<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>L&#039;admin sous GNU / Linux - Blog Libre &#187; ssh</title> <atom:link href="http://blog.admin-linux.org/tag/ssh/feed" rel="self" type="application/rss+xml" /><link>http://blog.admin-linux.org</link> <description>Vous trouverez des howtos, des news, des astuces sur les logiciels libres. Les sujets traités y sont la messagerie (postfix, cyrus...), les systèmes (ubuntu, debian, gentoo...), la supervision (nagios, zabbix, centreon...), les base des données (mysql, postgresql), le web (apache et autres...) et tout le reste</description> <lastBuildDate>Thu, 26 Jan 2012 13:31:34 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Applications Android pour admin ou geek</title><link>http://blog.admin-linux.org/mobilite/applications-android-pour-admin-ou-geek</link> <comments>http://blog.admin-linux.org/mobilite/applications-android-pour-admin-ou-geek#comments</comments> <pubDate>Mon, 27 Jul 2009 16:30:31 +0000</pubDate> <dc:creator>Pierre-Yves Dubreucq</dc:creator> <category><![CDATA[Mobilité]]></category> <category><![CDATA[android]]></category> <category><![CDATA[connectbot]]></category> <category><![CDATA[hostmon]]></category> <category><![CDATA[keepassdroid]]></category> <category><![CDATA[Planet-Libre]]></category> <category><![CDATA[ssh]]></category> <category><![CDATA[wordpress]]></category> <category><![CDATA[wptogo]]></category><guid isPermaLink="false">http://blog.admin-linux.org/?p=1203</guid> <description><![CDATA[Voici quelques applications Android que pourrait avoir besoin un admin pour se sentir chez lui avec son Gphone. Pour commencer, cet article a été commencé via Wptogo qui est une...]]></description> <content:encoded><![CDATA[<p style="text-align: center;"><a href="http://blog.admin-linux.org/wp-content/uploads/2009/07/android_application_admin.jpg"><img class="aligncenter size-full wp-image-1228" title="android_application_admin" src="http://blog.admin-linux.org/wp-content/uploads/2009/07/android_application_admin.jpg" alt="android application admin Applications Android pour admin ou geek"  /></a></p><p style="text-align: justify;">Voici quelques applications <a title="Android" href="http://blog.admin-linux.org/tag/android" target="_blank">Android</a> que pourrait avoir besoin un admin pour se sentir chez lui avec son <strong>Gphone</strong>.</p><p style="text-align: justify;"><a href="http://blog.admin-linux.org/wp-content/uploads/2009/07/wptogo.jpg"><img class="alignright size-full wp-image-1214" title="wptogo" src="http://blog.admin-linux.org/wp-content/uploads/2009/07/wptogo.jpg" alt="wptogo Applications Android pour admin ou geek"  /></a><br /> Pour commencer, cet article a été commencé via Wptogo qui est une application permettant de poster sur son blog WordPress.</p><p style="text-align: justify;">Je ne l&#8217;ai pas utilisé pour faire tous l&#8217;articles, car j&#8217;ai peu de temps pour moi en ce moment et vous vous doutez, que je vais plus vite avec un plus grand clavier <img src='http://blog.admin-linux.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Applications Android pour admin ou geek" class='wp-smiley' title="Applications Android pour admin ou geek" /> De plus, comme j&#8217;ai le HTC Dream, je n&#8217;ai pas le caractère apostrophe, ce qui est gênant pour écrire un article, le language SMS c&#8217;est pas terrible, hormis s&#8217;il s&#8217;agissait d&#8217;un Skyblog pour ado&#8230;</p><p style="text-align: justify;">Voilà ce que permet de faire wptogo :</p><ul><li>Permet d&#8217;accèder à de multiples blogs</li><li>Création de Billets (avec italique, caractère gras, liens et image)</li><li>Edition de billets</li><li>Photo Blogging</li><li>Tags</li><li>Catégories</li><li>Voir les commentaires</li><li>Sauvegarder des brouillons</li><li>Prévisualisation de billet</li></ul><p style="text-align: justify;">A noter, que cette application n&#8217;est pas opensource, je la cite quand même car elle permet de mettre à jour son blog wordpress (wordpress étant un moteur de blog opensource)</p><p style="text-align: justify;">Il faut activer le protocole XML-RPC pour que cela fonctionne.</p><p style="text-align: justify;">Pour plus d&#8217;informations sur WpToGo, vous pouvez aller voir sur <a title="Androhits.com" href="http://www.androhits.com/wptogo-le-blogging-mobile/2009/03/13/" target="_blank">Androhits.com</a></p><p style="text-align: justify;"><p style="text-align: justify;">Voici à quoi ressemble l&#8217;écran de connexion au blog :</p><p style="text-align: center;"><a href="http://blog.admin-linux.org/wp-content/uploads/2009/07/wptogo3.jpg"><img class="aligncenter size-full wp-image-1217" title="wptogo_parametre_connection_wordpress" src="http://blog.admin-linux.org/wp-content/uploads/2009/07/wptogo3.jpg" alt="wptogo3 Applications Android pour admin ou geek"  /></a></p><p style="text-align: justify;"><p style="text-align: justify;">La première application que j&#8217;ai cherché était un moyen de se connecter en ssh a mes serveurs.</p><p style="text-align: justify;">J&#8217;ai donc trouvé l&#8217;application <a title="ConnectBot" href="http://code.google.com/p/connectbot/" target="_blank">ConnectBot</a> qui est un client ssh pour les plateforme Android.</p><p style="text-align: justify;">Ça fonctionne très bien avec mon HTC Dream <img src='http://blog.admin-linux.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Applications Android pour admin ou geek" class='wp-smiley' title="Applications Android pour admin ou geek" /></p><p style="text-align: justify;">ConnectBot client bien pratique, il permet entre autre de :</p><ul><li>Enregistrer ses sessions</li><li>Faire du port forwarding</li><li>Dispose de paramètrages d&#8217;affichages (gestion de la taille de police, plein écran&#8230;)</li><li>Compression gzip (en cas de bande passante faible)</li><li>De faire du copier / coller</li><li>Gestion des clefs d&#8217;authentification</li><li>Faire du telnet</li></ul><p style="text-align: justify;">Voici à quoi ça ressemble :</p><p style="text-align: justify;"><a href="http://localhost/wordpress/wp-content/uploads/2009/07/connectbot.jpg"><img class="aligncenter size-medium wp-image-1219" title="connectbot" src="http://blog.admin-linux.org/wp-content/uploads/2009/07/connectbot-300x200.jpg" alt="connectbot 300x200 Applications Android pour admin ou geek" width="300" height="200" /></a></p><p style="text-align: justify;"><a href="http://localhost/wordpress/wp-content/uploads/2009/07/connectbot_top.jpg"><img class="aligncenter size-medium wp-image-1220" title="connectbot_top" src="http://blog.admin-linux.org/wp-content/uploads/2009/07/connectbot_top-300x200.jpg" alt="connectbot top 300x200 Applications Android pour admin ou geek" width="300" height="200" /></a></p><p style="text-align: justify;"><a title="HostMon" href="http://code.google.com/p/msntop/" target="_blank">HostMon</a>, est une application permettant de superviser vos serveurs via ping. Cette application nécessite d&#8217;ailleurs ConnectBot, car il est possible de se connecter directement en ssh depuis la liste des machines supervisée.</p><p style="text-align: justify;">Vous pouvez également demander à Hostmon de lire un fichier de statut XML sur internet.</p><p style="text-align: justify;">Voici à quoi ça ressemble :</p><p style="text-align: justify;"><a href="http://localhost/wordpress/wp-content/uploads/2009/07/list_hostmon.jpg"><img class="aligncenter size-medium wp-image-1221" title="list_hostmon" src="http://blog.admin-linux.org/wp-content/uploads/2009/07/list_hostmon-300x120.jpg" alt="list hostmon 300x120 Applications Android pour admin ou geek" width="300" height="120" /></a></p><p style="text-align: justify;">Création d&#8217;un hôte à superviser :</p><p style="text-align: justify;"><p style="text-align: justify;"><a href="http://localhost/wordpress/wp-content/uploads/2009/07/hostmon_crea_host.jpg"><img class="aligncenter size-medium wp-image-1222" title="hostmon_crea_host" src="http://blog.admin-linux.org/wp-content/uploads/2009/07/hostmon_crea_host-300x200.jpg" alt="hostmon crea host 300x200 Applications Android pour admin ou geek" width="300" height="200" /></a></p><p style="text-align: justify;">Et si maintenant on surveillait la charge de son Gphone Android ?</p><p style="text-align: justify;">Pour cela on va utiliser l&#8217;application <a title="NetMeter" href="http://code.google.com/p/android-labs/wiki/NetMeter" target="_blank">NetMeter</a>. Cette application va permettre de surveiller sa charge CPU et sa bande passante.</p><p style="text-align: justify;">Une icone va apparaitre dans la zone de notification qui vous permettra d&#8217;avoir un accès direct à NetMeter.</p><p style="text-align: justify;"><a href="http://localhost/wordpress/wp-content/uploads/2009/07/netmeter.jpg"><img class="aligncenter size-medium wp-image-1223" title="netmeter" src="http://blog.admin-linux.org/wp-content/uploads/2009/07/netmeter-300x200.jpg" alt="netmeter 300x200 Applications Android pour admin ou geek" width="300" height="200" /></a></p><p style="text-align: justify;"><p style="text-align: justify;">Et enfin, l&#8217;application <strong>Astro File Manager</strong>.</p><p style="text-align: justify;">Cette application, comme son nom l&#8217;indique, permet de gérer ses fichiers, avec la possibilité de personnaliser les vues (liste, détails, icones&#8230;)</p><p style="text-align: justify;">Elle permet également de sauvegarder ses applications publiques. Elle permet créer des raccourcis, envoyer des fichiers par mail, permet la multi-sélection&#8230;</p><p style="text-align: justify;">Bref, je trouve pour l&#8217;instant que ce gestionnaire de fichier est plus évolué <strong>OI File Manager</strong> qui est le seul autre gestionnaire de fichier Android que j&#8217;ai testé.</p><p style="text-align: justify;">Voici quelques screenshot d&#8217;Astro File Manager :</p><p style="text-align: justify;"><a href="http://localhost/wordpress/wp-content/uploads/2009/07/astro_file_manager_2.jpg"><img class="aligncenter size-medium wp-image-1225" title="astro_file_manager_2" src="http://blog.admin-linux.org/wp-content/uploads/2009/07/astro_file_manager_2-300x200.jpg" alt="astro file manager 2 300x200 Applications Android pour admin ou geek" width="300" height="200" /></a></p><p style="text-align: justify;"><a href="http://localhost/wordpress/wp-content/uploads/2009/07/astro_file_manager_4.jpg"><img class="aligncenter size-medium wp-image-1226" title="astro_file_manager_4" src="http://blog.admin-linux.org/wp-content/uploads/2009/07/astro_file_manager_4-300x200.jpg" alt="astro file manager 4 300x200 Applications Android pour admin ou geek" width="300" height="200" /></a></p><p style="text-align: justify;"><p style="text-align: justify;">Voici une nouvelle application pour les administrateurs Systèmes et Réseaux utilisant le système de supervision <a title="Nagios" href="http://blog.admin-linux.org/tag/nagios" target="_blank">Nagios</a></p><p style="text-align: justify;">J&#8217;ai découvert cette application grace à cette à un article sur le <a title="Blog de Nicolargo" href="http://blog.nicolargo.com/2009/11/mes-marques-ta-pages-de-la-semaine-24.html" target="_blank">Blog de Nicolargo</a></p><p style="text-align: justify;">Il s&#8217;agit de l&#8217;application <a title="Nagroid" href="http://code.google.com/p/nagroid/" target="_blank">Nagroid</a> qui est un client permettant d&#8217;être alerté sur son téléphone android d&#8217;un incident remonté depuis la console de supervision via une connexion http/https</p><p style="text-align: justify;">Il est possible de configurer Nagroid pour paramétrer différentes sonneries en fonction de la criticité de l&#8217;incident, il est également possible d&#8217;ajouter des filtres également.</p><p style="text-align: justify;">A noter qu&#8217;il est possible de l&#8217;utiliser avec ConnectBot cité ci-dessus si un tunnel SSH est requis pour accéder en https/https.</p><p style="text-align: justify;">Voici un petit screenshot de Nagroid :</p><p style="text-align: center;"><a href="http://localhost/wp-content/uploads/2009/12/nagroid1.png"><img class="aligncenter size-medium wp-image-1593" title="nagroid" src="http://blog.admin-linux.org/wp-content/uploads/2009/12/nagroid1-200x300.png" alt="nagroid1 200x300 Applications Android pour admin ou geek"  /></a></p><p style="text-align: justify;">Suite à mon article sur <a title="KeePassX" href="http://blog.admin-linux.org/securite/keepassx-gestion-centralisee-de-vos-mots-de-passe" target="_blank">KeePassX</a> et grâce au commentaire de <a title="bartux" href="http://www.bartux.net/" target="_blank">bartux</a>, j&#8217;ai découvert une nouvelle application pour android qui colle parfaitement à cette catégorie.</p><p style="text-align: justify;">Pour ceux qui ne savent pas, KeePassX est une application permettant de gérer de manière centralisée vos mots de passe.</p><p style="text-align: justify;"><strong>KeePassDroid</strong> est un portage de KeePassX pour les systèmes mobile android.</p><p style="text-align: justify;">A noter que KeePassDroid ne supporte l&#8217;encryptage Twofish et les bases de données .kdb supérieur ou égale à la version 2.</p><p style="text-align: justify;">Voici à quoi ressemble KeePassDroid :</p><p style="text-align: center;"><a href="http://localhost/wp-content/uploads/2010/01/keepassdroid.jpeg"><img class="aligncenter size-medium wp-image-1708" title="keepassdroid" src="http://blog.admin-linux.org/wp-content/uploads/2010/01/keepassdroid-200x300.jpg" alt="keepassdroid 200x300 Applications Android pour admin ou geek"  /></a></p><p style="text-align: justify;">Si vous vous demandez comment j&#8217;ai fait pour faire ces screenshots, allez voir sur le site de Korben <a title="Comment faire des screenshots Android" href="http://www.korben.info/comment-faire-des-captures-ecran-de-son-telephone-android.html" target="_blank">comment faire des screenshots Android</a></p><div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 95px; width: 1px; height: 1px;">http://www.androhits.com/wptogo-le-blogging-mobile/2009/03/13/</div> ]]></content:encoded> <wfw:commentRss>http://blog.admin-linux.org/mobilite/applications-android-pour-admin-ou-geek/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>ClusterSSH, un outil puissant</title><link>http://blog.admin-linux.org/administration/clusterssh-un-outil-puissant</link> <comments>http://blog.admin-linux.org/administration/clusterssh-un-outil-puissant#comments</comments> <pubDate>Wed, 19 Nov 2008 09:57:00 +0000</pubDate> <dc:creator>rdefaux</dc:creator> <category><![CDATA[Administration]]></category> <category><![CDATA[ClusterSSH]]></category> <category><![CDATA[Planet-Libre]]></category> <category><![CDATA[ssh]]></category><guid isPermaLink="false">http://blog.admin-linux.org/non-classe/clusterssh-un-outil-puissant/</guid> <description><![CDATA[Vous avez plusieurs commandes identiques à lancer sur plusieurs machines ? Jusqu&#8217;à aujourd&#8217;hui vous vous connectiez à un serveur à la fois, et tapiez vos p&#8217;tites commandes. Au mieux vous...]]></description> <content:encoded><![CDATA[<p style="text-align: justify;">Vous avez plusieurs commandes identiques à lancer sur plusieurs machines ? Jusqu&#8217;à aujourd&#8217;hui vous vous connectiez à un serveur à la fois, et tapiez vos p&#8217;tites commandes. Au mieux vous aviez scripté le tout pour gagner du temps.</p><p style="text-align: justify;">Il y a une bien meilleurs solution : ClusterSSH !</p><p style="text-align: justify;">Ça permet de se connecter simultanément sur plusieurs terminaux, et les commandes tapées s&#8217;écrivent dans toutes les fenêtres en même temps !</p><p style="text-align: justify;">Installation sur ubuntu :<br /> apt-get install clusterssh</p><p style="text-align: justify;">Il y a même une petite interface graphique avec <img src='http://blog.admin-linux.org/wp-includes/images/smilies/icon_smile.gif' alt="icon smile ClusterSSH, un outil puissant" class='wp-smiley' title="ClusterSSH, un outil puissant" /> !</p><p style="text-align: justify;">Sur l&#8217;interface vous vous connectez tranquillement à vos machines (Menu &laquo;&nbsp;Host&nbsp;&raquo; puis &laquo;&nbsp;Add host&nbsp;&raquo;), puis une fois connecté partout où vous le souhaitez, il ne vous reste plus qu&#8217;à taper vos commandes.</p><p style="text-align: justify;">A essayer sans tarder pour tous les admins qui gèrent plus de 10 serveurs !</p> ]]></content:encoded> <wfw:commentRss>http://blog.admin-linux.org/administration/clusterssh-un-outil-puissant/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Tunnel SSH, port forwarding</title><link>http://blog.admin-linux.org/administration/tunnel-ssh-port-forwarding-2</link> <comments>http://blog.admin-linux.org/administration/tunnel-ssh-port-forwarding-2#comments</comments> <pubDate>Mon, 22 Oct 2007 18:14:00 +0000</pubDate> <dc:creator>rdefaux</dc:creator> <category><![CDATA[Administration]]></category> <category><![CDATA[Astuces]]></category> <category><![CDATA[Sécurité]]></category> <category><![CDATA[Planet-Libre]]></category> <category><![CDATA[port forwarding]]></category> <category><![CDATA[ssh]]></category><guid isPermaLink="false">http://blog.admin-linux.org/non-classe/tunnel-ssh-port-forwarding-2/</guid> <description><![CDATA[J&#8217;ai retravailler cet article pour qu&#8217;il soit plus lisible et j&#8217;ai ajouter des exemples à la fin. Définition : Port forwarding, qu&#8217;est-ce que c&#8217;est ? C&#8217;est en gros, dire qu&#8217;un...]]></description> <content:encoded><![CDATA[<p style="text-align: justify;">J&#8217;ai retravailler cet article pour qu&#8217;il soit plus lisible et j&#8217;ai ajouter des exemples à la fin.</p><p style="text-align: justify;">Définition :<br /> Port forwarding, qu&#8217;est-ce que c&#8217;est ? C&#8217;est en gros, dire qu&#8217;un port de notre machine = un autre port. Et cet autre port peut-être un port différent sur une machine différente.</p><p style="text-align: justify;">Comment ça marche ?<br /> Sous linux, c&#8217;est avec la bonne vieille commande ssh.</p><p style="text-align: justify;">Exemple :<br /> ssh -Lport:host:autreport user@autre.machine.ext<br /> Plus concrètement, voici un tunnel :<br /> <span style="font-weight: bold;">ssh -L13306:localhost:3306 user@192.168.0.5</span><br /> Cette commande passe bien entendu via le port 22 (ssh), cela signifie qu&#8217;on peut se connecter à n&#8217;importe quel port d&#8217;une machine distante qui n&#8217;a que le port 22 d&#8217;ouvert (encore faut-il avoir le mot de passe ^^).<br /> (Avec l&#8217;option -X, on peut aussi forwarder la sortie du serveur X.)</p><p style="text-align: justify;">Ce qui est puissant aussi, lorsq&#8217;un tunnel comme ça est en place, c&#8217;est qu&#8217;on peut ensuite recréer un deuxième tunnel, qui forwarde le port sur lequel on arrive sur un autre port d&#8217;une machine distante. Ca s&#8217;appelle faire un rebond, et c&#8217;est utile lorsqu&#8217;une machine n&#8217;est joignable que via une autre machine précise. On se connecte sur la machine précise, puis on se connecte à l&#8217;autre. Et la magie opère, on a accès &laquo;&nbsp;en local&nbsp;&raquo; à tous les ports de cette machine distante joignable que depuis une autre machine et dont tous les ports sont fermés sauf le ssh (qui pour des raisons évidentes de sécurité ne sera pas sur le port 22, et sur laquelle tournera un bon vieux fail2ban).<br /> NB : ça fait comme dans les mauvais films de piratages, quand la NSA traque un pirate et remonte à sa connection et là se rend compte que le type n&#8217;est pas là mais à fait un rebond, puis un autre, puis un autre&#8230;</p><p style="text-align: justify;">Hmm&#8230; Je ne sais pas si c&#8217;est clair, alors je vais essayer de l&#8217;expliquer différemment :</p><p style="text-align: justify;">Dans un premier temps :<br /> <span style="font-weight: bold;">ssh -L13306:localhost:13306 user1@machine1</span> (là je suis connecté en ssh sur la machine 1, sauf qu&#8217;en plus un tunnel existe)<br /> -&gt; mon port 13306 = le port 13306 d&#8217;une machine distante 1. C&#8217;est à dire que quand une de mes application dialogue avec le port 13306 en local, elle dialogue en réalité avec le port 13306  de la machine 1.</p><p style="text-align: justify;">Ensuite (donc depuis machine1) :<br /> <span style="font-weight: bold;">ssh -L13306:localhost:3306 user2@machine2</span><br /> le port 13306 de la machine 1 = le port 3306 de la machine 2 qui n&#8217;est accessible que depuis la machine 1.<br /> Ce qui signifie que quand une de mes application dialogue en local avec le port 13306, elle dialogue en fait avec le port 13306 de la machine 1, qui est en réalité (ou en virtualité ?) le port 3306 de la machine 2.</p><p style="text-align: justify;">Toujours, pour plus d&#8217;info : man ssh. Et aussi faire joujou et bidouiller.</p><p style="text-align: justify;">C&#8217;est possible aussi de créer un tunnel à l&#8217;aide de putty, il faut aller dans dans Connection -&gt; SSH -&gt; Tunnels</p><p style="text-align: justify;">Exemples d&#8217;application :</p><p style="text-align: justify;">Se connecter à une base MySQL distante qui n&#8217;écoute qu&#8217;en localhost :<br /> ssh 13306:localhost:3306 user@serveur_mysql<br /> Puis sur son client en local, pour se connecter à cette base :<br /> mysql -h localhost -P 13306 -u user -p</p><p style="text-align: justify;">Se connecter en Terminal Server sur une machine derrière un pare-feu :<br /> ssh 13389:localhost:3389 user@serveur_TSE<br /> Puis sur son Terminal Server client en local :<br /> localhost : 13389<br /> protocole : RDP</p> ]]></content:encoded> <wfw:commentRss>http://blog.admin-linux.org/administration/tunnel-ssh-port-forwarding-2/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using apc
Page Caching using apc
Database Caching 1/18 queries in 0.008 seconds using apc
Object Caching 1289/1326 objects using apc

Served from: blog.admin-linux.org @ 2012-02-07 15:25:16 -->
