SSH服务器与客户端的功能特性及选择指南
1. VShell服务器的端口转发过滤器
VShell服务器的端口转发过滤器(Port - Forward Filters)部分可用于设置通过SSH隧道可访问的机器和端口,以增强安全性。当在源和目标之间建立VShell SSH会话时,出于安全考虑,可能不希望进行到远程服务器的端口转发。通过该过滤器,可以指定允许访问的服务器和端口,消除授权SSH用户隧道到不应访问的机器的安全风险。
例如,一个SSH会话可能允许通过端口3389(终端服务)对Windows终端服务器进行远程管理,但不希望访问同一台机器上的FTP(端口21)服务。如果设置过滤器只允许将端口3389隧道传输到Windows机器,那么通过端口转发隧道访问FTP服务将被拒绝。
| OPTION | DESCRIPTION |
|---|---|
| Filter Entries | 描述已设置的过滤器。选项可以是基于特定IP地址、主机名、网络掩码或域名的允许(Allow)或拒绝(Deny)。例如,若在网络边界部署SSH服务器以允许对内部网络中的Windows终端服务器进行远程管理,目标值将是特定端口(如3389)上的Windows终端服务器(如172.16.1.100),这将限制端口转发访问仅到端口3389上的远程终端服务器,拒绝其他所有端口转发访问,提供了显著的安全级别。 |
| Test Filter | 测试任何过滤器。通过输入IP地址或主 |
超级会员免费看
订阅专栏 解锁全文
2189

被折叠的 条评论
为什么被折叠?



