测验:隧道
ssh -L 15432:db.internal:5432 bastion到db.internal的解释依据是什么?
- 我打开隧道的本地机器
- 公共 DNS 中的根名称服务器
- 堡垒 SSH 服务器进行转发
- 同时在本地和堡垒上
使用-R 8080:localhost:3000打开的端口对SSH服务器的其他用户不可见。为什么?
- 远程转发默认只在服务器上绑定环回。
- 防火墙阻止了它
- 缺乏权威
- 因为端口不小于1024
为什么推荐使用 ProxyJump (-J) 而不是代理转发 (-A)?
- -J 中继过程更简单,因此传输速度更快。
- 使用 -J 不存在传递服务器的根可以在我的代理套接字上使用我的密钥的风险。
- -A 已从最新的 OpenSSH 中删除,无法使用。
- -J 协商更强的加密算法
PermitOpen 10.0.5.20:5432有什么作用?
- 仅允许 SSH 访问该地址。
- 将转发目的地限制为仅该地址:端口。
- 自动转发该端口
- 只允许来自该地址的连接
当 SSH 会话卡住并且 Ctrl+C 不起作用时如何逃脱?
- Ctrl+D 多次
- Ctrl+Z 然后杀死
- 在行的开头,按波形符 (~),然后按句点。
- 关闭终端
如何向连接的会话添加转发?
- 使用转义序列 ~C 打开命令行并添加 -L。
- 断开会话并使用该选项重新连接。
- 向客户端进程发送SIGHUP
- 会话期间无法添加