parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

ssh туннель: на пальцах

Александр Петросян (PAF) 04.08.2005 09:53

в некоторых случаях очень удобная простая и полезная вещь.
иногда пугаются и не пользуются, а напрасно.

на пальцах:
часто между машинами нет прямой связи по определённому порту, закрыто. а нужно.
когда из тюрьмы надо бежать, а закрыто, давно придуман способ: прокопать туннель.
тут то же. делается разрешённое соединение, по протоколу ssh, при запуске ssh клиента двумя ключиками включается возможность соединяться с другим портом удалённой машины.

конечно, первое, о чём тут надо подумать: не сделаем ли мы так дыру?
да, соединение шифрованное, но вдруг кто что не то спросит?
поэтому нужно принять все возможные меры, чтобы этого не произошло.
mysql: начать нужно с того, что создать ещё одного пользователя, и дать ему только те права, что реально нужны. скажем, только читать(select) из таблицы a,b,c.

конкретные ключики посмотрите в "man ssh", кому не лень, ответьте сюда или дайте ссылку.