Điểm:0

kết nối ssh TOTP với chuyển tiếp máy chủ nhảy

lá cờ ru

Làm thế nào tôi có thể đơn giản hóa điều này? Có lẽ sử dụng chuyển tiếp đại lý?

Tôi có một máy chủ nhảy SSH với 2FA thông qua TOTP x2 và một máy cũng sử dụng 2FA (nhảy máy chủ và máy):

ssh [email protected] -L 22222:my_machine.corp.com:22
# yêu cầu mật khẩu + mã TOTP 2FA
ssh myuser@localhost -p 22222
# yêu cầu mật khẩu + mã TOTP 2FA

Làm cách nào tôi có thể đơn giản hóa điều này một cách lý tưởng (thông qua cấu hình SSH hoặc hơn thế) để chỉ cần gọi ssh myhost và sau đó, nếu cần, hãy yêu cầu 2FA và mật khẩu 2x - nhưng không phải kết nối 2x

Điểm:1
lá cờ in

Bạn có thể dùng ProxyJump tùy chọn của ứng dụng khách ssh để đạt được điều đó:

ssh -J [email protected] my_machine.corp.com

hoặc như một mục trong ~/.ssh/config:

Lưu trữ my_machine.corp.com
  ProxyJump [email protected]
Georg Heiler avatar
lá cờ ru
Tôi đã thử nghiệm với nó sớm hơn ngày hôm nay - nhưng bằng cách nào đó có quá nhiều lỗi thử không thành công theo cách này
Saïmonn avatar
lá cờ in
Tôi chưa thử nghiệm với 2FA trên ssh. Thay vào đó, tôi có thể sử dụng xác thực khóa riêng/công khai không? Tôi đoán lời nhắc cho 2FA có thể gây rối với đường hầm/ProxyJump

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.