Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| linux:ssh:agente [27/05/2025 05:34] – ↷ Page name changed from linux:ssh:cliente to linux:ssh:agente mate | linux:ssh:agente [05/05/2026 00:44] (actual) – [agente SSH (ssh-agent)] mate | ||
|---|---|---|---|
| Línia 1: | Línia 1: | ||
| - | = agente SSH | + | = agente SSH (ssh-agent) |
| - | * [[https:// | + | {{tag> |
| - | == caso practico | + | |
| - | añadir claves privadas a agente para evitar tener que mencionarlas explicitamente | + | |
| - | en lugar de: | + | == opciones |
| - | <code bash>ssh -i <clave_privada> user@host</ | + | * <code bash> |
| + | * '' | ||
| + | * < | ||
| + | * <code bash> | ||
| + | * <code bash> | ||
| + | * <code bash> | ||
| + | | ||
| + | * '' | ||
| + | * <code bash> | ||
| + | * '' | ||
| - | usar: | + | == ssh-agent (port forwarding) |
| - | < | + | * [[https:// |
| - | ssh user@host</ | + | * {{: |
| + | * < | ||
| + | Host dmz | ||
| + | HostName dmz | ||
| + | User alice | ||
| + | ForwardAgent yes | ||
| + | </code> | ||
| + | * Acceso ordenador DMZ (intermedio):< | ||
| + | # ssh -i ~/ | ||
| + | * <code ; ~/ | ||
| + | HostName 192.168.10.30 | ||
| + | User alice | ||
| + | ProxyJump dmz | ||
| + | ForwardAgent yes | ||
| + | </ | ||
| + | * Acceso ordenador interno a través del intermedio:< | ||
| + | * Si **ForwardAgent** està deshabilitado no se puede. | ||
| + | * verificar | ||
| + | * <code ; ~/ | ||
| + | </ | ||
| - | == funcionamiento | + | == comprometer el servidor intermedio |
| - | * '' | + | * entrar como root |
| - | * '' | + | * mirar usuarios del sistema |
| - | * '' | + | * mirar si tienen procesos SSH abiertos:< |
| - | * '' | + | * mirar variables del entorno del usuario:< |
| - | * '' | + | * mirar a quien corresponde el socket (root): <code bash> |
| - | * '' | + | * mirar ordenadores remotos del usuario: <code bash>cat / |
| - | * '' | + | * probar la conexión con esos servidores:<code bash> |
| - | * '' | + | |
| - | * '' | + | |