Project

General

Profile

Demande #16177

il n'est plus possible de faire un tunnel ssh

Added by Karim Ayari almost 5 years ago. Updated almost 5 years ago.

Status:
Classée sans suite
Priority:
Normal
Assigned To:
-
Category:
-
Target version:
-
Start date:
05/25/2016
Due date:
% Done:

0%


Description

Depuis la version 2.5 il n'est plus possible de faire un tunnel ssh sur l'Amon à cause de l'option AllowTcpForwarding qui est à no

root@plateforme-test:/usr/share/eole/creole/distrib# grep AllowTcp *
sshd_config:AllowTcpForwarding no
root@plateforme-test:/usr/share/eole/creole/distrib# 

Cette possibilité est tout de même très utile ne serait-ce que pour joindre certaines machines derrière l'Amon.

Est-il possible de rendre cette option à yes par défaut ou alors de la rendre personnalisable (patch fourni dans la demande)? merci.

sshd_config.patch View - activation AllowTcpForwarding (384 Bytes) Karim Ayari, 05/25/2016 09:32 AM


Related issues

Related to eole-common - Tâche #11977: Renforcer la configuration SSH en accord avec les préconisations de l’ANSSI Fermé 06/01/2015

History

#1 Updated by Daniel Dehennin almost 5 years ago

  • Status changed from Nouveau to Classée sans suite

Comme indiqué dans la demande liée #15846 :

Il faut faire un choix équilibré entre les possibilités de configuration et la complexité de la configuration.

Pour cette demande :

EOLE a choisi une configuration sécurisé par défaut et décourage le changement de ce paramètre
Si pour des besoins dûment justifiés ce paramètre doit être modifié, la responsabilité incombe à l’exploitant
EOLE fourni le mécanisme de patch afin de modifier les templates en fonction des besoins d’exploitation.

Par conséquent nous ne donnerons pas suite à cette demande, un patch devra être ajouté à la variante du serveur/des serveurs en fonction des besoins.

#2 Updated by Karim Ayari almost 5 years ago

ok!

Also available in: Atom PDF