Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
linux:ssh:agente [27/05/2025 05:34] – ↷ Page name changed from linux:ssh:cliente to linux:ssh:agente mate | linux:ssh:agente [27/05/2025 05:41] (actual) – mate | ||
---|---|---|---|
Línia 1: | Línia 1: | ||
= agente SSH | = agente SSH | ||
+ | == ssh-agent (port forwarding) | ||
* [[https:// | * [[https:// | ||
- | == caso practico | + | * {{: |
- | añadir claves privadas | + | * <code ; ~/ |
+ | Host dmz | ||
+ | HostName dmz | ||
+ | User alice | ||
+ | ForwardAgent yes | ||
+ | </ | ||
+ | * Acceso ordenador DMZ (intermedio):< | ||
+ | # ssh -i ~/ | ||
+ | * <code ; ~/ | ||
+ | HostName 192.168.10.30 | ||
+ | User alice | ||
+ | ProxyJump dmz | ||
+ | ForwardAgent yes | ||
+ | </ | ||
+ | * Acceso ordenador interno | ||
+ | * Si**ForwardAgent** està deshabilitado no se puede. | ||
+ | * verificar | ||
+ | * <code ; ~/ | ||
+ | </ | ||
- | en lugar de: | + | == opciones |
- | <code bash>ssh -i < | + | |
- | + | ||
- | usar: | + | |
- | <code bash> | + | |
- | ssh user@host</ | + | |
- | + | ||
- | + | ||
- | == funcionamiento | + | |
* '' | * '' | ||
* '' | * '' | ||
Línia 22: | Línia 33: | ||
* '' | * '' | ||
* '' | * '' | ||
+ | |||
+ | == comprometer el servidor intermedio | ||
+ | * entrar como root | ||
+ | * mirar usuarios del sistema | ||
+ | * mirar si tienen procesos SSH abiertos:< | ||
+ | * mirar variables del entorno del usuario:< | ||
+ | * mirar a quien corresponde el socket (root): <code bash> | ||
+ | * mirar ordenadores remotos del usuario: <code bash>cat / | ||
+ | * probar la conexión con esos servidores:< | ||