我想在使用SSH密钥运行Jenkins的服务器上对端口8078进行encryption和身份validation(我将根据需要传递我们的公钥或私钥),并保持8078不被SSH访问。 我现在只有几个开发人员使用机器。
问题:A /我需要防火墙才能完成此操作,以阻止非SSH访问8078? B /将通过端口22解密的请求,redirect到端口8078时,防火墙会看到? B当SSH服务器将端口22上的未encryption请求redirect到端口8078时,防火墙将看到什么IP /端口? C /这是对非Web服务器应用程序进行encryption和身份validation的一个很好的长期解决scheme吗? D / VPN解决scheme会更好吗?
A)一旦SSH服务器在服务器上的8078上进行侦听,其他应用程序就不能包含Jenkins。 B)我感到困惑:SSH不redirect未encryption的请求。 C)我假设你想要做到以下几点:
脚本看起来像这样:
#! /bin/bash telnet localhost 8078
保存在/ usr / local / bin / jenkins-ssh和
chmod a+x /usr/local/bin/jenkins-ssh useradd jenkins-ssh passwd jenkins-ssh (or don't, use pubkey only) chsh jenkins-ssh -s /usr/local/bin/jenkins-ssh
D)VPN解决scheme的优势在于它可以用于多个服务。 但是你必须把这个服务绑定到一个内部的IP上,这个内部的IP只有在启动了VPN服务之后才能使用,从而使启动顺序变得复杂。