ssh -L 8080:intranet:80 aptm.in - tuneluj intranet:80 dostępny z aptm.in do localhost:8080
tty1 · bash
$ ssh -L 8080:intranet:80 aptm.in
#SSH#Linux#Windows#RedTeam#BlueTeam#Pivoting#DevOps
W protipie /pl/0023 dzięki opcji -R w ssh udostępniliśmy lokalnie dostępny port do zdalnego hosta. Opcja -L pozwala udostępnić zdalnie dostępną usługę na lokalny port. Składnia wygląda tak:
-L [bind_address:]port:host:hostport
-L [bind_address:]port:remote_socket
-L local_socket:host:hostport
-L local_socket:remote_socket
Jak to działa — krok po kroku
Rozłóżmy onelinera na czynniki pierwsze:
ssh -L 6379:localhost:6379 zdalnyhost
robimy tunel do usługi, która nasłuchuje tylko na zdalnym hoście na interfejsie 127.0.0.1, np. dla redisa (port 6379): w wyniku czego mamy dostęp do zdalnego redisa pod 127.0.0.1:6379 - tę sztuczkę na pewno niejeden z Was devops wykorzystuje :)