Лента постов канала Сетевик Джонни // Network Admin (@iscode) https://t.me/iscode Я Сетевик Джонни, моя цель в телеграме рассказать все о сетях в доступной форме! Владелец: @williamacy Сотрудничество: @stein_media Купить рекламу: https://telega.in/c/iscode ru https://linkbaza.com/catalog/-1001679699895 Wed, 13 Aug 2025 15:27:01 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001679699895 Wed, 13 Aug 2025 12:26:45 +0300
🥷 Джонни вещает: проброс авторизации

OpenSSH позволяет использовать сервера в качестве плацдарма для подключения к другим серверам, даже если эти сервера недоверенные и могут злоупотреблять чем хотят.

🆘 Для понимания ситуации, пример ниже будет ссылаться на вот эту схему (click)

Допустим, мы хотим подключиться к серверу 10.1.1.2, который готов принять наш ключ. Но копировать его на 8.8.8.8 мы не хотим, ибо там проходной двор и половина людей имеет sudo и может шариться по чужим каталогам.

— Компромиссным вариантом было бы иметь «другой» SSH-ключ, который бы авторизовывал user@8.8.8.8 на 10.1.1.2, но если мы не хотим пускать кого попало с 8.8.8.8 на 10.1.1.2, то это не вариант (тем паче, что ключ могут не только поюзать, но и скопировать себе «на чёрный день»).

⚙️ SSH предлагает возможность форварда SSH-агента (это такой сервис, который запрашивает пароль к ключу). Опция ssh -A пробрасывает авторизацию на удалённый сервер.

Вызов выглядит так: ssh -A user@8.8.8.8 ssh user2@10.1.1.2

Удалённый SSH-клиент (на 8.8.8.8) может доказать 10.1.1.2, что мы это мы только если мы к этому серверу подключены и дали SSH-клиенту доступ к своему агенту авторизации (но не ключу!).

#SSH #Authorization | 😊 @iscode
Подробнее
]]>
https://linkbaza.com/catalog/-1001679699895 Tue, 12 Aug 2025 14:04:12 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001679699895 Mon, 11 Aug 2025 17:32:42 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001679699895 Wed, 30 Jul 2025 18:08:41 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001679699895 Fri, 25 Jul 2025 15:30:36 +0300
Подробнее
]]>