view user/jogo/memo/2021/01/19/jogo.md @ 27:459b9fa6f047

backup 2021-01-20
author autobackup
date Wed, 20 Jan 2021 00:10:03 +0900
parents
children
line wrap: on
line source

# 研究目的

多段 ssh 接続を管理する sshr の改良

## 研究内容

目的のサーバにアクセスするために外部からサーバへのアクセスへは踏み台サーバからのアクセスが必要である.踏み台サーバでは外部から第三者に乗っ取られることや不特定多数の攻撃の中継地点を防止するためのものである.しかし,利用している踏み台サーバが停止すると学内での復旧作業が必要になってしまうそこで,新規踏み台サーバとしてsshrを提案する.sshrは鶴田博文氏が作成したものである.sshrはシステム管理者が組み込み可能なフック関数を用いてシステム変化に追従できるsshプロキシサーバである.本稿ではsshrを改良し弊学へ利用できるように実装をした.

# sshrのを改良した
- openssh7.8以上の秘密鍵で認証できるように対応した.
- 本家のx/ssh/cryptoで議論されてたissueをコピペして直せた
- PR出そうとしている


# 不動産関連
- 新居周りの書類,入金などが終わった.
- 気が楽になった