1

Существует сервер или кластер компьютеров, к которым у меня есть доступ через веб-страницу. Я вхожу в систему с моим именем пользователя и паролем, а затем у меня есть терминал, так же, как если бы я подключился через ssh. Я хотел бы обойти этот веб-логин и подключиться напрямую через ssh, хотя я не знаю, возможно ли это или нет. Если я перейду в /etc /ssh, то некомментированные строки sshd_config:

AuthorizedKeysFile          .ssh/authorized_keys    
ChallengeResponseAuthentication no
UsePAM yes
X11Forwarding yes
PrintMotd no
AcceptEnv LANG LC_*
Subsystem sftp /usr/lib/openssh/sftp-server
UseDNS no
Match Adress *,!XXX.YY.ZZ.W/PP
    PermitRootLogin yes
    AllowGroups root sudo admin

Так что в принципе я думаю, что это должно быть возможно, заметьте, что у меня нет root или sudo. Вещи, которые я пробовал:

  • Для подключения с помощью ssh к одному из ips компьютеров в кластере (что я знаю, поскольку могу подключиться к ним по ssh, как только я попаду в кластер) и к порту PP
  • Для подключения по ssh к ip показано, если я запускаю, who в терминале
  • Для подключения по ssh к имени веб-страницы, на которой я захожу

Во всех случаях ssh (с отладочной информацией) застревает на «Соединении с портом PP XXX.YY.ZZ.W».

ps aux | grep sshd показывает, что /usr/sbin/sshd -D работает

1 ответ1

0

Это зависит от тонкостей сайта, но в целом вы не можете этого сделать - HTTP(s) и SSH - это совершенно разные протоколы, которые не обмениваются информацией друг с другом, хотя часто они используют общий источник правды для информация для входа в систему (например, единый вход или ldap или radius или kerberos и т. д.).

Если возможно получить доступ к веб-сайту без пароля с компьютера, на котором вы используете SSH (однако это возможно при использовании аутентификации на основе IP в дополнение к другой аутентификации), тогда да, вы можете сделать это - самый простой способ может быть настроить ваш компьютер на использование прокси-сервера SOCKS и использовать SSH в качестве прокси-сервера SOCKS, что является более или менее частью протокола. Я не думаю, что это вероятный сценарий, хотя.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .