1

Когда я подключился со своего домашнего компьютера к серверу, а затем подключился ко 2-му серверу через ssh на 1-м сервере, я понял, что могу мгновенно аутентифицироваться, не используя личный ключ на 1-м сервере, только мой домашний компьютер.

Я не видел упомянутое поведение, поэтому меня это немного пугало, и я стал проверять, правильно ли настроен sshd на обоих серверах, а не просто впускать кого-либо.

Я просто хотел подтвердить, что это известное, правильное поведение, потому что я не могу его погуглить.

Или это на самом деле потому, что я ранее подключался к каждому серверу, чтобы он каким-то образом декодировал / хранил закрытый ключ и теперь имеет его для повторного использования. В этом случае я понятия не имею, где это хранит это (centos).

1 ответ1

1

После долгих поисков и поиска в настройках моего клиента я обнаружил, что терминология называется "Переадресация агента".

Эта страница дает хорошее описание с диаграммами:

http://www.unixwiz.net/techtips/ssh-agent-forwarding.html#fwd

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .