Mamy aplikację PHP, która łączy się z serwerem MySQL i chcemy zabezpieczyć połączenia między serwerami WWW i aplikacjami a bazą danych. W godzinach szczytu serwery WWW wykonują setki równoczesnych połączeń z bazą danych i wykonują wiele małych odczytów i zapisów. Wiem, że to nie jest optymalne i pracuję nad zmniejszeniem …
Mamy dwa główne środowiska, o których mowa: Rozwój i kontrola jakości Każde środowisko ma dwa serwery: Jump Box Serwer aplikacji Aby połączyć się z serwerem aplikacji, musisz najpierw połączyć się z polem skoku, a następnie SSH z serwerem aplikacji. Dzięki zaporze firewall obowiązuje kilka zasad: MUSISZ połączyć się z serwerem …
Używam ssh -D 8080 my serverdo utworzenia serwera proxy SOCKS. Następnie konfiguruję OS X do używania localhost:8080jako proxy SOCKS. Używam tego, aby uzyskać dostęp do Internetu bez monitorowania. Korzystam z serwerów DNS Google (8.8.8.8), ale jak mogę się upewnić, że zapytania DNS przechodzą przez tunel SSH?
Mam komputer z Ubuntu za routerem, którego nie mogę skonfigurować. Jednak chcę mieć dostęp ssh do tego komputera. Myślę, że jest to możliwe dzięki tunelowaniu ssh, ale nie wiem, jak to zrobić. Mam inny serwer, do którego chciałbym skonfigurować tunelowanie. Jak to zrobić? A może masz inny pomysł na rozwiązanie …
Próbuję zrobić tunel między serwerem a laptopem za pomocą Putty. Problem polega na tym, że ponieważ laptop nie ma publicznego adresu IP, muszę nawiązać połączenie zwrotne. Grafika ASCII: SERVER(PORT:6000) ----------> LAPTOP(PORT:7000) Ponieważ jednak laptop nie ma publicznego adresu IP, muszę: SERVER(PORT:6000) <---------- LAPTOP(PORT:7000) Ale wszystkie dane pochodzące z zostaną przeniesione …
Zarządzanie wieloma serwerami, ponad 90 obecnie z 3 programistami przez Ansible. Wszystko działa świetnie, jednak w tej chwili istnieje ogromny problem bezpieczeństwa. Każdy program używa własnego lokalnego klucza ssh, aby uzyskać dostęp bezpośrednio do serwerów. Każdy devop korzysta z laptopa, a każdy laptop może zostać zagrożony, otwierając w ten sposób …
Od miesięcy łączę się z instancją MySQL działającą na naszym lokalnym serwerze testowym przez tunel SSH bez żadnych problemów. Nagle jednak, bez żadnych zmian, które mogę wymyślić, serwer zaczął odrzucać próbę logowania z Sequel Pro z błędem: Nie można połączyć się z hostem 127.0.0.1, ponieważ odmówiono dostępu. Sprawdź dwukrotnie swoją …
Mam dwie maszyny, klienta i serwer. Klient (który stoi za firmową zaporą ogniową) otwiera tunel zwrotny SSH do serwera, który ma publicznie dostępny adres IP, za pomocą tego polecenia: ssh -nNT -R0: localhost: 2222 insecure@server.example.com W OpenSSH 5.3+ 0występowanie tuż po -Roznacza „wybierz dostępny port”, a nie jawnie go wzywając. …
Próbuję zrobić coś dość niezwykłego (w każdym razie dla mnie) z SSH i nie mogę zmusić go do działania, mam nadzieję, że możesz pomóc. Chcę ustanowić połączenie ze zdalnym serwerem z mojego komputera Mac za pomocą SSH. Jak na razie dobrze. Teraz trudny bit, po ustanowieniu połączenia ze zdalnym serwerem …
Mam bastion sieciowy, który jest publicznie dostępny example.compute-1.amazonaws.comi prywatną instancję bazy danych postgres wpostgres.example.us-east-1.rds.amazonaws.com:5432 Mogę użyć ssh do bastionu $ ssh -i key.pem ec2-user@example.compute-1.amazonaws.com Potem, gdy jestem w bastionie, tworzę tunel ssh z: $ ssh -i key.pem -L 5432:postgres.example.us-east-1.rds.amazonaws.com:5432 ec2-user@example.compute-1.amazonaws.com Następnie mogę sprawdzić, czy tunel działa, łącząc się z bazą …
Założyłem tunel za pośrednictwem autossh. To działa: autossh -M 33201 -N -i myIdFile -R 33101:localhost:22 autossh@myhost.com Chciałbym uruchomić autossh w tle. Wydaje się łatwe przy użyciu tej -fopcji. Nie działa to jednak: autossh -f -M 33201 -N -i myIdFile -R 33101:localhost:22 autossh@myhost.com Autossh działa poprawnie w tle, ale połączenie ssh …
Mam starszą aplikację, która wymaga FTP i nie może obsługiwać SFTP. Moje rozwiązanie to: umieść serwer FTP za pomocą VSFTPD skonfiguruj zaporę ogniową tak, aby akceptowała połączenia portu 21 tylko z hosta lokalnego Skonfiguruj połączenie SSH od klienta za pomocą starszej aplikacji Tuneluj FTP przez SSH Zastanawiam się jednak, czy …
Chciałbym napisać skrypt powłoki (obecnie używający bash), aby automatycznie wykonać kopię zapasową zawartości kilku schematów MySQL na zdalnym serwerze. Serwer zdalny jest zablokowany, aby umożliwić dostęp tylko przez SSH, więc muszę utworzyć tunel SSH przed uruchomieniem mysqldumpw różnych schematach. Mogę utworzyć tunel bez żadnego problemu, jednak chciałbym mieć możliwość automatycznego …
Próbuję użyć tunelu ssh z mojego komputera biurowego do mojego komputera domowego i pojawia się błąd, gdy próbuję go użyć. To, co robię, to uruchomienie jednej powłoki tak: ssh -gL 12345:my.home.domain:22 my.home.domain To daje mi odpowiednią powłokę, nie ma problemu. To, co zwykle robię, to ssh na mój komputer domowy …
Ja zapytałem wcześniej jak skonfigurować 2 tuneli SSH przy użyciu serwera pośredniczącego w celu uruchomienia zdalnego pulpitu przez nich i udało mi się tego dokonać. Teraz próbuję zrobić to samo, używając tych samych maszyn, ale w odwrotnej kolejności. Oto konfiguracja: Komputer z systemem Windows 7 w sieci prywatnej, siedzący za …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.