Questions marquées «ssh-tunnel»

12
Passerelle d'accès SSH pour de nombreux serveurs

Gestion de plusieurs serveurs, plus de 90 actuellement avec 3 devops via Ansible. Tout fonctionne très bien, mais il existe actuellement un énorme problème de sécurité. Chaque développeur utilise sa propre clé ssh locale pour accéder directement aux serveurs. Chaque devop utilise un ordinateur...

11
Tunnel SSH temporaire à des fins de sauvegarde

Je voudrais écrire un script shell (utilisant actuellement bash) pour sauvegarder automatiquement le contenu de plusieurs schémas MySQL sur un serveur distant. Le serveur distant est verrouillé pour autoriser uniquement l'accès SSH, je dois donc créer un tunnel SSH avant de courir mysqldumpcontre...

9
Comment limiter les ports de tuning SSH inversés?

Nous avons un serveur public qui accepte les connexions SSH de plusieurs clients derrière les pare-feu. Chacun de ces clients crée un tunnel SSH inversé en utilisant la ssh -Rcommande de leurs serveurs Web sur le port 80 vers notre serveur public. Le port de destination (côté client) du tunnel SSH...

8
Tunnel SSH inversé

J'essaie de transférer le trafic Web d'un serveur distant vers ma machine locale afin de tester une intégration d'API (tropo, paypal, etc.). Fondamentalement, j'essaie de configurer quelque chose de similaire à ce que fournit tunnlr.com. J'ai lancé le tunnel ssh avec la commande $ssh –nNT –R...

8
Comment fonctionne ssh ProxyCommand?

Je suis à l'aise avec l'utilisation de la fonction ProxyCommand de ssh et je peux l'utiliser pour parcourir plusieurs hôtes bastions pour atteindre efficacement l'hôte final. Mais je n'arrive pas à comprendre comment cela fonctionne réellement dans le backend. Par exemple. J'ai le fichier de...

8
Comment enregistrer les transferts de port SSH?

Disons que j'ai un serveur SSH, avec la redirection de port activée. Il est assez simple pour un utilisateur de configurer une connexion SSH et de transmettre le trafic BitTorrent ou tout autre trafic illégal ou abusif par-dessus. Comment configurer la journalisation pour enregistrer le port que...