您知道透明地代理ssh连接(MITM)的开源解决方案吗?我的目标是--在允许前向shh连接的同时,阻止ssh反向隧道--在ssh上阻塞http代理(强制ssh只是为了命令而不是作为对internet的管道)--通过这个代理列出一些命令或黑名单。
你知道有什么办法能使我的目标一致吗?
发布于 2013-04-01 18:01:28
它不是开源的,但是Palo设备会做你所描述的一些事情。请参阅下面的引用,但是无论您使用什么,都需要客户端使用位于中间设备中的用户的密钥来解密通信量,否则最终会导致客户端在加密方面出现错误。
例如、这里有更多的细节和这里
https://serverfault.com/questions/495176
复制相似问题