Sven Hartge: > Sven Hartge <sven@svenhartge.de> wrote: >> Sven Hartge <sven@svenhartge.de> wrote: > >>> Der beste Grund für ProxyJump ist: Der Traffic ist auf dem Zwischenhost >>> nicht im Klartext vorhanden, kann also dort nicht abgegriffen werden. > >> Weiterer wichtiger Grund: Der Zwischenhost braucht keinen privaten >> SSH-Key und auch keine Login-Möglichkeit zum Ziel, außer natürlich der >> grundsätzlichen Möglichkeit diesen auf dem intendierten SSH-Port >> erreichen zu können. > >> Wird also der Zwischenhost gekapert, hat der Angreifer keine einfache >> Möglichkeit sich ins Ziel einzuloggen. > > Und: Dinge wie SCP oder SFTP funktionieren damit auch, was mit den > anderen Methoden nicht gegeben ist. Sehr cool, danke für die Erläuterung! J. -- If I was a supermodel I would give all my cocaine to the socially excluded. [Agree] [Disagree] <http://archive.slowlydownward.com/NODATA/data_enter2.html>
Attachment:
signature.asc
Description: PGP signature