Por que eu deveria ssh para 127.0.0.1? [fechadas]

5

Eu vejo que os usuários, inclusive eu, trabalham ssh para 127.0.0.1. No meu caso, faço isso como um usuário diferente e como uma porta não padrão como parte do alcance do meu ambiente de trabalho Linux (a hospedagem).

Eu me pergunto por que faço isso?

O comando que eu uso é ssh [email protected] -p xxxxx , onde xxxxx é o número da porta (não a porta 22, mas algo completamente diferente).

O procedimento faz parte de mim herdando antigas instalações Linux no trabalho. Qual seria a diferença entre ssh [email protected] e apenas su user ?

    
por Niklas Rosencrantz 12.07.2017 / 09:35

3 respostas

14

Se você usar ssh [email protected] , estará efetivamente efetuando login novamente, para obter o ambiente de login padrão para esse usuário. su user apenas mudará de usuário.

Uma comparação melhor seria com su - user , que define o ambiente. Nesse caso, parece haver pouca diferença, a menos que você esteja fazendo algo especial.

Gostaria de saber se as pessoas que estão usando ssh estão apenas usando o conhecimento herdado da empresa porque ninguém sabia sobre - com su !

    
por 12.07.2017 / 10:14
4

Não haveria muita diferença a menos que eles configurassem algum ambiente especial para a conexão ssh.

Você pode pesquisá-lo em /home/user/.ssh/ssh_config , /etc/ssh/sshd_config ou /etc/sshd_config .

    
por 12.07.2017 / 09:43
3

Com base nas informações da pergunta, não há motivos para supor que a conexão SSH seja encerrada na máquina local.

Eu vi algumas vezes uma porta específica sendo encaminhada do host local para um servidor ssh em um host remoto. Então, ssh user@localhost -p 12345 se torna equivalente a ssh [email protected] , com as diferenças óbvias do local su .

A razão para tal configuração é geralmente que desta forma os usuários não precisam se lembrar ou saber sobre remote.example.com , e podem de fato ser protegidos por firewall para que eles não possam acessá-lo diretamente. Isso também permite que os administradores alterem de maneira transparente como a conexão real é roteada.

    
por 12.07.2017 / 15:02

Tags