Project

General

Profile

Demande #16651

Tunnel SSH via Amon 2.5

Added by Olivier FEBWIN almost 5 years ago. Updated almost 5 years ago.

Status:
Classée sans suite
Priority:
Normal
Assigned To:
Category:
-
Target version:
-
Start date:
06/28/2016
Due date:
% Done:

0%


Description

Depuis la version 2.5, "AllowTcpForwarding" à été défini à "no" dans /etc/ssh/sshd_config.
Cela empêche de faire des tunnels SSH via l'Amon.

Serait-il possible d'ajouter une variable (gen_config/zephir) afin de pouvoir autoriser les tunnels SSH via l'Amon facilement ?


Related issues

Related to eole-common - Tâche #11977: Renforcer la configuration SSH en accord avec les préconisations de l’ANSSI Fermé 06/01/2015

History

#1 Updated by Daniel Dehennin almost 5 years ago

  • Assigned To set to Daniel Dehennin

#2 Updated by Daniel Dehennin almost 5 years ago

  • Status changed from Nouveau to Classée sans suite

Comme indiqué dans la demande #15846:

Il faut faire un choix équilibré entre les possibilités de configuration et la complexité de la configuration.

Pour cette demande :

  • EOLE a choisi une configuration sécurisé par défaut et décourage le changement de ce paramètre
  • Si pour des besoins dûment justifiés ce paramètre doit être modifié, la responsabilité incombe à l’exploitant
  • EOLE fourni le mécanisme de patch afin de modifier les templates en fonction des besoins d’exploitation.

Par conséquent nous ne donnerons pas suite à cette demande, un patch devra être ajouté à la variante du serveur/des serveurs en fonction des besoins.

#3 Updated by Olivier FEBWIN almost 5 years ago

OK, je comprends.
Nous avons effectivement déployé un patch.

Merci d'avoir étudié cette demande

Also available in: Atom PDF