Eri*_* B. 3 ssh proxy ssh-tunneling
在手册页中sshd_config,对于该AllowTCPForwarding选项,它指出:
允许Tcp转发
指定是否允许 TCP 转发。默认值为“是”。请注意,除非用户也被拒绝 shell 访问,否则禁用 TCP 转发不会提高安全性,因为他们始终可以安装自己的转发器。
有人可以详细说明吗?我不明白有人如何安装自己的转发器来规避 TcpForwarding。是否必须安装各种代理服务器,然后创建到远程代理服务器的隧道?
嗯,SSH 转发是一种代理服务器。它的工作原理是在一侧接受连接,然后在另一侧建立连接,然后在两者之间转发数据。
你也可以轻松做到这一点。例如,使用 netcat:
nc -l -p 1234 ? ssh user@remote 'nc remote2 80'
Run Code Online (Sandbox Code Playgroud)
其中?表示设置双向管道的方法之一。这或多或少应该这样做(忽略任何缓冲问题)。
它不像内置的那么好,但是当然,如果你选择的脚本语言做一些工作,它可能会更好。
| 归档时间: |
|
| 查看次数: |
3579 次 |
| 最近记录: |