1
信頼されていないサーバーとのSSHトンネルの中間の男
私はネット上でLinuxサーバーを使用し、ファイアウォールの背後にあるマシンに接続するために逆ポート転送を使用しています。 Remote私はへのポート22の順方向逆some_portにMiddle Homessh からuser@Middleポートにsome_port 私はのホスト鍵と指紋を比較することは慎重だとしましょうRemoteとHome。 攻撃者Middleは暗号化されていないトラフィックを見ることができますか?(まあ私はそれがノーになると思います) 攻撃者がMiddle偽物をなんとかして、秘密を明かすことができますか?(キー、パスフレーズ、そのようなもの) 要約すると、このセットアップはどの程度脆弱ですか? 直感的に言うと、Middle暗号化されていないトラフィックが表示されないため、できることはあまりありませんが、まだ完全にはわかりません。