Score:0

การเชื่อมต่อ ssh TOTP พร้อมการส่งต่อโฮสต์กระโดด

ธง ru

ฉันจะทำให้สิ่งนี้ง่ายขึ้นได้อย่างไร อาจใช้การส่งต่อตัวแทน?

ฉันมีโฮสต์กระโดด SSH พร้อม 2FA ผ่าน TOTP x2 และเครื่องที่ใช้ 2FA เช่นกัน (โฮสต์กระโดดและเครื่อง):

ssh [email protected] -L 22222:my_machine.corp.com:22
# ต้องใช้รหัสผ่าน + รหัส 2FA TOTP
ssh myuser@localhost -p 22222
# ต้องใช้รหัสผ่าน + รหัส 2FA TOTP

ฉันจะทำให้สิ่งนี้ง่ายขึ้นได้อย่างไร (ผ่านการกำหนดค่า SSH หรือมากกว่านั้น) เพื่อเรียก ssh myhost จากนั้นหากจำเป็นให้ขอ 2FA และรหัสผ่าน 2x - แต่ไม่ต้องเชื่อมต่อ 2x

Score:1
ธง in

คุณสามารถใช้ ProxyJump ตัวเลือกของไคลเอนต์ ssh เพื่อให้บรรลุ:

ssh -J [email protected] my_machine.corp.com

หรือเป็นรายการใน ~/.ssh/config:

โฮสต์ my_machine.corp.com
  ProxyJump [email protected]
Georg Heiler avatar
ru flag
ฉันทดลองกับมันเมื่อวันก่อน - แต่อย่างใดกลับมีข้อผิดพลาดในการพยายามที่ล้มเหลวมากเกินไปด้วยวิธีนี้
Saïmonn avatar
in flag
ฉันไม่ได้ทดลองกับ 2FA บน ssh ฉันมีความเป็นไปได้ที่คุณจะใช้การตรวจสอบสิทธิ์คีย์ส่วนตัว/สาธารณะแทน ? ฉันเดาว่าพรอมต์สำหรับ 2FA อาจยุ่งกับการขุดอุโมงค์ / ProxyJump

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา