machines à sauvegarder, je n&#8217;ai donc rien d&#8217;autre à installer.</li>
</ul>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>Au niveau utilisateur j&#8217;ai créé  :</p>
<ul>
<li>un utilisateur sur le serveur de sauvegarde (sweetBox) qui lancera rSnapshot : on l&#8217;appelera user_rsnapshot</li>
<li>un utilisateur sur la/les machines à sauvegarder (swettHome) : on l&#8217;appelera user_distant</li>
</ul>
<p><br class="spacer_" /></p>
<p>L&#8217;utilisateur user_rsnapshot a un repertoire dont il est propriétaire sous /var/log à des fin de log.</p>
<p><br class="spacer_" /></p>
<p><span style="text-decoration: underline;"><em><strong>Remarque : </strong></em></span>cet article appliqué a sudo marche tout aussi bien si vous l&#8217;appliquez à rsync directement.</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<h3>Connexion SSH sans mot de passe</h3>
<p><br class="spacer_" /></p>
<p>On se basera sur l&#8217;article <a rel="bookmark" href="http://voidandany.free.fr/index.php/simplifier-les-connexions-ssh/">Simplifier les connexions SSH</a> dont je rappelle ici les grandes lignes</p>
<ul>
<li>connexion avec user_rsnapshot</li>
<li>génération d&#8217;une paire de clé</li>
<li>copie de la clé publique généré dans le authorized_key de user_distant</li>
<li>connexion à l&#8217;ordinateur distant avec user_distant afin d&#8217;ajouter l&#8217;empreinte de l&#8217;ordinateur distant à sauvegarder dans la liste des ordinateurs connus</li>
</ul>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<h3>Configuration de rSnapshot</h3>
<p><br class="spacer_" /></p>
<p>Création d&#8217;un fichier de configuration rsnapshot dans le home de user_rsnapshot, voir pour cela voir <a rel="bookmark" href="http://voidandany.free.fr/index.php/sauvegarde-avec-rsnapshot/">Sauvegarde avec rSnapshot</a>.</p>
<p><br class="spacer_" /></p>
<p>Dans la section sauvegarde de ce fichier, mettre une ligne de la forme (avec des tabulations) :</p>
<pre>backup       user_distant@machine_a_sauvegarder:/repertoire_a_sauvegarder       destination</pre>
<p><br class="spacer_" /></p>
<p>La syntaxe de la source est la même syntaxe que lors de la copie de fichier via scp, enfin la destination est optionnelle (penser tout de même à mettre la tabulation)</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<h3>Test</h3>
<p><br class="spacer_" /></p>
<p>Faire un test en modifiant par exemple votre fichier de configuration pour ne sauvegarder qu&#8217;un petit répertoire (le Bureau par exemple), ainsi le test sera plus rapide que si lancez directement la sauvegarde de tous votre home de x Go.</p>
<p><br class="spacer_" /></p>
<p>Lancer rSnapshot :</p>
<p>
<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">rsnapshot <span style="color: #660033;">-v</span> <span style="color: #660033;">-c</span> fichier.conf daily</pre></div></div>

</p>
<p><br class="spacer_" /></p>
<p>Normalement tout devrait bien se passer (pas de message d&#8217;erreur) et la connexion SSH devrait se faire demander de mot de passe.</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<h3>Restriction SSH et sauvegarde avec sudo</h3>
<p><br class="spacer_" /></p>
<p>On va désormais paramétrer la machine à sauvegarder pour n&#8217;autoriser la connexion SSH que lors de la sauvegarde et faire en sorte que rsync côté client (c&#8217;est à dire la machine sauvegardé) tourne en sudo permettant ainsi la sauvegarde de tous les répertoires voulus sur la machine clientes y compris ceux pour lesquelles l&#8217;utilisateur user_distant n&#8217;a pas de droits.</p>
<p><br class="spacer_" /></p>
<p>Se connecter (physiquement ou en SSH) sur la machine à sauvegarder avec l&#8217;utilisateur user_distant.</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<h4>Script de validation de la commande SSH</h4>
<p><br class="spacer_" /></p>
<p>Créer un script où vous le souhaitez que l&#8217;on nommera (au choix) validate-rsync, y copier ceci :</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#!/bin/sh</span>
&nbsp;
<span style="color: #000000; font-weight: bold;">case</span> <span style="color: #ff0000;">&quot;<span style="color: #007800;">$SSH_ORIGINAL_COMMAND</span>&quot;</span> <span style="color: #000000; font-weight: bold;">in</span>
 <span style="color: #000000; font-weight: bold;">*</span>\<span style="color: #000000; font-weight: bold;">&amp;*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
 <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
 <span style="color: #000000; font-weight: bold;">;;</span>
 <span style="color: #000000; font-weight: bold;">*</span>\<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
 <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
 <span style="color: #000000; font-weight: bold;">;;</span>
 <span style="color: #000000; font-weight: bold;">*</span>\<span style="color: #7a0874; font-weight: bold;">&#123;</span><span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
 <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
 <span style="color: #000000; font-weight: bold;">;;</span>
 <span style="color: #000000; font-weight: bold;">*</span>\;<span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
 <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
 <span style="color: #000000; font-weight: bold;">;;</span>
 <span style="color: #000000; font-weight: bold;">*</span>\<span style="color: #000000; font-weight: bold;">&lt;*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
 <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
 <span style="color: #000000; font-weight: bold;">;;</span>
 <span style="color: #000000; font-weight: bold;">*</span>\<span style="color: #000000; font-weight: bold;">`*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
 <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
 <span style="color: #000000; font-weight: bold;">;;</span>
 <span style="color: #000000; font-weight: bold;">*</span>\<span style="color: #000000; font-weight: bold;">|*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
 <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
 <span style="color: #000000; font-weight: bold;">;;</span>
 rsync\ --server<span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
 <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #007800;">$SSH_ORIGINAL_COMMAND</span>
 <span style="color: #000000; font-weight: bold;">;;</span>
 <span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
 <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Rejected&quot;</span>
 <span style="color: #000000; font-weight: bold;">;;</span>
 <span style="color: #000000; font-weight: bold;">esac</span></pre></div></div>

<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>Ce script test la variable d&#8217;environnement $SSH_ORIGINAL_COMMAND (créée lors de la connexion SSH) et rejette toutes les connexions SSH dont la commande est différente de rsync &#8211;server.</p>
<p>La connexion SSH est donc impossible pour les usage autre que la sauvegarde.</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<h4>Appel du script de validation</h4>
<p><br class="spacer_" /></p>
<p>Il faut maintenant indiquer a SSH d&#8217;appeller ce script lors de la connexion, cela se fait dans authorized_keys.</p>
<p>Nous avons vus dans <a rel="bookmark" href="../index.php/simplifier-les-connexions-ssh/">Simplifier les connexions SSH</a> que nous pouvions grâce à authorized_keys limiter les connexions SSH à certaine adresse IP, nous allons ici rediriger notre connexion SSH vers notre script de validation :</p>
<p>Éditer votre fichier authorized_keys :</p>
<p>
<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">vim</span> ~<span style="color: #000000; font-weight: bold;">/</span>.ssh<span style="color: #000000; font-weight: bold;">/</span>authorized_keys</pre></div></div>

</p>
<p><br class="spacer_" /></p>
<p>Et ajouter au début le mot-clé command suivi du chemin vers votre script de validation :</p>
<p><br class="spacer_" /></p>
<pre>from="192.168.1.222",command="/home/user_distant/bin/validate-rsync" ssh-rsa AAAAB3NzaC1yc2EAAA  ... VJpj9cjzjPTyYcXgGiQ== user_distant@machine_a_sauvegarder </pre>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<h4>Exécution en tant que sudo</h4>
<p><br class="spacer_" /></p>
<p>Pour que votre sauvegarde puisse accéder à tous les répertoire de votre filesystem, il faut que rsync soit lancé en sudo.</p>
<p>Dans le script validate-rsync ci-dessous vous pourrer remarque que lorsque que la commande SSH est accepter, on ne se contente pas de l&#8217;exécuter, mais on a précédé la variable d&#8217;environnement $SSH_ORIGINAL_COMMAND de sudo</p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">rsync\ --server<span style="color: #000000; font-weight: bold;">*</span><span style="color: #7a0874; font-weight: bold;">&#41;</span>
 <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #007800;">$SSH_ORIGINAL_COMMAND</span>
 <span style="color: #000000; font-weight: bold;">;;</span></pre></div></div>

<p><br class="spacer_" /></p>
<p>Il faut ensuite paramétrer le fichier sudoer pour autoriser votre utilisateur à lancer rsync via sudo sans demander de mot de passe.</p>
<p><br class="spacer_" /></p>
<p>Si votre utilisateur user_distant n&#8217;est pas déjà autorisé dans sudo (ce qui est certainement le cas si vous venez juste de le créer pour la sauvegarde), il vous faudra vous connecter avec votre utilisateur principal (ou faire un su).</p>
<p>On entre ensuite dans le fichier sudoer via visudo :</p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> visudo</pre></div></div>

<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>Et ajoutera une ligne du genre :</p>
<pre>svc ALL = NOPASSWD: /usr/bin/rsync</pre>
<p><br class="spacer_" /></p>
<p>Indiquant que l&#8217;utilisateur user_distant à le droit d&#8217;utiliser sudo sans mot de passe (NOPASSWD) pour la commande rsync et ce quel que soit la machine sur laquelle il est (ALL)</p>
<p><br class="spacer_" /></p>
<h3>Test</h3>
<p><br class="spacer_" /></p>
<p>Sur le serveur de sauvegarde , re-lancer rSnapshot comme lors du test précédent :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">rsnapshot <span style="color: #660033;">-v</span> <span style="color: #660033;">-c</span> fichier.conf daily</pre></div></div>

<p><br class="spacer_" /></p>
<p>Il ne devrait pas y avoir de changement par rapport au test précédent si ce n&#8217;est que vous pouvez désormais suavegarde le home ou le bureau d&#8217;un uatilisateur autre que l&#8217;utisateur user_distant.</p>
<p><br class="spacer_" /></p>
<p>On va en plus faire un test pour valider le bridage SSH en saisissant la commande :</p>
<p><br class="spacer_" /></p>
<p>
<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ssh</span> user_distant<span style="color: #000000; font-weight: bold;">@</span>machine_distante <span style="color: #c20cb9; font-weight: bold;">ls</span></pre></div></div>

</p>
<p><br class="spacer_" /></p>
<p>Au lieu de nous donner le contenu d&#8217;un répertoire (normalement le home de user_distant), on a :</p>
<p><br class="spacer_" /></p>
<pre>
 Rejected</pre>
<p><br class="spacer_" /></p>
<p>Nous indiquant que la connexion SSH est interdite pour autre chose de la sauvegarde avec rsync.</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><span style="text-decoration: underline;"><em><strong>Sources :</strong></em></span></p>
<p>Le site de référence : <a href="http://troy.jdmz.net/rsnapshot/">http://troy.jdmz.net/rsnapshot/</a></p>
<p>Modification du précédent pour appliquer le sudo : <a href="http://www.pervasive-network.org/SPIP/Backup-incremental-avec-rsnapshot">http://www.pervasive-network.org/SPIP/Backup-incremental-avec-rsnapshot</a></p>
<p><a href="http://www.ruzee.com/blog/2008/11/using-rsnapshot-for-file-and-database-backups">http://www.ruzee.com/blog/2008/11/using-rsnapshot-for-file-and-database-backups</a></p>
<p><a href="http://blog.innerewut.de/2005/6/3/follow-up-on-remote-filesystem-snapshots-with-rsnapshot">http://blog.innerewut.de/2005/6/3/follow-up-on-remote-filesystem-snapshots-with-rsnapshot</a></p>
<p><a href="http://www.maxsworld.org/index.php/how-tos/rsnapshot-backups">http://www.maxsworld.org/index.php/how-tos/rsnapshot-backups</a></p>
<p><a href="http://blog.mageekbox.net/?post/2008/11/07/Mise-en-place-de-sauvegardes-%C3%A0-l-aide-de-rsnapshot">http://blog.mageekbox.net/?post/2008/11/07/Mise-en-place-de-sauvegardes-%C3%A0-l-aide-de-rsnapshot</a></p>
<p><a href="http://blog.innerewut.de/2005/5/25/remote-filesystem-snapshots-with-rsnapshot">http://blog.innerewut.de/2005/5/25/remote-filesystem-snapshots-with-rsnapshot</a></p>
<p><a href="http://geekfault.org/2009/05/16/rsnapshot/">http://geekfault.org/2009/05/16/rsnapshot/</a></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
]]></content:encoded>
			<wfw:commentRss>http://voidandany.free.fr/index.php/sauvegarde-avec-rsnapshot-via-ssh-et-sudo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Simplifier les connexions SSH</title>
		<link>http://voidandany.free.fr/index.php/simplifier-les-connexions-ssh/</link>
		<comments>http://voidandany.free.fr/index.php/simplifier-les-connexions-ssh/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 10:56:28 +0000</pubDate>
		<dc:creator>voidAndAny</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://voidandany.free.fr/?p=805</guid>
		<description><![CDATA[Pour se connecter sur un serveur distant via SSH, normalement il faut saisir la commande : ssh mon_user_distant@adresse_machine_distante Où adresse_machine_distante peut être une adresse IP, ou un nom de machine si vous avez un DNS ou un fichier host bien configuré. &#8230; <a href="http://voidandany.free.fr/index.php/simplifier-les-connexions-ssh/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Pour se connecter sur un serveur distant via SSH, normalement il faut saisir la commande :</p>
<p>ssh <a href="mailto:mon_user_distant@adresse_machine_distante">mon_user_distant@adresse_machine_distante</a></p>
<p>Où adresse_machine_distante peut être une adresse IP, ou un nom de machine si vous avez un DNS ou un fichier host bien configuré.</p>
<p>Puis saisir son mot de passe</p>
<p><br class="spacer_" /></p>
<p>Je vous propose grace à cet article de n&#8217;avoir plus qu&#8217;a saisir :</p>
<p>ssh mot_clé</p>
<p>(plus de mot de passe, de user et plus besoin de connaitre l&#8217;ip de la machine si vous n&#8217;avez pas de DNS)</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<h3>Supprimer la saisie du mot de passe</h3>
<p><br class="spacer_" /></p>
<p>Pour ce faire on utilisera un connexion SSH par clé et non plus par mot de passe , il faut donc que nous générions une paire de clé.</p>
<p><br class="spacer_" /></p>
<p>Se loguer avec cet utilisateur qui devra faire la connexion SSH ou faire un su pour cet utilisateur :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">su</span> mon_user_local</pre></div></div>

<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<h4>Générer une paire de clé sans passphrase</h4>
<p><br class="spacer_" /></p>
<p>Cela se fait avec la commande :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ssh-keygen</span> <span style="color: #660033;">-t</span> rsa <span style="color: #660033;">-b</span> <span style="color: #000000;">2048</span></pre></div></div>

<ul>
<li>rsa : type de la clé générée, on peut aussi choisir dsa</li>
<li>2048 : longueur de la cél</li>
</ul>
<p><br class="spacer_" /></p>
<p>A la question demandant où doit être sauvé la pair de clé généré, laisser la valeur par défaut : /home/mon_user_local/.ssh</p>
<p><br class="spacer_" /></p>
<h4>Ajouter la clé public à l&#8217;ordinateur distant</h4>
<p><br class="spacer_" /></p>
<p>Certains sites conseillent de copier la clé via scp sur l&#8217;ordinateur distant puis de faire un cat redirigé vers le fichier authorized_keys, mais il ya  plus simple :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">ssh-copy-id <span style="color: #660033;">-i</span> <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>mon_user_local<span style="color: #000000; font-weight: bold;">/</span>.ssh<span style="color: #000000; font-weight: bold;">/</span>id_rsa.pub mon_user_distant<span style="color: #000000; font-weight: bold;">@</span>IP_machine_distante</pre></div></div>

<h4></h4>
<h4>Se connecter et ajouter l&#8217;ordinateur distant à liste des known_host</h4>
<p>On peut alors de connecter avec :</p>
<p>ssh <a href="mailto:mon_user_distant@IP_machine_distante">mon_user_distant@IP_machine_distante</a></p>
<p><br class="spacer_" /></p>
<p>Aucun mot de passe ne sera demandé, par contre à la première connexion, SSH vous demandera si vous voulez ajouter l&#8217;ordinateur distant à la liste des ordinateurs connus et de confiance, repondez oui sinon cette question vous sera posée à chaque fois.</p>
<p><br class="spacer_" /></p>
<p>
<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">The authenticity of host '192.168.1.104 (192.168.1.104)' can't be established.
RSA key fingerprint is 4d:24:12:81:41:c0:53:84:0f:da:33:b0:78:39:80:3d.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.1.104' (RSA) to the list of known hosts.</pre></div></div>

</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<h3>Restreindre la porté de la clé</h3>
<p><br class="spacer_" /></p>
<p>On peut si on veut ajouter de la sécurité restreindre les condition d&#8217;applications de la connexion via la clé précedement générée.</p>
<p>Pour cela sur la machine distante se connecter et editer .ssh/authorized_keys</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">vim</span> <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>mon_user_distant<span style="color: #000000; font-weight: bold;">/</span>.ssh<span style="color: #000000; font-weight: bold;">/</span>authorized_keys</pre></div></div>

<p><br class="spacer_" /></p>
<p>Y ajouter :</p>
<pre>from="adresse_ip"</pre>
<p>Où adresse_ip est l&#8217;adresse IP de la machine ayant le droit d&#8217;utiliser cette clé pour fiare une connexion SSH</p>
<p><br class="spacer_" /></p>
<p><em>Exemple :</em></p>
<pre>from="192.168.1.222" ssh-rsa AAAAB3 ... cXgGiQ== </pre>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<h3>Configuration des options par défaut</h3>
<p><br class="spacer_" /></p>
<p>On peut via le fichier  .ssh/config spécifier à SSH l&#8217;utilisateur devant réaliser le connexion SSH et le nom ou l&#8217;adresse IP de la machine distante, le tout associé à un mot clé.</p>
<p>Ainsi il n&#8217;ya plus qu&#8217;a se souvenir de ce mot clé et SSH fait le reste.</p>
<p><br class="spacer_" /></p>
<p>Créer/éditer le fichier /home/mon_user_local/.ssh/config et y ajouter :</p>
<p><br class="spacer_" /></p>
<pre>Host mot_cle
Hostname adresse_ip_machine_distante
User mon_user_distant</pre>
<p><br class="spacer_" /></p>
<p>Le sauvegarder et la connexion se fera alors pas un simple :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ssh</span> mot_cle</pre></div></div>

<p><br class="spacer_" /></p>
<p><strong><em><span style="text-decoration: underline;">Sources :</span></em></strong> <br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><a href="http://reseau.erasme.org/static/serveurs_linux/sect_03_04.html">http://reseau.erasme.org/static/serveurs_linux/sect_03_04.html</a></p>
<p><a href="http://troy.jdmz.net/rsnapshot/">http://troy.jdmz.net/rsnapshot/</a></p>
<p><a href="http://theclimber.fritalk.com/post/2009/06/17/Trics-Tips-%3A-configurer-son-client-ssh">http://theclimber.fritalk.com/post/2009/06/17/Trics-Tips-%3A-configurer-son-client-ssh</a></p>
]]></content:encoded>
			<wfw:commentRss>http://voidandany.free.fr/index.php/simplifier-les-connexions-ssh/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Erreur SSH : &#171;&#160;REMOTE HOST IDENTIFICATION HAS CHANGED&#160;&#187;</title>
		<link>http://voidandany.free.fr/index.php/erreur-ssh-remote-host-identification-has-changed/</link>
		<comments>http://voidandany.free.fr/index.php/erreur-ssh-remote-host-identification-has-changed/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 14:33:16 +0000</pubDate>
		<dc:creator>voidAndAny</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://voidandany.free.fr/?p=477</guid>
		<description><![CDATA[Suite à l&#8217;installation du dual-boot Jaunty &#8211; Gutsy sur sweetBox lorsque je me connectais alternativement sous Jaunty ou sous Gutsy j&#8217;avais ce message d&#8217;erreur : @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE &#8230; <a href="http://voidandany.free.fr/index.php/erreur-ssh-remote-host-identification-has-changed/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Suite à l&#8217;installation du <a href="http://voidandany.free.fr/index.php/installation-minimale-de-jaunty-jackalope-en-dual-boot-avec-gutsy-gibbon/" target="_blank">dual-boot</a> Jaunty &#8211; Gutsy sur <a href="http://voidandany.free.fr/index.php/architecture-domestique/" target="_blank">sweetBox</a> lorsque je me connectais alternativement sous Jaunty ou sous Gutsy j&#8217;avais ce message d&#8217;erreur :</p>
<p><br class="spacer_" /></p>
<p>
<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
6a:32:8f:d2:96:d3:4f:29:ee:8e:b9:23:a0:14:c0:ef.
Please contact your system administrator.
Add correct host key in /home/mon_user/.ssh/known_hosts to get rid of this message.
Offending key in /home/mon_user/.ssh/known_hosts:1
RSA host key for 192.168.1.xxx has changed and you have requested strict checking.
Host key verification failed.</pre></div></div>

</p>
<p><br class="spacer_" /></p>
<p>Cela indique que l&#8217;empreinte de sweetBox à changé depuis la dernière connexion, ce qui est logique puisque lors de la connexion précédente j&#8217;étais sous une autre version d&#8217;Ubuntu.</p>
<p><br class="spacer_" /></p>
<p>La solution de facilité que j&#8217;avais trouvé consistait à supprimer le fichier known_host sur ma machine cliente, dès lors SSH ne connaissait plus la machine et me proposais de l&#8217;ajouter à la liste des machines connus.<br class="spacer_" /><br class="spacer_" />Au bout de quelques fois à faire cette manipulation non pérenne, je me suis décidé à chercher sur Internet comment mettre en œuvre une solution pérenne.</p>
<p><br class="spacer_" /></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ssh-keyscan</span> 192.168.1.xxx <span style="color: #000000; font-weight: bold;">&gt;&gt;</span> ~<span style="color: #000000; font-weight: bold;">/</span>.ssh<span style="color: #000000; font-weight: bold;">/</span>known_hosts</pre></div></div>

<p><br class="spacer_" /></p>
<p>A noter le double signe supérieur pour ajouter au fichier et ne pas l&#8217;écraser, en effet dans mon cas il faut ajouter dans le fichier know_hosts les empreintes de sweetBox Jaunty et sweetBox Gutsy.<br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><strong>Source : </strong></p>
<p><a href="http://www.billyboylindien.com/securite/warning-remote-host-identification-has-changed.html">http://www.billyboylindien.com/securite/warning-remote-host-identification-has-changed.html</a></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
]]></content:encoded>
			<wfw:commentRss>http://voidandany.free.fr/index.php/erreur-ssh-remote-host-identification-has-changed/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Paramétrage de Jaunty minimal pour accès à distance</title>
		<link>http://voidandany.free.fr/index.php/parametrage-de-jaunty-minimal-pour-acces-a-distance/</link>
		<comments>http://voidandany.free.fr/index.php/parametrage-de-jaunty-minimal-pour-acces-a-distance/#comments</comments>
		<pubDate>Thu, 07 May 2009 11:43:30 +0000</pubDate>
		<dc:creator>voidAndAny</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://voidandany.free.fr/?p=308</guid>
		<description><![CDATA[Lorsque l&#8217;on a installé un système Jaunty minimal (cf. cet article), on peut vouloir y accéder à ditance via SSH pour le paramétrer, voici les opérations à réaliser : Configuration du réseau La configuration du réseau se fait dans le fichier &#8230; <a href="http://voidandany.free.fr/index.php/parametrage-de-jaunty-minimal-pour-acces-a-distance/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Lorsque l&#8217;on a installé un système Jaunty minimal (cf. cet <a href="http://voidandany.free.fr/index.php/jaunty-jackalope-installation-minimale/" target="_blank">article</a>), on peut vouloir y accéder à ditance via SSH pour le paramétrer, voici les opérations à réaliser :</p>
<p><br class="spacer_" /></p>
<h3>Configuration du réseau</h3>
<p>La configuration du réseau se fait dans le fichier /etc/network/interfaces, on remplacera la ligne du type :</p>
<p>
<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iface eth0 inet dhcp</pre></div></div>

</p>
<p>Par</p>
<p>
<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">iface eth0 inet static
 address 192.168.1.222
 netmask 255.255.255.0
 gateway 192.168.1.1</pre></div></div>

</p>
<p>Où l&#8217;on indique que l&#8217;adresse IP de la machine doit être 192.168.1.222  et la passerelle 192.168.1.1 (mon routeur Linksys)</p>
<p><br class="spacer_" /></p>
<p>On redemarre le réseau avec un :</p>
<p>
<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>networking restart</pre></div></div>

</p>
<p><br class="spacer_" /></p>
<p>Un ifconfig devrait alors indiquer la nouvelle adresse IP de la machine (192.168.1.222)</p>
<p><br class="spacer_" /></p>
<h3>Installation d&#8217;un serveur SSH</h3>
<p>Avec une installation minimale type ligne de commande le client SSH est installé mais pas de serveur, on fera donc un :</p>
<p>
<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">aptitude</span> <span style="color: #c20cb9; font-weight: bold;">install</span> openssh-server</pre></div></div>

</p>
<p><br class="spacer_" /></p>
<p>Il faudra ensuite configurer plus finement le serveur SSH (surtout si il doit être accessible du WAN), mais cela fera l&#8217;objet d&#8217;un autre post.</p>
<p><br class="spacer_" /></p>
<h3>Accès depuis une autre machine</h3>
<p>Avec ces 2 configuration de base on doit pouvoir être en mesure d&#8217;accéder à la machine en cours d&#8217;installation via :</p>
<pre>ssh <a href="mailto:mon_user@192.168.1.222">mon_user@192.168.1.222</a></pre>
<p><br class="spacer_" /></p>
<p>Sur une autre machine Linux, ou via le client SSH <a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/">Putty</a> depuis une machine Windows.</p>
]]></content:encoded>
			<wfw:commentRss>http://voidandany.free.fr/index.php/parametrage-de-jaunty-minimal-pour-acces-a-distance/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
