mod
parent
cdd5cb38e8
commit
beff9e4a6b
|
@ -76,9 +76,27 @@ Match User jumpuser
|
||||||
ForceCommand /usr/sbin/nologin
|
ForceCommand /usr/sbin/nologin
|
||||||
```
|
```
|
||||||
|
|
||||||
|
После внесения изменений, необходимо перезапустить службу `ssh`
|
||||||
|
|
||||||
|
```shell
|
||||||
|
jumpuser@bastion:~ $ sudo systemctl restart ssh
|
||||||
|
```
|
||||||
|
|
||||||
|
Убедиться в отсутствии возможности подключения к узлу `bastion`
|
||||||
|
|
||||||
|
```shell
|
||||||
|
jumpuser@srchost ~$ ssh jumpuser@bastion
|
||||||
|
ssh: PTY allocation request failed on channel 0
|
||||||
|
This account is currently not available.
|
||||||
|
Connection to bastion closed.
|
||||||
|
jumpuser@srchost ~$
|
||||||
|
```
|
||||||
|
|
||||||
Таким образом получается подключиться к `enduser@dsthost` через промежуточный узел `jumpuser@bastion` без возможности подключения к `jumpuser@bastion`
|
Таким образом получается подключиться к `enduser@dsthost` через промежуточный узел `jumpuser@bastion` без возможности подключения к `jumpuser@bastion`
|
||||||
|
|
||||||
```shell
|
```shell
|
||||||
jumpuser@srchost ~$ ssh -A -J jumpuser@srchost enduser@dsthost
|
jumpuser@srchost ~$ ssh -A -J jumpuser@srchost enduser@dsthost
|
||||||
enduser@dsthost ~$
|
enduser@dsthost ~$
|
||||||
```
|
```
|
||||||
|
|
||||||
|
***
|
||||||
|
|
Loading…
Reference in New Issue