Re: faire un paquet .deb
Le 25/08/2025 à 13:40, Marc Chantreux a écrit :
coté serveur:
useradd -m -s /bin/cat -g users maintenance
Comme shell, j’ai pas mis cat. J’ai mis un script que j’ai fait contenant :
-----------------
#!/bin/bash
set -e
echo -ne "\n\nle tunnel est ouvert\n\nmaintenance@honeypot:~$ "
read commande
commande="$(echo $commande|cut -d' ' -f1)"
echo -e "bash: $commande : commande introuvable"
exit 0
----------------
Comme ca quand le tunnel est ouvert bob voit "le tunnel est ouvert" qui
s’affiche sur son écran, ca me permet de vérifier oralement qu’il voit
bien ca. Et si il essaye de faire quoi que ce soit dans ce terminal,
donc sur mon ordi, ca ferme tout et il perd la main.
Pourquoi tu le fais appartenir au groupe "users" ?
mkdir -m700 ~maintenance/.ssh
install \
-m700 -o maintenance -g users ssh_bob.pub \
~maintenance/ssh/authorized_keys
Je préfère une connexion par mot de passe. Ainsi, pour que le tunnel
soit ouvert il faut a la fois :
- que bob le veuille, qu’il lance le truc qui ouvre le tunnel
- que je le veuille : que je lui donne par téléphone le mot de passe qui
va bien (bien sur je change ce mot de passe a chaque fois).
coté client:
<<% cat >> ~/.ssh/config
host maintenance
user maintenance
hostname monserveur
RemoteForward 2222 localhost:22
%
ln -s $(which ssh-argv0) ~/bin/maintenance
Ton usage de ssh est bien plus avancé que le mien. Par contre j’ai plus
peaufiné l’interface utilisateur.
- Un bouton "controle a distance" dans le menu "outils système" pour
lancer le bouzin avec la souris. Ce bouton fait 3 choses :
- Il lance un terminal avec tmux déjà ouvert dedans. Ce terminal a comme
titre "partage tmux" pour que je puisse facilement le lui désigner
oralement.
- Il lance un autre terminal positionné a coté avec la commande ssh qui
va bien. Ce terminal a comme titre "tunnel".
- Il lance x11vncserver pour que je puisse prendre la main aussi en mode
graphique.
Pour fermer la connexion, bob doit fermer la fenetre "tunnel" en
cliquant sur la petite croix en haut a droite. C’est plus intuitif pour
le commun des mortels que de taper ctrl-D.
* tmux att pour me suivre dans un autre term pour me suivre
Je n’ai pas trouvé mention de l’option "att" dans le man de tmux.
Qu’est-ce que c’est et qu’est-ce que ca fait ?
Reply to: