通过安装自己的转发器绕过 sshd AllowTCPFowarding=no?

Eri*_* B. 3 ssh proxy ssh-tunneling

在手册页中sshd_config,对于该AllowTCPForwarding选项,它指出:

允许Tcp转发

指定是否允许 TCP 转发。默认值为“是”。请注意,除非用户也被拒绝 shell 访问,否则禁用 TCP 转发不会提高安全性,因为他们始终可以安装自己的转发器。

有人可以详细说明吗?我不明白有人如何安装自己的转发器来规避 TcpForwarding。是否必须安装各种代理服务器,然后创建到远程代理服务器的隧道?

der*_*ert 5

嗯,SSH 转发是一种代理服务器。它的工作原理是在一侧接受连接,然后在另一侧建立连接,然后在两者之间转发数据。

你也可以轻松做到这一点。例如,使用 netcat:

nc -l -p 1234 ? ssh user@remote 'nc remote2 80'
Run Code Online (Sandbox Code Playgroud)

其中?表示设置双向管道的方法之一。这或多或少应该这样做(忽略任何缓冲问题)。

它不像内置的那么好,但是当然,如​​果你选择的脚本语言做一些工作,它可能会更好。