SSH 로컬 포트 전달을 비활성화하는 방법은 무엇입니까?

SCO

Ubuntu 및 OpenSSH 데몬을 실행하는 서버가 있습니다. S1이라고합시다.

원격 포트 전달을 사용하여 SSH 역방향 터널을 수행하기 위해 클라이언트 컴퓨터에서이 서버를 사용합니다 (C1이라고합시다).

ssh -R 1234:localhost:23 login@S1

S1에서는 기본 sshd_config 파일을 사용합니다. 내가 볼 수 있듯이 S1에서 올바른 자격 증명 {login, pwd}를 가진 사람은 S1에 로그인하여 원격 포트 전달 로컬 포트 ​​전달을 수행 할 수 있습니다 . 이러한 자격 증명은 미래에 인증서가 될 수 있으므로 인증서를 획득 한 사람은 누구나 다른 곳 (반드시 C1이 아님)에서 S1에 로그인하여 로컬 포트 ​​포워딩을 생성 할 수 있습니다.

나에게 로컬 포트 ​​포워딩을 허용하는 것은 일종의 공용 프록시를 만들 수 있기 때문에 너무 위험합니다. -L 전달 만 비활성화하는 방법을 찾고 있습니다.

다음을 시도했지만 이것은 로컬 및 원격 전달을 모두 비활성화합니다.

AllowTcpForwarding No

나는 또한 다음을 시도했는데, 이것은 -L to SX : 1 만 허용합니다. 아무것도없는 것보다 낫지 만 "없음"옵션 인 내가 필요한 것은 아닙니다.

PermitOpen SX:1

그래서 나는 모든 로컬 포트 ​​포워드가 다음과 같은 것을 작성하는 것을 금지 할 수있는 방법이 있는지 궁금합니다.

PermitOpen none:none

다음은 좋은 생각입니까?

PermitOpen localhost:1
아키라

로그인 자격 증명을 가진 사람은 누구나 임의의 포트에서 실행되는 자체 sshd 인스턴스를 가져와 -L 로컬 포워딩을 포함하여 원하는 모든 것을 허용 할 수 있습니다.

% /usr/sbin/sshd -d -f mysshd.config -p 12345

사용자가 귀하의 컴퓨터로 작업을 수행하는 것을 신뢰하지 않는 경우 처음에 로그인을 허용해서는 안됩니다.

(btw, -D 플래그도 일종의 "프록시 문제"입니다.)

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

로컬 텍스트 파일을 ssh 명령에 전달하는 방법은 무엇입니까?

분류에서Dev

포트 전달을 통해 SSH 동적 전달을 생성하는 방법은 무엇입니까?

분류에서Dev

SSH 사용자의 루트 권한을 비활성화하는 방법은 무엇입니까?

분류에서Dev

Windows 10에서 1024 미만의 포트를 SSH로 전달하는 방법은 무엇입니까?

분류에서Dev

netcat (nc)을 사용하여 SSH 포트 전달을 테스트하는 방법은 무엇입니까?

분류에서Dev

스크립트의 출력을 ssh 명령에 인수로 전달하는 방법은 무엇입니까?

분류에서Dev

QNAP 로그인 화면에서 포토 월을 비활성화 / 삭제하는 방법은 무엇입니까?

분류에서Dev

AllowTcpForwarding을 no로 설정하여 ssh 전달하는 방법은 무엇입니까?

분류에서Dev

특정 심포니 경로에 대한 번역을 비활성화하는 방법은 무엇입니까?

분류에서Dev

UNIX에서 IF 문을 SSH로 전달하는 방법은 무엇입니까?

분류에서Dev

거부하지 않고 SSH 포트 전달을 제한하는 방법은 무엇입니까?

분류에서Dev

파일 린트 규칙을 부분적으로 비활성화 / 무시하는 방법은 무엇입니까?

분류에서Dev

"프로젝트-VBA 프로젝트"창을 비활성화하는 방법은 무엇입니까?

분류에서Dev

암호로 보호 된 SSH 사용자에 대한 포트 전달을 금지하는 방법은 무엇입니까?

분류에서Dev

포트 전달을 위해 제한된 SSH 사용자를 만드는 방법은 무엇입니까?

분류에서Dev

포트 전달을 위해 제한된 SSH 사용자를 만드는 방법은 무엇입니까?

분류에서Dev

단위 테스트 중에 Morgan (요청 로거)을 비활성화하는 방법은 무엇입니까?

분류에서Dev

Windows Media Player 컨텍스트 메뉴로 재생을 비활성화하는 방법은 무엇입니까?

분류에서Dev

GNU / 리눅스 네트워킹을 영구적으로 비활성화하는 방법은 무엇입니까?

분류에서Dev

사이트별로 Pentadactyl을 비활성화하는 방법은 무엇입니까?

분류에서Dev

비 -js 프로젝트에서 JS 채색을 활성화하는 방법은 무엇입니까?

분류에서Dev

컴포넌트가 prop을 다른 컴포넌트로 전달하는 방법은 무엇입니까?

분류에서Dev

비트 맵 글꼴을 비활성화하는 방법은 무엇입니까?

분류에서Dev

SSH 터널 포트 전달 방법은 무엇입니까?

분류에서Dev

루트 로그인을 활성화하는 방법은 무엇입니까?

분류에서Dev

다른 사용자로 ssh를 통해 원격에서 인수를 전달하여 로컬 스크립트를 실행하는 방법은 무엇입니까?

분류에서Dev

로컬 Emacs로 원격 파일 (ssh)을 여는 방법은 무엇입니까?

분류에서Dev

여러 비트 버튼을 활성화하는 방법은 무엇입니까?

분류에서Dev

jQuery로 레이블을 비활성화하는 방법은 무엇입니까?

Related 관련 기사

  1. 1

    로컬 텍스트 파일을 ssh 명령에 전달하는 방법은 무엇입니까?

  2. 2

    포트 전달을 통해 SSH 동적 전달을 생성하는 방법은 무엇입니까?

  3. 3

    SSH 사용자의 루트 권한을 비활성화하는 방법은 무엇입니까?

  4. 4

    Windows 10에서 1024 미만의 포트를 SSH로 전달하는 방법은 무엇입니까?

  5. 5

    netcat (nc)을 사용하여 SSH 포트 전달을 테스트하는 방법은 무엇입니까?

  6. 6

    스크립트의 출력을 ssh 명령에 인수로 전달하는 방법은 무엇입니까?

  7. 7

    QNAP 로그인 화면에서 포토 월을 비활성화 / 삭제하는 방법은 무엇입니까?

  8. 8

    AllowTcpForwarding을 no로 설정하여 ssh 전달하는 방법은 무엇입니까?

  9. 9

    특정 심포니 경로에 대한 번역을 비활성화하는 방법은 무엇입니까?

  10. 10

    UNIX에서 IF 문을 SSH로 전달하는 방법은 무엇입니까?

  11. 11

    거부하지 않고 SSH 포트 전달을 제한하는 방법은 무엇입니까?

  12. 12

    파일 린트 규칙을 부분적으로 비활성화 / 무시하는 방법은 무엇입니까?

  13. 13

    "프로젝트-VBA 프로젝트"창을 비활성화하는 방법은 무엇입니까?

  14. 14

    암호로 보호 된 SSH 사용자에 대한 포트 전달을 금지하는 방법은 무엇입니까?

  15. 15

    포트 전달을 위해 제한된 SSH 사용자를 만드는 방법은 무엇입니까?

  16. 16

    포트 전달을 위해 제한된 SSH 사용자를 만드는 방법은 무엇입니까?

  17. 17

    단위 테스트 중에 Morgan (요청 로거)을 비활성화하는 방법은 무엇입니까?

  18. 18

    Windows Media Player 컨텍스트 메뉴로 재생을 비활성화하는 방법은 무엇입니까?

  19. 19

    GNU / 리눅스 네트워킹을 영구적으로 비활성화하는 방법은 무엇입니까?

  20. 20

    사이트별로 Pentadactyl을 비활성화하는 방법은 무엇입니까?

  21. 21

    비 -js 프로젝트에서 JS 채색을 활성화하는 방법은 무엇입니까?

  22. 22

    컴포넌트가 prop을 다른 컴포넌트로 전달하는 방법은 무엇입니까?

  23. 23

    비트 맵 글꼴을 비활성화하는 방법은 무엇입니까?

  24. 24

    SSH 터널 포트 전달 방법은 무엇입니까?

  25. 25

    루트 로그인을 활성화하는 방법은 무엇입니까?

  26. 26

    다른 사용자로 ssh를 통해 원격에서 인수를 전달하여 로컬 스크립트를 실행하는 방법은 무엇입니까?

  27. 27

    로컬 Emacs로 원격 파일 (ssh)을 여는 방법은 무엇입니까?

  28. 28

    여러 비트 버튼을 활성화하는 방법은 무엇입니까?

  29. 29

    jQuery로 레이블을 비활성화하는 방법은 무엇입니까?

뜨겁다태그

보관