Gokan Bey Merhaba,

Benim tavsiye ettiğim satırları yapılandırma dosyasına ekleyip sunucuyu
baştan başlatarak tekrar deneyebilir misiniz?


---
Quis custodiet ipsos custodes?


On Mon, Jul 1, 2013 at 10:11 AM, Gokan Atmaca <[email protected]> wrote:

> Merhaba
>
> Malesef calismiyor. Config asagidaki gibidir ;
>
> # Package generated configuration file
> # See the sshd_config(5) manpage for details
>
> # What ports, IPs and protocols we listen for
> Port 22
> # Use these options to restrict which interfaces/protocols sshd will bind
> to
> #ListenAddress ::
> #ListenAddress 0.0.0.0
> Protocol 2
> # HostKeys for protocol version 2
> HostKey /etc/ssh/ssh_host_rsa_key
> HostKey /etc/ssh/ssh_host_dsa_key
> #Privilege Separation is turned on for security
> UsePrivilegeSeparation yes
>
> # Lifetime and size of ephemeral version 1 server key
> KeyRegenerationInterval 3600
> ServerKeyBits 768
>
> # Logging
> SyslogFacility AUTH
> LogLevel INFO
>
> # Authentication:
> LoginGraceTime 120
> PermitRootLogin yes
> StrictModes yes
>
> RSAAuthentication yes
> PubkeyAuthentication yes
> #AuthorizedKeysFile    %h/.ssh/authorized_keys
>
> # Don't read the user's ~/.rhosts and ~/.shosts files
> IgnoreRhosts yes
> # For this to work you will also need host keys in /etc/ssh_known_hosts
> RhostsRSAAuthentication no
> # similar for protocol version 2
> HostbasedAuthentication no
> # Uncomment if you don't trust ~/.ssh/known_hosts for
> RhostsRSAAuthentication
> #IgnoreUserKnownHosts yes
>
> # To enable empty passwords, change to yes (NOT RECOMMENDED)
> PermitEmptyPasswords no
>
> # Change to yes to enable challenge-response passwords (beware issues with
> # some PAM modules and threads)
> ChallengeResponseAuthentication no
>
> # Change to no to disable tunnelled clear text passwords
> #PasswordAuthentication yes
>
> # Kerberos options
> #KerberosAuthentication no
> #KerberosGetAFSToken no
> #KerberosOrLocalPasswd yes
> #KerberosTicketCleanup yes
>
> # GSSAPI options
> #GSSAPIAuthentication no
> #GSSAPICleanupCredentials yes
>
> X11Forwarding yes
> X11DisplayOffset 10
> PrintMotd no
> PrintLastLog yes
> TCPKeepAlive yes
> #UseLogin no
>
> #MaxStartups 10:30:60
> #Banner /etc/issue.net
>
> # Allow client to pass locale environment variables
> AcceptEnv LANG LC_*
>
> Subsystem sftp /usr/lib/openssh/sftp-server
>
> # Set this to 'yes' to enable PAM authentication, account processing,
> # and session processing. If this is enabled, PAM authentication will
> # be allowed through the ChallengeResponseAuthentication and
> # PasswordAuthentication.  Depending on your PAM configuration,
> # PAM authentication via ChallengeResponseAuthentication may bypass
> # the setting of "PermitRootLogin without-password".
> # If you just want the PAM account and session checks to run without
> # PAM authentication, then enable this but set PasswordAuthentication
> # and ChallengeResponseAuthentication to 'no'.
> UsePAM yes
>
>
> 2013/7/1 Ali Polatel <[email protected]>:
> > 2013/06/28 Gokan Atmaca <[email protected]>:
> >>
> >> Merhaba
> >>
> >
> > Merhaba
> >
> >> SSH tunel asagidaki gibi yapıyorum ancak tunel http trafigimi
> >> yonlendirmede yapıyorum. Orn. firefox tarayıcıya giriyorum.
> >>
> >> ssh -D 9290 -l root domain.com
> >> password ****************
> >
> >
> > Sürekli kullanım için ~/.ssh/config dosyanızda makina için takma isim
> > ayarlayabilirsiniz. Komut parametrelerine göre daha anlaşılır ve pratik
> > olabiliyor.
> >
> > ~/.ssh/config:
> >
> > Host domain-tun
> >         Hostname domain.com
> >         User root
> >         DynamicForward localhost:9290
> >
> > Daha sonra "ssh domain-tun -Nv" komutuyla terminalden girebilirsiniz ve
> > bir daha komut parametrelerini hatırlamanıza gerek kalmaz.
> >
> > Firefox'da "socks5" proxy'si ayarlamanız gerekiyor. Sanırım öntanımlı
> > olarak "socks4" oluyor, dikkat edin. FoxyProxy tadında bir eklenti bu
> > bağlamda da işinizi kolaylaştıracaktır.
> >
> >
> >> netstat -tplun ilede 9290 soketin acildigini goruyorum. Ancak http
> >> tarfigi malesef oradan gidemiyor ?
> >
> >
> > Büyük ihtimalle proxy ayarları yanlış yapılmıştır. Aşağıdaki komutla
> > bunu teyit edebilirsiniz:
> >
> > curl --socks5-hostname localhost:9290 http://checkip.dyndns.com/
> >
> > Kolay gele!
> >
> >                 -alip
>
>
>
> --
> Gokhan Atmaca | MCP | MCTS | Linux System Administrator |
> System&Network Specialist
> _______________________________________________
> Linux E-Posta Listesi
> [email protected]
> Liste kurallari: http://liste.linux.org.tr/kurallar.php
>
> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
> e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
> dakika içinde üyeliğinizi sonlandırabilirsiniz.
> https://liste.linux.org.tr/mailman/listinfo/linux
>
_______________________________________________
Linux E-Posta Listesi
[email protected]
Liste kurallari: http://liste.linux.org.tr/kurallar.php

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux

Cevap