alphasec
Bash / Unix protip 0024
in 𝕏

ssh -L 8080:intranet:80 aptm.in - tuneluj intranet:80 dostępny z aptm.in do localhost:8080

tty1 · bash
$ ssh -L 8080:intranet:80 aptm.in
#SSH#Linux#Windows#RedTeam#BlueTeam#Pivoting#DevOps

W protipie /pl/0023 dzięki opcji -R w ssh udostępniliśmy lokalnie dostępny port do zdalnego hosta. Opcja -L pozwala udostępnić zdalnie dostępną usługę na lokalny port. Składnia wygląda tak:

        -L [bind_address:]port:host:hostport
        -L [bind_address:]port:remote_socket
        -L local_socket:host:hostport
        -L local_socket:remote_socket

Jak to działa — krok po kroku

Rozłóżmy onelinera na czynniki pierwsze:

ssh -L 6379:localhost:6379 zdalnyhost

robimy tunel do usługi, która nasłuchuje tylko na zdalnym hoście na interfejsie 127.0.0.1, np. dla redisa (port 6379): w wyniku czego mamy dostęp do zdalnego redisa pod 127.0.0.1:6379 - tę sztuczkę na pewno niejeden z Was devops wykorzystuje :)

← poprzedni protip 0023 ••• Wszystkie protipy następny → protip 0025
// subskrybuj

Nowe protipy prosto na maila.

Mięsiste jednolinijkowce i triki z prawdziwych zleceń. Zero spamu, zero teorii. Wypisujesz się jednym kliknięciem.

wersja newslettera: